Перейти к содержанию

Посмотрите пожалуйста


Рекомендуемые сообщения

Не могу зайти в поисковые системы yandex и google выдает:

 

Not Found

 

The requested URL /search was not found on this server.

Apache/2.2.3 (CentOS) Server at www.google.ru Port 80

 

 

 

заблокирован vk

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пуск - выполнить

notepad %systemroot%/system32/drivers/etc/hosts

очистить все кроме

127.0.0.1	   localhost

AVZ 4.30

Переделывайте логи новой версией avz.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.

Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Первый раз он перезагрузил сам комп. и никакого текстового файла не создал

 

все последующие попытки привели вот к этому сообщению (скрин прицеплен) и опять же ни чего не создавал

post-16777-1275839036_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
FSResetSecurity('C:\WINDOWS\system32\drivers\etc');
ExecuteRepair(13);
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте новый лог virusinfo_syscheck.zip и приложите к этой теме.

Ссылка на комментарий
Поделиться на другие сайты

+ к совету snifer67.

Выполните скрипт в AVZ:

 

begin
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ntzlgjl');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ntzlgjl\Parameters');
SetAVZPMStatus(true);
RebootWindows(true);
end.

Повторите лог avz + сделайте лог gmer

Ссылка на комментарий
Поделиться на другие сайты

begin

FSResetSecurity('C:\WINDOWS\system32\drivers\etc');

ExecuteRepair(13);

RebootWindows(true);

end.

 

после этого скрирпта у меня перестал работать интернет совсем

 

 

вот новые логи, и где мне взять gmer?

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

В AVZ выполните скрипт:

 

var
Lines : TStrings;
i : integer;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\ResPatch\ResPatch.exe','');
QuarantineFile('C:\WINDOWS\Nastroyki.exe','');
QuarantineFile('C:\WINDOWS\Finalize.exe','');
QuarantineFile('C:\System Volume Information\_restore{D3C71ACF-7297-4AD2-BF48-2693090F84A6}\RP2\A0002802.exe','');
QuarantineFile('C:\System Volume Information\_restore{D3C71ACF-7297-4AD2-BF48-2693090F84A6}\RP2\A0002789.exe','');
QuarantineFile('C:\System Volume Information\_restore{D3C71ACF-7297-4AD2-BF48-2693090F84A6}\RP2\A0002785.exe','');
BC_ImportAll;
BC_Activate;
Lines := TStringList.Create;
SearchFiles('C:\WINDOWS\system32\drivers\etc\', '*.*', Lines, true, false);
for i:= 0 to Lines.Count-1 do
 AddToLog(Lines[i]+', MD5='+CalkFileMD5(Lines[i])+
	   ', Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
executewizard('TSW',2,2,true);
clearhostsfile;
SaveLog('C:\Logh.txt');
RebootWindows(true);
end.

 

 

 

После перезагрузки

 

begin 
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

 

 

quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

 

Файл C:\Logh.txt прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...