|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус |
|
[решено] Подозрение на вирус
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Изменился интерфейс и дом. страница во всех браузерах. При попытке выйти с домашней страницы браузер зависает и закрыть его можно только через диспетчер задач. Сканировал комп утилитой Dr. Web Curelt , какие то вирусы удалились, а проблема осталась. Помогите пжл, т.к. сам в этом мало что понимаю.
|
|
Отправлено: 09:43, 30-12-2013 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Ярлыки запуска браузеров пересоздайте
Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\User\Application Data\SwvUpdater\Updater.exe',''); QuarantineFile('C:\Program Files\Lyrmix\LymxUD.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Mozilla\fuckxya.exe',''); DeleteFile('C:\Program Files\Google\Chrome\Application\chrome.url','32'); DeleteFile('C:\Program Files\Internet Explorer\IEXPLORE.url','32'); DeleteFile('C:\Program Files\Mozilla Firefox\firefox.url','32'); DeleteFile('C:\Program Files\Opera\opera.url','32'); DeleteFile('C:\Documents and Settings\User\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.url','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Mozilla\fuckxya.exe','32'); DeleteFile('C:\WINDOWS\Tasks\mekghgj.job','32'); DeleteFile('C:\Program Files\Lyrmix\LymxUD.exe','32'); DeleteFile('C:\WINDOWS\Tasks\Lyrmix Update.job','32'); DeleteFile('C:\Documents and Settings\User\Application Data\SwvUpdater\Updater.exe','32'); DeleteFile('C:\WINDOWS\Tasks\AmiUpdXp.job','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Пофиксите в HiJack R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://1homepage.biz/?company=5 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://teerg.com/Bg43ZV623/proxy.pac O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) O4 - HKCU\..\Run: [ddfe8bbc1984e74da8d0] iexplore.exe Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
------- Отправлено: 21:38, 30-12-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать
Выполнил скрипт в AVZ. Пофиксил в HiJack. Выкладываю логи
|
||||||||
Отправлено: 00:36, 31-12-2013 | #3 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все, кроме:
Цитата:
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 10:40, 31-12-2013 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать
Сделал, что просили.
|
|||||
Отправлено: 13:09, 31-12-2013 | #5 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 13:29, 31-12-2013 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать
сделал, выкладываю
|
||||
Отправлено: 14:22, 31-12-2013 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать что с проблемой?
|
------- Отправлено: 16:05, 31-12-2013 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Спасибо большое, проблема решена! С новым годом всех!
|
Отправлено: 13:16, 01-01-2014 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 14:48, 01-01-2014 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Подозрение на вирус | Jarik72 | Лечение систем от вредоносных программ | 1 | 07-12-2013 15:51 | |
Подозрение на вирус | Марииия | Лечение систем от вредоносных программ | 13 | 06-12-2013 19:45 | |
Подозрение на вирус | warikkk | Лечение систем от вредоносных программ | 5 | 21-03-2013 17:46 | |
Подозрение на вирус | piter777 | Лечение систем от вредоносных программ | 2 | 06-04-2012 22:23 |
|