Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/9: Рейтинг темы: голосов - 9, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 10.01.2013
Сообщений: 6
1

вирус закрывает доступ на яндекс и вконтакт

10.01.2013, 21:06. Показов 1821. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
закрывает доступ на яндекс и вконтакт и еще куда не знаю
помогите пожалуйсто
Вложения
Тип файла: zip virusinfo_syscure.zip (22.5 Кб, 18 просмотров)
Тип файла: zip info.zip (5.7 Кб, 8 просмотров)
Тип файла: zip log.zip (7.8 Кб, 5 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
10.01.2013, 21:06
Ответы с готовыми решениями:

Вирус блокирует выход в яндекс и вконтакт
что делать подскажите? пробовал замена файла в sistem32, как показано впредыдущих темах. не...

Не заходит вконтакт. кажется подцепил какой-та вирус
Пришел с учебы хочу зайти вконтакт, а мне пишет типа проверка безопасности введите номер телеона...

Вирус закрывает AVZ
Только скачал AWZ, и пытаюсь создать логи. AWZ выключается через пару секунд после запуска, что...

Вирус закрывает антивирус
Началось все с того, что установил программу и начало выбивать много ошибок, система начала лагать....

10
Заблокирован
10.01.2013, 21:10 2
virusinfo_syscheck.zip выложите
0
0 / 0 / 0
Регистрация: 10.01.2013
Сообщений: 6
10.01.2013, 21:16  [ТС] 3
дико извиняюсь
Вложения
Тип файла: zip virusinfo_syscheck.zip (15.0 Кб, 21 просмотров)
0
Заблокирован
10.01.2013, 21:28 4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. Почистите браузеры с помощью AVZ

меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:

очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
так же удалите лишние тулбары через программы и компоненты
очистите кэш dns командой ipconfig /flushdns

2. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

3. для полного удаления вебальты с компьютера нужно запустить AVZ - сервис - Поиск данных в реестре. В строку "образец" вписать webalta
начать поиск, сохранить протокол и выложить в ответ.
0
0 / 0 / 0
Регистрация: 10.01.2013
Сообщений: 6
10.01.2013, 21:30  [ТС] 5
премного благодарен отсчет какой либо нужен будет?
0
Заблокирован
10.01.2013, 21:37 6
Цитата Сообщение от Katharsis Посмотреть сообщение
Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Цитата Сообщение от Katharsis Посмотреть сообщение
сохранить протокол и выложить в ответ.
так пишу же, читайте внимательно
0
0 / 0 / 0
Регистрация: 10.01.2013
Сообщений: 6
10.01.2013, 22:17  [ТС] 7
протокол с реестра и лог
долго же сканировал
Вложения
Тип файла: zip Export.zip (8.3 Кб, 4 просмотров)
Тип файла: zip MBAM-log-2013-01-10 (22-16-02).zip (1.8 Кб, 4 просмотров)
0
Заблокирован
10.01.2013, 22:35 8
удалите все найденные записи вебальты

из найденного MBAM удалите это:
Обнаруженные параметры в реестре: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.

Объекты реестра обнаружены: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.

Обнаруженные папки: 5
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\Local Settings\Application Data\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\AppData\Local\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные файлы: 16
C:\Users\user\AppData\Local\Webalta Toolbar\WebAltaSearch.dll (PUP.WebAlta) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88\WebAltaSear ch.dll (PUP.WebAlta) -> Действие не было предпринято.
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Webalta Toolbar\Удалить Webalta Toolbar.lnk (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\System32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
C:\Users\user\Local Settings\Application Data\Webalta Toolbar\BandObjectLib.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\Local Settings\Application Data\Webalta Toolbar\gacutil.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\Local Settings\Application Data\Webalta Toolbar\Interop.SHDocVw.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\Local Settings\Application Data\Webalta Toolbar\uninstall.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\Local Settings\Application Data\Webalta Toolbar\WebAltaSearch.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\AppData\Local\Webalta Toolbar\BandObjectLib.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\AppData\Local\Webalta Toolbar\gacutil.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\AppData\Local\Webalta Toolbar\Interop.SHDocVw.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Users\user\AppData\Local\Webalta Toolbar\uninstall.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
это
C:\Users\user\Downloads\ESET 6\TNod-1.4.2.1-final-setup.exe (Trojan.Agent.CK)
C:\Users\user\AppData\Roaming\Minecraft.exe (Trojan.Agent)
проверьте на virustotal.com. если будет вирусный детект - лучше избавиться

как сделаете, отпишиесь о проблеме
0
0 / 0 / 0
Регистрация: 10.01.2013
Сообщений: 6
10.01.2013, 23:11  [ТС] 9
преогромное спасибо, доступы на сайты восстановлены.
Minecraft.exe удалил. Tnod оставил однако нод стоит
0
Заблокирован
10.01.2013, 23:16 10
Рекомендации после удаления вредоносного ПО

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
0
0 / 0 / 0
Регистрация: 10.01.2013
Сообщений: 6
10.01.2013, 23:59  [ТС] 11
Security Check by glax24 version 0.1.6.50 rc1
WebSite: www.safezone.cc
DataLog 10.01.2013 23:58:32
Program directory: C:\Documents and Settings\volpal\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=2.0
Диск C:\ ФС: NTFS Емкость: (298.1 Гб) Занято: (36.4 Гб) Свободно: (261.7 Гб)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 06.01.2013 16:31:02
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2013-01-07 21:05:01
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 6.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------Java---------------------------------
Java 7 Update 9 v.7.0.90 Внимание! Скачать обновления
^Скачайте jre-7u10-windows-i586.exe^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX & Plugin 32-bit v.11.5.502.110 Внимание! Скачать обновления
Adobe Shockwave Player + Authorware Web Player v.v11.6.8.638
Adobe Reader XI - Russian v.11.0.00
-------------Browser------------------------------
Google Chrome v.23.0.1271.97
-------------RunningProcess-----------------------
C:\Program Files\Google\Chrome\Application\chrome.exe v.23.0.1271.97
-------------EndLog-------------------------------
0
10.01.2013, 23:59
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.01.2013, 23:59
Помогаю со студенческими работами здесь

Вирус закрывает подключеник к интрнэту
Здраствуйте.Появилась проблема.При подключении к интернету запускается процесс hddd.exe , hdcd.exe,...

Вирус закрывает установку антивируса
Вирус закрывает установку антивируса. Вот логи: . Помогите пожалуйста избавится от заразы. Заранее...

Вирус закрывает браузер и др.программы
Так и пришлось писать и просить о помощи. Начиналось всё с ошибок типа "read не может быть write"....

Вирус закрывает почти все процессы!
Вирус закрывает почти все процессы!Помогите избавиться))


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru