Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Не обновляется MalwareBytes Anti-malware
- This topic has 7 ответов, 2 участника, and was last updated 16 years назад by
Admin.
-
АвторСообщения
-
25 марта, 2009 в 3:50 пп #16485
Здравствуйте, Valery!
Обращался к Вам раньше по поводу того, что не загружалась гл. страница Яндекса. Сейчас проблема в том, что не получается обновить MalwareBytes Anti-malware — «Не удается обновить», скорее из-за того, что не получается зайти на их страницу-«Не возможно отобразить страницу». Также не могу установить рекомендованную Вами SpyBot — Search&Destroy также по причине того , что не удается пройти по ссылке на нее — «Не возможно отобразить страницу».
Что порекомендуете сделать? У меня установлен антивирус Symantec, который обновляется без проблем.28 марта, 2009 в 4:44 пп #23018Здравствуйте, рад буду помочь снова.
Симптомы похожи на результат поражения компьютера трояном DNS/Changer.
Скачайте программу Avenger кликнув по этой ссылке и распакуйте её на Рабочий стол.
Запустите Avenger, при это убедитесь что стоит галочка в пункте «Scan for rootkits» и нет галочки в пункте «Automatically disable any rootkits found». Уберите или поставьте галочки в случае необходимости. Кликните Execute. Появится запрос о подтверждении ваших действий, нажмите Yes.
Avenger запуститься. В процессе работы возможны несколько перезагрузок компьютера. По-окончании работы будет показан лог.Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте Avenger лог и оба RSIT лога в ваш ответ. Каждый лог в отдельное сообщение.
18 апреля, 2009 в 1:30 пп #23019Valeri! Высылаю Avenger лог.
Надеюсь на очередную Вашу помощь!
[attachment=0:2dg4zx3r]avenger.txt[/attachment:2dg4zx3r]18 апреля, 2009 в 1:33 пп #23020Еще.
[attachment=0:2p9l99ps]info.txt[/attachment:2p9l99ps]18 апреля, 2009 в 1:34 пп #23021И еще.
[attachment=0:13gz4jo0]log.txt[/attachment:13gz4jo0]20 апреля, 2009 в 5:07 пп #23022Да, троян есть.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.
Если программа не будет запускаться, то попробуйте переименовать её и запустить снова.
26 апреля, 2009 в 6:45 пп #23023Valeri!
Для запуска Combofix не получается загрузить установочный диск Windows с сайта Майкрософт (установочного диска нет)- «Не возможно отобразить страницу».Я уже писал раньше, что у меня на компьютере вроде заблокирована возможность обновлять Windows. Как можно снять блокировку и какой выход из создавшейся ситуации?28 апреля, 2009 в 4:02 пп #23024Хорошо, тогда начнём процесс лечения без Combofix.
Ваш компьютер так же заражён autorun.inf трояном, поэтому начнём с него.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.
Запустите HijackThis, для этого кликните Пуск, Выполнить, введите
C:Program FilesTrend MicroHijackThisRU003140.exe
и нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку, если она присутствует:O17 - HKLMSystemCCSServicesTcpip..{BBFD4037-AB5B-426C-9FBC-7CCF9BEF4DDE}: NameServer = 85.255.114.92 85.255.112.190
Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.:Processes
explorer.exe
:reg
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"cdoosoft"=-
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
"UpdateCheck"=-
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0dc43831-22af-11de-b9d5-0a11d8401d2c}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{281d69b0-de34-11db-b5fe-0015582c96d0}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fb906410-cd47-11dd-b92f-0015582c96d0}]
:files
C:WINDOWSsystem32olhrwef.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMoveItMovedFiles.Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог (не присоединяйте!).
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.