Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ноут подхватил что-то от незащищенных беспорядочных интерент связей.

Ответить
Настройки темы
[решено] Ноут подхватил что-то от незащищенных беспорядочных интерент связей.

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.8 Kb, 2 просмотров)
Началось всё с ужасного банера с голыми тетеньками и надписью:"отправьте смс..". Банер я убрала введя код, воспользовавшись сервисом на сайте каспера, но вот проблемы с системой всё же остались:
1. Не открываются сайты антивирусов
2. Не открывается сайт Майкрасофта
3. Повисает система

Пыталась выполнить описанную инструкцию (http://forum.oszone.net/thread-98169.html), но в безопасном режиме, когда я уже доходила до пункта с куреитом, куреит недолго работал, а потом ноут вырубался..

А еще до этого я выполняла указания из этой темы http://forum.oszone.net/thread-170562.html , но не помогло и уже потом я прочитала в правилах, что скрипты и указания для других выполнять не надо..

На компьютера стоял антивирус нод32_триал, сейчас ничего не установлено.

Отправлено: 00:17, 19-03-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
O2 - BHO: FieryAds advertising module v1.4.1 - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)
Сделайте логи полиморфным AVZ (февральская сборка, ссылка в моей подписи)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:55, 19-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.7 Kb, 3 просмотров)

Вот логи:

Отправлено: 07:48, 19-03-2010 | #3


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


Ellfi, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 ExecuteRepair(20);
end.
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Проблемы остались?

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:01, 19-03-2010 | #4


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2010-03-19 (21-16-29).rar
(888 байт, 1 просмотров)

Выполнила всё по вашей инструкции.
После предложенного кода ноут сам не перегружался, я сделала это сама.
Проблемы остались.

Отправлено: 21:24, 19-03-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Повторите сканирование и всё что снова найдется нажмите Удалить.

Ведь вам сказали
Цитата sanek_freeman:
после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). »

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:33, 19-03-2010 | #6


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я так и делала.

Отправлено: 21:35, 19-03-2010 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Ellfi:
Я так и делала. »
нет не сделали
вот из вашего лога
Код: Выделить весь код
Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken.
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.

Заражено значений реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.

Заражено параметров реестра:
(Вредоносные программы не обнаружены)

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
C:\WINDOWS\system32\4CveAx8.exe (Malware.Packer) -> No action taken.
C:\WINDOWS\system32\NROnLJX.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\buGdavh.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\JKT5I7Q.exe (Backdoor.Bot) -> No action taken.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Ellfi\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
и везде надпись - No action taken. что означает что вы не выбрали действие. Или вы сначала скопировали лог , а потом применили удаление . Тогда действие не указывается .


Но всё равно повторите лог МБАМ чтобы убедится что МБАМ удалось удалить зловреда.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:44, 19-03-2010 | #8


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хорошо, сейчас повторю сканирование и выложу лог!

З.Ы. а можно вопрос оффтопиком? После проведенных опытов над ноутом из этой темы, у меня у всех файлов в названии в конце стоит их расширение, например : текст.doc рисунок.jpg. Как сделать, чтобы расширение как раньше не отображалось в названии?

Отправлено: 21:49, 19-03-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Ellfi:
Как сделать, чтобы расширение как раньше не отображалось в названии? »
Панель управления - Свойства папки - Вид - отметить пункт Скрывать расширения для зарегистрированных типов файлов - Применить - ОК

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:53, 19-03-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ноут подхватил что-то от незащищенных беспорядочных интерент связей.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Что-то подхватил, денег просят ( poisonkit Лечение систем от вредоносных программ 1 01-12-2009 11:52
[Python] Как получить количество связей у файла? Saigono_Daitoryo Программирование в *nix 1 17-02-2009 21:47
Ноут используется дома. Что делать с батареей? NonsensUA Ноутбуки 6 30-07-2008 10:54
Кажется, я что-то подхватил COBECTb Лечение систем от вредоносных программ 9 25-06-2008 20:43
[решено] что за устройство,ноут IBM r40 dLYGEOLOG Ноутбуки 1 11-06-2008 22:54




 
Переход