|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ноут подхватил что-то от незащищенных беспорядочных интерент связей. |
|
|
[решено] Ноут подхватил что-то от незащищенных беспорядочных интерент связей.
|
Новый участник Сообщения: 18 |
Профиль | Отправить PM | Цитировать
Началось всё с ужасного банера с голыми тетеньками и надписью:"отправьте смс..". Банер я убрала введя код, воспользовавшись сервисом на сайте каспера, но вот проблемы с системой всё же остались:
1. Не открываются сайты антивирусов 2. Не открывается сайт Майкрасофта 3. Повисает система Пыталась выполнить описанную инструкцию (http://forum.oszone.net/thread-98169.html), но в безопасном режиме, когда я уже доходила до пункта с куреитом, куреит недолго работал, а потом ноут вырубался.. А еще до этого я выполняла указания из этой темы http://forum.oszone.net/thread-170562.html , но не помогло и уже потом я прочитала в правилах, что скрипты и указания для других выполнять не надо.. На компьютера стоял антивирус нод32_триал, сейчас ничего не установлено. |
|
Отправлено: 00:17, 19-03-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 00:55, 19-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Вот логи:
|
Отправлено: 07:48, 19-03-2010 | #3 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать Ellfi, здравствуйте.
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Проблемы остались? |
------- Отправлено: 10:01, 19-03-2010 | #4 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Выполнила всё по вашей инструкции.
После предложенного кода ноут сам не перегружался, я сделала это сама. Проблемы остались. |
|
Отправлено: 21:24, 19-03-2010 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Повторите сканирование и всё что снова найдется нажмите Удалить.
Ведь вам сказали Цитата sanek_freeman:
|
|
------- Отправлено: 21:33, 19-03-2010 | #6 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Я так и делала.
|
Отправлено: 21:35, 19-03-2010 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Ellfi:
вот из вашего лога Заражено ключей реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken. HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken. Заражено значений реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken. Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\WINDOWS\system32\4CveAx8.exe (Malware.Packer) -> No action taken. C:\WINDOWS\system32\NROnLJX.exe (Backdoor.Bot) -> No action taken. C:\WINDOWS\system32\buGdavh.exe (Backdoor.Bot) -> No action taken. C:\WINDOWS\system32\JKT5I7Q.exe (Backdoor.Bot) -> No action taken. C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken. C:\Documents and Settings\Ellfi\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken. Но всё равно повторите лог МБАМ чтобы убедится что МБАМ удалось удалить зловреда. |
|
------- Отправлено: 21:44, 19-03-2010 | #8 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Хорошо, сейчас повторю сканирование и выложу лог!
З.Ы. а можно вопрос оффтопиком? После проведенных опытов над ноутом из этой темы, у меня у всех файлов в названии в конце стоит их расширение, например : текст.doc рисунок.jpg. Как сделать, чтобы расширение как раньше не отображалось в названии? |
Отправлено: 21:49, 19-03-2010 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Ellfi:
|
|
------- Отправлено: 21:53, 19-03-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Что-то подхватил, денег просят ( | poisonkit | Лечение систем от вредоносных программ | 1 | 01-12-2009 11:52 | |
[Python] Как получить количество связей у файла? | Saigono_Daitoryo | Программирование в *nix | 1 | 17-02-2009 21:47 | |
Ноут используется дома. Что делать с батареей? | NonsensUA | Ноутбуки | 6 | 30-07-2008 10:54 | |
Кажется, я что-то подхватил | COBECTb | Лечение систем от вредоносных программ | 9 | 25-06-2008 20:43 | |
[решено] что за устройство,ноут IBM r40 | dLYGEOLOG | Ноутбуки | 1 | 11-06-2008 22:54 |
|