Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус?

Ответить
Настройки темы
[решено] Вирус?

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(18.8 Kb, 1 просмотров)
Тип файла: txt log.txt
(50.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(21.0 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(21.2 Kb, 1 просмотров)
При попытке запроса в поисковиках Google или Яндекс через браузеры Opera или Chrome перед выдачей результатов поиска браузеры пересылают на страницу с текстом вида "Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот."
и ниже поле для ввода чисел с картинки. После ввода чисел происходит переход на страницу с результатами поиска. Помогите найти и устранить причину этого самого "подозрительного трафика". Заранее спасибо. Файлы прилагаются.

Отправлено: 17:28, 30-04-2013

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
2. Почистите кэш и куки в браузерах.

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:53, 30-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Программу скачал и установил, но ни обновляться сама, ни базы обновлять она не хочет. Просто виснет окно на фразе "Подсоединение к серверу" и всё. А по Вашей ссылке "Невозможно найти удаленный сервер" выдает.

Отправлено: 19:35, 30-04-2013 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Сделайте без обновления.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 19:38, 30-04-2013 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-04-30 (19-35-15).txt
(9.4 Kb, 1 просмотров)

Просканировал.

Отправлено: 20:35, 30-04-2013 | #5


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Активного заражения не вижу.
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 20:44, 30-04-2013 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо.

Отправлено: 20:49, 30-04-2013 | #7


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата motandr:
Спасибо. »
Лог давайте посмотрим)

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 20:51, 30-04-2013 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


По ссылке выдает уведомление, что форум отключен.

Отправлено: 21:00, 30-04-2013 | #9


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Ах, да! Временно отключен)
Тогда позже сделайте обязательно.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 21:02, 30-04-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вирус? Andruh Лечение систем от вредоносных программ 6 14-05-2011 18:49
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход