Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] java_update_(разное) помогите удалить

Ответить
Настройки темы
[решено] java_update_(разное) помогите удалить

Аватара для Viktoria_Golovkina@fb

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Доброе время суток! Постоянно всплывает окно с предложением разрешить внести изменения в компьютер программе java_update_(разное).exe

Отправлено: 09:50, 06-06-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5326
Благодарности: 1334

Профиль | Отправить PM | Цитировать


Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:58, 06-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Viktoria_Golovkina@fb

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(40.3 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(40.1 Kb, 1 просмотров)
Тип файла: txt log.txt
(77.9 Kb, 2 просмотров)
Тип файла: txt info.txt
(33.7 Kb, 1 просмотров)

Вроде все сделала

Отправлено: 10:38, 06-06-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5326
Благодарности: 1334

Профиль | Отправить PM | Цитировать


Вы запускали AVZ прямо из архива. Следует распаковать в отдельную папку. Затем:
Цитата:
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 TerminateProcessByName('c:\progra~3\mozilla\gxjcgai.exe');
 QuarantineFile('c:\progra~3\mozilla\gxjcgai.exe','');
 DeleteFile('c:\progra~3\mozilla\gxjcgai.exe');
 ExecuteRepair(10);
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Пофиксите в HijackThis (если останутся) следующие строчки:
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
Повторите логи AVZ (стандартный скрипт 2) и RSIT.

Чтобы полностью избавиться от вебальты:
AVZ - Сервис - Поиск данных в реестре.
В поле "Образец" впишите webalta, нажмите "Пуск". После окончания сохраните протокол и выложите сюда.
Поиск не закрывайте.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

Отправлено: 11:06, 06-06-2013 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5326
Благодарности: 1334

Профиль | Отправить PM | Цитировать


+
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

Отправлено: 11:35, 06-06-2013 | #5


Аватара для Viktoria_Golovkina@fb

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вот AVZ, обновила.А как выложить если размер файла превышает разрешенный тхт???Malwarebytes' Anti-Malware выложу чуть позже, сканирует

Отправлено: 12:14, 06-06-2013 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5326
Благодарности: 1334

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Повторите логи AVZ (стандартный скрипт 2) и RSIT. »
Эти не должны превышать размер.
Цитата Viktoria_Golovkina@fb:
как выложить если размер файла превышает разрешенный »
Цитата Sandor:
Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении. »

Отправлено: 12:21, 06-06-2013 | #7


Аватара для Viktoria_Golovkina@fb

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(28.1 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(40.3 Kb, 1 просмотров)
Тип файла: txt info.txt
(33.7 Kb, 1 просмотров)
Тип файла: txt log.txt
(65.1 Kb, 1 просмотров)

вот, вроде разобралась

Отправлено: 12:28, 06-06-2013 | #8


Аватара для Viktoria_Golovkina@fb

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Чтобы полностью избавиться от вебальты:
AVZ - Сервис - Поиск данных в реестре.
В поле "Образец" впишите webalta, нажмите "Пуск". После окончания сохраните протокол и выложите сюда.
Поиск не закрывайте.


Поиск открыт, вот ссылка на протокол http://rghost.ru/private/46548187/1a...a00c8c1d57e7f7

Отправлено: 12:29, 06-06-2013 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5326
Благодарности: 1334

Профиль | Отправить PM | Цитировать


На результатах поиска правой кнопкой - выделить все - удалить.

Цитата Viktoria_Golovkina@fb:
Вот AVZ, обновила »
По-прежнему:
Цитата:
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
Сканирование запущено в 06.06.2013 10:27:18
что с проблемой?

Отправлено: 12:52, 06-06-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] java_update_(разное) помогите удалить

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] java_update_<random>.exe Vadikan Лечение систем от вредоносных программ 6 09-05-2013 11:52
Разное rei47 Тест-форум 8 20-09-2011 22:35
Доступ - Помогите удалить ! faizali99 Microsoft Windows 7 1 01-04-2011 12:00
C/C++ - разное Viruss Программирование и базы данных 1 07-10-2010 13:03
Разное - [решено] Разное rosse Тест-форум 2 11-05-2010 17:22




 
Переход