Помогите вирус((

помогите! спасите! Сос!!! В общем дело обстоит так, хватанул комп вирус, нашли в инете как его разблокировать, но при этом он с…ка сожрал что то такое, что теперь АВ мне пишет что срок действия подписки окончена, хотя у меня она аж до января 13 года((( лицензионный код который был прислан с покупкой лицензионной версии, говорит что он тоже устарел((( в общем вот так!! ПОМОГИТЕ ЛЮДИ ДОБРЫЕ!!!

Здравствуйте, zelenuha! Добро пожаловать на форум!
Вам необходимо:

  1. скачать программу Trend Micro HijackThis:
    http://sourceforge.net/projects/hjt/
  2. запустить программу и нажать ‘Do a system scan and save a logfile’
  3. после завершения сканирования,прикрепить в сообщении лог-файл
    EDIT:можно по-подробнее,что за вирус,опишите его поведение.

спасибо ща попробую :slight_smile:

после того,как прикрепите логи hijackthis, скачайте утилиту kaspersky tdsskiller
http://support.kaspersky.ru/downloads/utils/tdsskiller.exe
Запустите файл TDSSKiller.exe Все,что найдет, пытайтесь лечить,если лечение невозможно,то ничего не делайте. После окачания прикрепите лог-файл на форуме (По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:,Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt)

в общем не помогает(

а hijackthis Вам и не поможет :slight_smile: Он же показывает необходимую информацию для лечения о Ваше компьютере.Прикрепите логи,я посмотрю (когда пишете сообщения, внизу есть вложения и другие параметры,нажмите,в раскрывшемся меню выберите обзор и прекрепите лог-файл) :wink:
Жду логи… :slight_smile:

так в том то и дело что вообще ничего не происходит, все идет сканирование потом пишет все хорошо, ничего не обнаружено

это у tdsskiller?я написал в своем сообщении,где он сохраняет лог-файл. а что с hijackthis?
скачайте программу malwarebytes anti-malware:
http://www.malwarebytes.org/
обновите базы, сделайте полное сканирование и прикрепите логи на форуме!

Это?

да :smiley: Теперь еще логи касперского и делайте полное сканирование программой malwarebytes anti-malware. Я пока посмотрю логи.

а как у касперского это сделать? :-[

В hijackthis отметьте галочки возле этих пунктов:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
O1 - Hosts: 217.73.56.45 yahoo.com
O1 - Hosts: 217.73.56.45 nova.rambler.ru
O1 - Hosts: 217.73.56.45 bing.com
O1 - Hosts: 217.73.56.45 start.qip.ru
O1 - Hosts: 217.73.56.45 webalta.ru
O1 - Hosts: 217.73.56.45 home.webalta.ru
O1 - Hosts: 217.73.56.45 start.webalta.ru
O1 - Hosts: 217.73.56.45 www.webalta.ru
O1 - Hosts: 217.73.56.45 smaxi.net
O1 - Hosts: 217.73.56.45 smaxi.biz
O1 - Hosts: 217.73.56.45 www.smaxi.net
O1 - Hosts: 217.73.56.45 www.smaxi.biz
и нажмите кнопку fix
много еще чего есть подозрительного,ждем логи malwarebytes :wink:

я когда касперским проверяю он пишет угроз не обнаружено, а когда подключаю допольнительные опции выскакивает аж 335 угроз(( а как сделать лог-файл я не знаю :-[ я ж бландинка мне сложно с техникой ;D

да ничего страшного,научитесь :wink: Лог-файл касперского хранится в блокноте с расширением *.txt. Он хранится в корне диска, где установлен виндовс и имеет название такого типа : C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt (ИмяУтилиты.Версия_Дата_Время_log.txt)
пофиксите в hijackthis строчки,которые я указал в сообщении!(если закрыли hijackthis,то запустите сканировани заново и пофиксите!)
EDIT: кстати,я заметил,что Вы используете устаревшую версию аваст5 или аваст 7 установлен поверх предыдущей версии,причем еще и версии 4,когда был еще Alwil Software
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
Знаете,что я еще случайно заметил: Scan saved at 13:13:52, on 28.08.2013
у Вас неправильно установлена дата,поэтому,наверное, и проблема с авастом!

я их пофиксила ( слово то какое смешное ;D) с касперским страшнее, но пойду поищу

Вы просто молодец)а пофиксить произошло от английского fix (исправить),это своего рода технический слэнг ;D Я предыдущее свое сообщение отредактировал,ответьте на вопрос про аваст. Если с касперским не получится,то запускайте полное сканирование malwarebytes :wink:
Сделайте еще раз пожалуйста новый контрольный лог hijackthis
Знаете,что я еще случайно заметил: Scan saved at 13:13:52, on 28.08.2013
у Вас неправильно установлена дата,поэтому,наверное, и проблема с авастом!

в общем как оказалось проблема была в дате))) о блондинистая моя голова))) :P, но при этом все равно последний утилит помог найти 7 вирусов один из которых был троян, воть! СПАСИБО БОЛЬШОЕ, ЗА ПОМОЩЬ!! ВЫ МНЕ ОЧЕНЬ-ОЧЕНЬ-ОЧЕНЬ ПОМОГЛИ!!! :-*

да не за что,рад был Вам помочь,если конечно помог :slight_smile: Дату похоже изменил вирус. А можно посмотреть лог malwarebytes? На всякий случай я бы порекомендовал Вам сделать быстрое сканирование вот этой утилитой:
http://www.freedrweb.com/download+cureit+free/beta (ничего страшного,что это бета версия,если хотите,то вот стабильная: http://www.freedrweb.com/cureit ) Удачи Вам и чистого компьютера!