Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.64/25: Рейтинг темы: голосов - 25, средняя оценка - 4.64
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
1

не могу зайти на сайты: в контакте, однокласники, яндекс

22.03.2013, 18:54. Показов 5130. Ответов 33
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Требуют ввести номер телефона и отправить смс на номер 7788. Прошу Вас, пожалуйста, помочь.
Вложения
Тип файла: rar log.rar (14.6 Кб, 46 просмотров)
Тип файла: rar info.rar (12.8 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip (38.8 Кб, 15 просмотров)
Тип файла: zip virusinfo_syscure.zip (40.0 Кб, 6 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
22.03.2013, 18:54
Ответы с готовыми решениями:

не могу зайти на сайтыЖ: одноклассники,в контакте,не открывает почту с xls файлами,не могу открыть рабочие сайты
помогите кто может плиззззз,рабтаю в сфере медицины,стоит сервер ,при входе на некоторые сайты,в...

Не могу зайти на сайт В контакте
Я захожу на сайт В контакте через Оперу. И вот от сегодня она начала выдавать вот такую вещь:...

Не могу зайти на сайт в контакте
Пожалуйста помогите!!! Я удалил в хосте упоминание о контакте, проверил на вирусы, перезагрузил...

Не могу зайти на сайт В контакте
Сегодня был на сайте, писал сообщение, нажал отправить и сообщение вроде пошло, потом захотел...

33
Заблокирован
22.03.2013, 19:00 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\ProgramData\Mozilla\jrstlbf.dll','');
 DeleteFile('C:\ProgramData\Mozilla\jrstlbf.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Сделайте новые логи AVZ и RSIT

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, НИЧЕГО НЕ УДАЛЯЙТЕ САМОСТОЯТЕЛЬНО !!!
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
1
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
22.03.2013, 21:16  [ТС] 3
результаты сканирования
Вложения
Тип файла: txt MBAM-log-2013-03-22 (21-04-36).txt (9.0 Кб, 16 просмотров)
0
Заблокирован
22.03.2013, 21:48 4
Цитата Сообщение от Katharsis Посмотреть сообщение
2. Сделайте новые логи AVZ и RSIT
???
0
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
22.03.2013, 21:56  [ТС] 5
...
Вложения
Тип файла: zip virusinfo_syscure.zip (40.3 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip (39.3 Кб, 4 просмотров)
0
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
22.03.2013, 22:00  [ТС] 6
........
Вложения
Тип файла: rar log.rar (14.3 Кб, 10 просмотров)
0
Заблокирован
22.03.2013, 22:34 7
1. если не пользуетесь тулбаром VShareRedir из найденного MBAM удалите:

Обнаруженные ключи в реестре: 15
HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято.
HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Действие не было предпринято.
HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Действие не было предпринято.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Действие не было предпринято.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Действие не было предпринято.
HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Действие не было предпринято.
HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Действие не было предпринято.
HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Действие не было предпринято.

Обнаруженные параметры в реестре: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Параметры: ;бГzК;XAі0цm»Бµ -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Параметры: VShareTB -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Параметры: -> Действие не было предпринято.

Объекты реестра обнаружены: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Плохо: (http://startsear.ch/?aff=1) Хорошо: (http://www.google.com) -> Действие не было предпринято.

Обнаруженные файлы: 8
C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Действие не было предпринято.
Эти файлы - сомнительные
C:\Users\Елена\Downloads\statsoft.exe (Adware.Downloader.MR) -> Действие не было предпринято.
C:\Users\Елена\Downloads\Программы\file.exe (Trojan.Startpage) -> Действие не было предпринято.
C:\Users\Елена\Downloads\Программы\statsoft.exe (Adware.Downloader.MR) -> Действие не было предпринято.
проверьте их на virustotal.com, если будет вирусный детект - лучше избавиться.

2. повторите еще раз скрипт из моего первого ответа (поправил путь). т к файл не удалился

и сделайте новый лог RSIT
1
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
23.03.2013, 07:56  [ТС] 8
Все работает! Спасибо!
Вложения
Тип файла: zip log.zip (14.9 Кб, 15 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.03.2013, 08:41 9
Пофиксите в HJT эти строки
Код
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\jrstlbf.dll
Сделайте еще разок лог RSIT.
0
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
23.03.2013, 08:53  [ТС] 10
..........
Вложения
Тип файла: zip log.zip (15.1 Кб, 6 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.03.2013, 08:57 11
Чисто.
Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
23.03.2013, 09:40  [ТС] 12
Опять ничего не открывается((((
0
Заблокирован
23.03.2013, 10:01 13
он все таки не доудалился.

Выполните этот же скрипт в безопасном режиме. потом сделайте для контроля лог AVZ стандартный скрипт 2

также Скачайте TDSSKiller, распакуйте в корень системного диска. Запустите, нажмите кнопку "изменить параметры проверки", поставьте галки везде, лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда.
0
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
23.03.2013, 11:03  [ТС] 14
....
Вложения
Тип файла: zip TDSSKiller.2.8.16.0_23.03.2013_10.50.15_log.zip (272.3 Кб, 7 просмотров)
0
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
23.03.2013, 11:39  [ТС] 15
..................
Вложения
Тип файла: zip virusinfo_syscure.zip (38.9 Кб, 3 просмотров)
0
Заблокирован
23.03.2013, 13:10 16
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."
1
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
23.03.2013, 18:10  [ТС] 17
,,,,,,,,,,,,,,
Вложения
Тип файла: zip log.zip (30.1 Кб, 6 просмотров)
0
Заблокирован
23.03.2013, 20:31 18
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.*
Код
KillAll::
File::
C:\ProgramData\Mozilla\jrstlbf.dll
Registry::
[HKEY_LOCAL_MACHIN\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Компьютер перезагрузится
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
+ сделайте новый лог virusunfo_syscheck.zip (avz ст скрипт 2)
0
0 / 0 / 0
Регистрация: 22.03.2013
Сообщений: 18
23.03.2013, 21:00  [ТС] 19
..,....
Вложения
Тип файла: zip ComboFix1.zip (7.8 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscheck.zip (37.4 Кб, 5 просмотров)
0
Заблокирован
23.03.2013, 21:07 20
еще раз в безопасном режиме:

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\PROGRA~3\Mozilla\jrstlbf.dll','');
 DeleteFile('C:\PROGRA~3\Mozilla\jrstlbf.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
компьютер перезагрузится. потом еще один новый лог virusunfo_syscheck.zip (avz ст скрипт 2)
0
23.03.2013, 21:07
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
23.03.2013, 21:07
Помогаю со студенческими работами здесь

Не могу зайти на свою страницу в контакте
Не могу зайти на свою страницу в контакте, при нажатии на кнопку ВОЙТИ или О САЙТЕ, ТЕХПОДДЕРЖКА и...

Не могу зайти на сайты антивирусов, не открываются или висят и некоторые другие сайты
Приветствую! Проблема следующая, не один из браузеров не может зайти на сайты антивирусов,...

Не могу зайти в контакте, майл ру, требует отправить сообщение на номер
Не могу зайти вконтакте и майл ру, пишу правильный пароль и логин, но выскакивает страница о том,...

Антивирусы не обновляются, не могу могу зайти на сайты антивирусов
помогите исправить


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru