Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Антивирусные сайты, авз, хайджэк...

Ответить
Настройки темы
[решено] Антивирусные сайты, авз, хайджэк...

Пользователь


Сообщения: 66
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(14.5 Kb, 3 просмотров)
Тип файла: txt mbam-log-2010-10-09 (21-31-30).txt
(33.6 Kb, 3 просмотров)
Привет, снова нуждаюсь в вашей помощи.
Вначале проверил МBАМ Нашёл 201 запись - всё удалил.
Потом комбофиксом прошёлся, выкладываю логи.
+ ко всему иногда не запускается фаерфокс.

P.S Скачал плагин носкрипт для фаерфокса, надеюсь больше не подцеплю эту заразу =/

Отправлено: 19:33, 09-10-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.




• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::

File::
c:\program files\Common Files\jqyrg4inedzz13m
c:\windows\system32\drivers\vdm3mtuw.sys
c:\windows\system32\config\systemprofile\Application Data\rhjodx.dat
c:\windows\system32\npjwjv.exe
RegLockDel::
MBR::
Driver::

Folder::
c:\program files\Common Files\41FFDB05a

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.


И логи АВЗ тоже нужны.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:36, 09-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(14.9 Kb, 1 просмотров)

Спасибо, всё заработало!
Вот логи.

Отправлено: 13:49, 10-10-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::
File::
Driver::
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"23589:TCP"=-
Folder::
c:\program files\Common Files\41FFD8FDa
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:14, 10-10-2010 | #4


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


OTCleanIt походу снёс отчёт по комбофиксу, который автоматически сохраняется на жиске С.
МBAM ничего не обнаружил.
Мне заново сделать отчёт комбофиксом или же авз можно?

Отправлено: 21:30, 10-10-2010 | #5


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Sunforger:
Мне заново сделать отчёт комбофиксом или же авз можно? »
а у вас что..остались проблемы?? я заражения не вижу..

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 23:04, 10-10-2010 | #6


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет, всё вылечилось. Спасибо ещё раз.

Отправлено: 15:09, 11-10-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Антивирусные сайты, авз, хайджэк...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не открываются антивирусные сайты qwdfvb Лечение систем от вредоносных программ 3 05-05-2010 15:57
Роутер vs антивирусные сайты Neza Лечение систем от вредоносных программ 11 25-04-2010 00:18
[решено] заблокированы антивирусные сайты Вячеслав75 Лечение систем от вредоносных программ 4 07-03-2010 15:27
[решено] Заблокированы антивирусные сайты kirogazzz Лечение систем от вредоносных программ 3 23-02-2010 11:07
[решено] Не грузятся антивирусные сайты ppchaga Лечение систем от вредоносных программ 7 12-02-2010 14:52




 
Переход