• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не могу избавиться от вируса

Танечка

Ученик
Почётный участник
Регистрация
31 Окт 2009
Сообщения
542
Реакции
4
Баллы
0
Не могу избавиться от вируса

со сбоем работают соц.сети, фото не отображается и все работает со сбоем... понимаю, что проблема в вирусе... курейт не запускается... стоит майкрософт секьюрити, вирусов не видит... в безопасном тоже запуск курейт не идет... если ли способ избавиться от вируса?
 
Скачать касперский или доктор веб для флэшки и проверить тотально все загрузившись с флэшки.
 
подмена DNS
Whois Service

% Information related to '217.23.6.0 - 217.23.6.255'

inetnum: 217.23.6.0 - 217.23.6.255
netname: WORLDSTREAM
descr: WorldStream IPv4.13
country: NL
admin-c: WS1670-RIPE
tech-c: WS1670-RIPE
status: ASSIGNED PA
mnt-by: MNT-WORLDSTREAM
source: RIPE # Filtered
скрипт сейчас добавлю
-----------
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
deltmp
delnfr
setdns Беспроводное сетевое соединение 2\4\{C90DB315-B499-4BC1-BBCF-626215BCBAB0}\
regt 14
exec MSIEXEC.EXE /quiet /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
сделайте быструю проверку в малваребайт
http://www.tehnari.ru/f150/t81927/
 
я ничего не поняла... Начинать с этого ....подмена DNS
Whois Service? или ...?
 
начинать читать и выполнять со слов
выполняем скрипт в uVS

(хотя за три дня много байт утекло, возможно, что еще что-то "прилетело" в систему,
просьба - следите за вашей темой, и сразу же выполняйте все рекомендации)
 
ок, самое время выполнить скрипт для решения проблемы в вашей системы.
 
Делаю.... Дошла до пункта "далее,
сделайте быструю проверку в малваребайт
Как создать лог сканирования в malwarebytes?"
Скачиваю, но могу сказать, что , к примеру, в одноклассниках, все открылось! И фото видны и музыку можно слушать, что до этого не было...
 
ок, жду лог сканирования в малваребайт
 
Все-то идет сканирование, я выбрала полное (наверное зря), так что жду сама, чтобы отправить... пока вижу 3 обнаруженных объекта
 
ок, надеюсь сканирование в малваребайт не продлится все майские праздники. если же решитесь прервать сканирование, то в следующий раз выберите режим быстрого сканирования. это займет несколько минут.
 
уже сканируется 14 часов, пошел второй диск, надеюсь к вечеру завершится сканирование... :) Майские праздники я не выдержу. После того как сканирование будет завершено, там автоматически появится сообщение сохранить в файл или мне надо самой где-то выбрать сохранение результата?
 
должен открыться в блокноте отчет о результате сканирования. его надо сохранить и добавить в следующее сообщение. и ждать рекомендации: что удалить, а что оставить без изменения.
 
все понятно, жду
 
Я бы рекомендовал скачать утилиту AVZ, запустить, в меню "файл" выбрать "восстановление системы" и проставить галочки везде кроме пункта 18. После чего нажать выполнить отмеченные.
avz-6.webp avz-61.webp
 
DDREDD, а зачем все это?
основная проблема здесь связана с подменой DNS.
inetnum: 217.23.6.0 - 217.23.6.255
netname: WORLDSTREAM
descr: WorldStream IPv4.13
country: NL
admin-c: WS1670-RIPE
tech-c: WS1670-RIPE
status: ASSIGNED PA
mnt-by: MNT-WORLDSTREAM
source: RIPE # Filtered
т.е. реально бы помог из AVZ только твик 21 связанный с заменой DNS на гугловские. других проблем, связанный с нарушением ассоциаций на exe/com, с блокировкой диспетчера или regedit, с навеской отладчиков на известные процессы, статических маршрутов, модификацией hosts, блокированием Safemode и проч. здесь судя по образу автозапуска нет. (а вот повредить системе массовым выполнением этих твиков можно вполне.)
 
DDREDD, а зачем все это?
Остальное, как говориться на всякий пожарный случай, кто знает что пользователь ещё не заметил в поведении компьютера ;) (хуже ведь не будет)

P.S. Пробовал много раз, на разных машинах, пока косяков не замечал :)
 
Остальное, как говориться на всякий пожарный случай, кто знает что пользователь ещё не заметил в поведении компьютера ;) (хуже ведь не будет)
хуже, как раз может быть. особенно при исправлении ошибок в Winsock. (в uVS есть нормальный аналог winsockreset.) пользователь может быть и не заметил, но из образа автозапуска все видно. :). Нет того, что я перечислил.

http://www.tehnari.ru/f150/t84011/
 
Назад
Сверху