• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Я сомневаюсь, что это вирус..Пожалуйста, помогите..!

Статус
В этой теме нельзя размещать новые ответы.

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
Здравствуйте! Помогите, пожалуйста, избавиться от вируса.
 

Вложения

  • virusinfo_syscheck.zip
    25.4 KB · Просмотры: 1
  • virusinfo_syscure.zip
    26.4 KB · Просмотры: 4
  • log.txt
    31.8 KB · Просмотры: 5
  • info.txt
    32.1 KB · Просмотры: 0

Ботан

Злостный спам-бот
Сообщения
1,032
Реакции
129
Баллы
453
Приветствую Elka33, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
__________________________________________________

Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
  • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.



***​

Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе.


***​

Во время лечения четко придерживайтесь рекомендаций Консультантов, не удаляйте никаких файлов, не делайте дополнительные настройки утилит, не используйте других утилит без прямого указания Консультанта - любое из этих действий может привести к повреждению операционной системы и потере пользовательских данных!
__________________________________________________
С уважением, администрация SafeZone.
 

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,308
Реакции
4,773
Баллы
753
Elka33, Здравствуйте, почему решили, что в системе вирус?
подробнее о проблеме расскажите

Вижу установлена Malwarebytes' Anti-Malware
проведите полную проверку и лог прикрепите к следующему сообщению
Самостоятельно ничего не удалять!
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
Проблема в том, что я не могу зайти на сайт одноклассников, говорит, что валидация аккаунта. Просканировала, нашла 6 Троянов, но как вы и сказали не удалила.
 

Вложения

  • MBAM-log-2013-01-29 (13-15-33).txt
    3.2 KB · Просмотры: 7

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,308
Реакции
4,773
Баллы
753
удалите все найденное

отпишитесь о проблеме

Добавлено через 16 минут 43 секунды
C:\Program Files (x86)\kklaks эту папку удалите ручками

+

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом руководстве.
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
Доброе утро! Вирусы удалила. Но теперь вообще не могу зайти на одноклассники, не грузится страница.
 

Вложения

  • SecurityCheck.txt
    2.3 KB · Просмотры: 1

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
И еще такая проблема, интернет страницы самопроизвольно закрываются и открываются снова "интернет обозреватель восстановил вкладку"
 

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,308
Реакции
4,773
Баллы
753
  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.

Найдите файл hosts в директори WINDOWS\system32\drivers\etc\
откройте блокнотом и покажите его содержимое, скопировав в ответ

Service Pack не установлен Внимание! Скачать обновления
^Возможно потребуется повторная активация Windows^
Internet Explorer 8.0.7600.16385 Внимание! Скачать обновления
-------------Windows------------------------------
Adobe Flash Player 11 ActiveX 64-bit v.11.0.1.152 Внимание! Скачать обновления
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Обновиться, закрываем уязвимости
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
вот...
 

Вложения

  • OTL.Txt
    354.5 KB · Просмотры: 3
  • Extras.Txt
    75 KB · Просмотры: 3

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,308
Реакции
4,773
Баллы
753
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:
begin
  ExecuteRepair(13);
RebootWindows(true);
end.

Компьютер перезагрузится.
отпишитесь о проблеме
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
Все выполнила, но папка hosts появляется сама снова после удаления
 

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,308
Реакции
4,773
Баллы
753
папка hosts появляется сама снова после удаления
у вас там папка или файл?

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Windows\SysNative\drivers\etc\hosts');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

пк перезагрузится

проверьте наличия файла hosts и скопируйте его содержимое

если файла нет, создайте его заново: текстовый файл с текстом -
127.0.0.1 localhost
и сохраните без расширения
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
Доброе утро. сделала все, как вы написали, создала файл hosts, в одноклассники пускает, но постоянно выскакивает табличка с сообщением: ООО Яндекс хочет внести изменения на жесткий диск вашего компьютера, разрешить: если нажать "да", то в одноклассники не пускает, если нажать "нет", то эта табличка выскакивает каждые пять минут, и постоянно возобновляется вкладка страницы в интернете.
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,661
Баллы
753
Скачайте и запустите Antidust by Simplix



  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
Приклепляю.
 

Вложения

  • AdwCleaner[R2].txt
    1.4 KB · Просмотры: 5

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,661
Баллы
753
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!


Затем сделайте новый лог OTL.

  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
все отсканировала
 

Вложения

  • Extras.Txt
    69.5 KB · Просмотры: 1
  • OTL.Txt
    356 KB · Просмотры: 2

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,661
Баллы
753
Попробуйте деинсталлировать:

Код:
Элементы Яндекса 7.2 для Internet Explorer
 

Elka33

Активный пользователь
Сообщения
78
Реакции
3
Баллы
308
Здравствуйте, спасибо большое за помощь. Все получилось, все работает нормально.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу