Jump to content

Нахватил от жадности вирус


Recommended Posts

Последняя надежда на вас.

Нашел ссылку на ваш сайт по закрытой уже теме, но проблема таже походу. Вот ссылка http://www.softboard.ru/lofiversion/index.php/t44925.html

Поисковики, google отказываются работать. Все что требуется сделал, гляньте в приложенных файлах.

Прописались файлы в папке Hosts, вот один из них я приложил - hosts 1

Надеюсь на вашу помощь, заранее благодарен.

hijackthis.log

avz_log.txt

avz_sysinfo.htm

avz_sysinfo.xml

hijackthis.log

avz_log.txt

avz_sysinfo.htm

avz_sysinfo.xml

Edited by akoK
Link to comment
Share on other sites

хм

а если почистить все из файла hosts все заново появляется ?

в файле хост удалите все что связанно с 127.0.0.1 и оставьте только

127.0.0.1 localhost

если появится снова - будем лечить

а так судя по hijackthis.log у вас много не особо нужных программ запущенно

Link to comment
Share on other sites

Обновите базы АВЗ. Отключите восстеновление системы.

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\SYSTEM32\csrss7.dll','');QuarantineFile('csrss7.dll','');DeleteFile('csrss7.dll');DeleteFile('C:\WINDOWS\SYSTEM32\csrss7.dll');ClearHostsFile;BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Выполните стандартный скрипт 3, потом 2 в АВЗ и лог HJT повторите.

Link to comment
Share on other sites

хм

а если почистить все из файла hosts все заново появляется ?

в файле хост удалите все что связанно с 127.0.0.1 и оставьте только

127.0.0.1 localhost

если появится снова - будем лечить

а так судя по hijackthis.log у вас много не особо нужных программ запущенно

Посмотрите, пожалуйста, первый вордовский файл, в нем состояние папки etc.

Остальные файлы показывают что в файлах. Меня просто смущает второй файл hosts.msn.txt, который показывает, что все в порядке. Так в каком тогда работать?

Doc1.doc

hosts.txt

hosts.msn.txt

Doc1.doc

hosts.txt

hosts.msn.txt

Link to comment
Share on other sites

а так судя по hijackthis.log у вас много не особо нужных программ запущенно

А что порекомендуете в качестве лекарство от этой напасти с программами?

Логи повторите

Обязательно, сейчас завершится история со стандартными скриптами

Link to comment
Share on other sites

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(true);ClearHostsFile;DeleteFile('C:\WINDOWS\system32\fci.exe');DeleteService('fci', true);BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Пофиксить в HijackThis следующие строчки

 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htmO21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - (no file)

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Обновите базы AVZ и повторите логи.

Link to comment
Share on other sites

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginClearQuarantine;SearchRootkit(true, true);SetAVZGuardStatus(true);ClearHostsFile;DeleteFile('C:\WINDOWS\system32\fci.exe');DeleteService('fci', true);BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Пофиксить в HijackThis следующие строчки

 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htmO21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - (no file)

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Обновите базы AVZ и повторите логи.

Все сделал, инфа прилагается.

Anti_Mal.txt

avz_sysinfo.htm22.htm

avz_sysinfo.htm22.xml

hijackthis.log2.txt

Anti_Mal.txt

avz_sysinfo.htm22.htm

avz_sysinfo.htm22.xml

hijackthis.log2.txt

Link to comment
Share on other sites

Какие проблемы наблюдаются?

Google и все поисковики отказываются работать по-прежнему. Хотя 1 день все работало, но сейчас опять та же самая история.

Link to comment
Share on other sites

Перезаразились?

Тогда логи повторите.

Ложная тревога, это были проблемы со связью... :bye1: Большое спасибо за помощь, все работает нормально.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...