Форум компьютерной помощи
Помощь | Регистрация | Забыли пароль?
Главная | Правила | Регистрация | Поиск по форуму | Добавить в Избранное/Закладки | Поддержите форум
Реклама на форуме

Вернуться   Форум компьютерной помощи > Общий Компьютерный > Лечение вашего компьютера от вирусов > Раздел по борьбе с вирусами
 
Ответ Опции темы
Старый 02.10.2011, 21:27   #1 (ссылка)
Новый участник
 
Аватар для piv_
 
Регистрация: 02.10.2011
Адрес: Россия
Сообщений: 3
Благодарности: 0
Репутация: 1
Хорошо Прекращена работа Internet Explorer, вирус Trojan.Win32.Inject.bkiu

Здравствуйте. Перестали работать браузеры(Все). Ос W7.
IE пишет "Прекращена работа IE" и далее "IE не работает. Закрыть программу" Жму закрыть - все повторяется по кругу: "Прекращена работа IE", "IE не работает. Закрыть программу" (Окно IE, при этом остается открытым и пустым).
Chrome - долго "думает", затем сообщает "Страница не отвечает на запросы".
Мозила тоже вылетала. Только, что переустановил. Она работает, но постоянно появляется баннер с предупреждением о заражении моего компьютера вирусом Trojan.Win32.Inject.bkiu и предложением установить какое-то обновление, но для этого необходимо послать sms (рублей 300, я думаю). При переходе по каким-либо ссылкам в открываемых окнах появляется исходный код страницы.

Мои логи:
http://webfile.ru/5579124
http://webfile.ru/5579130
http://webfile.ru/5579133

Комментарий модератора Nod:


Внимание посетителям форума!

Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой).

Если вы вдруг обнаружили у себя этот вирус:

- Сделайте Логи как показано в - (ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ!)
- Создайте тему в разделе по борьбе с вирусами, с кратким описанием своей проблемы и ссылками на логи утилит AVZ и HiJackThis (virusinfo_syscure.zip, hijackthis.log).

После чего, логи будут проанализированы и Вам будет предложен скрипт лечения.








Последний раз редактировалось piv_; 02.10.2011 в 21:59.
piv_ вне форума   Ответить с цитированием
по теме
Разместить рекламу
Старый 03.10.2011, 10:28   #2 (ссылка)
Эксперт - Вирусоборец
 
Аватар для oleg
 
Регистрация: 05.11.2008
Адрес: /etc
Сообщений: 6,974
Благодарности: 1,022
Репутация: 168
По умолчанию

1. Отключите антивирус/фаервол, интернет.

2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearHostsFile;
 DeleteFile('C:\Windows\system32\ntxzvrj.dll');
 DeleteFile('C:\RECYCLER\S-1-5-21-73586283-1979792683-1801674531-500\Dc16.pif');
 DeleteFile('C:\RECYCLER\S-1-5-21-73586283-1979792683-1801674531-500\Dc17.pif');
 DeleteFile('C:\RECYCLER\S-1-5-21-73586283-1979792683-1801674531-500\Dc19.pif');
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows  NT\CurrentVersion\Winlogon\', 'Userinit', GetEnvironmentVariable  ('WinDir')+'\System32\userinit.exe,');
BC_ImportAll;
 ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.

4. (Как пофиксить, сделать лог и выполнить скрипт.)Пофиксите в HijackThis следующие строчки:

Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

Код:
R3 - URLSearchHook: (no name) -  - (no file)
O20 - AppInit_DLLs: C:\Windows\system32\ntxzvrj.dll
5. Сделайте новые логи AVZ и HijackThis

6. Cделайте лог (Как пофиксить, сделать лог и выполнить скрипт.)MBAM и дайте ссылку на файл лога.

После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? Если да, выполните следующее:
Цитата:
Скачайте лечащую утилиту AVPTool и запустите сканирование, по завершению которого, отпишитесь здесь о статусе вашей проблемы.






oleg вне форума   Ответить с цитированием
Старый 03.10.2011, 21:20   #3 (ссылка)
Новый участник
 
Аватар для piv_
 
Регистрация: 02.10.2011
Адрес: Россия
Сообщений: 3
Благодарности: 0
Репутация: 1
По умолчанию

Цитата:
Сообщение от oleg Посмотреть сообщение
После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? Если да, выполните следующее:
Вирус исчез, браузеры заработали. Огромное спасибо!

http://webfile.ru/5583215 - лог полученный в п.6







Последний раз редактировалось piv_; 04.10.2011 в 16:38.
piv_ вне форума   Ответить с цитированием
Старый 03.10.2011, 21:37   #4 (ссылка)
Эксперт - Вирусоборец
 
Аватар для oleg
 
Регистрация: 05.11.2008
Адрес: /etc
Сообщений: 6,974
Благодарности: 1,022
Репутация: 168
По умолчанию

Да, выполните пункт 6






oleg вне форума   Ответить с цитированием
Старый 04.10.2011, 16:39   #5 (ссылка)
Новый участник
 
Аватар для piv_
 
Регистрация: 02.10.2011
Адрес: Россия
Сообщений: 3
Благодарности: 0
Репутация: 1
По умолчанию

Цитата:
Сообщение от oleg Посмотреть сообщение
Да, выполните пункт 6
http://webfile.ru/5583215






piv_ вне форума   Ответить с цитированием
 

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Похожие темы
Тема Автор Название раздела Ответов Последнее сообщение
[Решена] Вирус: "Прекращена работа программы" выдается на все запущенные приложения Lokypanter Раздел по борьбе с вирусами 5 12.09.2011 14:55
[Решена] Trojan Win32.inject.Ddox.ci 6yka Раздел по борьбе с вирусами 3 25.07.2011 09:09
[В работе] Trojan Win32.inject.Ddox.ci Lisa Раздел по борьбе с вирусами 7 22.07.2011 22:11
[В работе] прекращена работа программы blackjones Раздел по борьбе с вирусами 2 04.07.2011 14:09
Прекращена работа программ Маринеска Раздел по борьбе с вирусами 4 12.03.2011 18:14


Часовой пояс GMT +4, время: 10:55.


Покупаем Подержанные Автомобили. Срочный выкуп автомобилей цены Гарантия. | Смотрите подробности микроавтобусы продажа здесь.
© 2007-2013 AdminPlanet.Ru
vBulletin® Version 3.7.3.
Copyright ©, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0
Перевод: zCarot

ФОРУМ КОМПЬЮТЕРНОЙ ПОМОЩИ

Rambler's Top100

Время генерации страницы 0.06908 секунды с 10 запросами