|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите избавиться от напасти! |
|
|
Помогите избавиться от напасти!
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать программа Аваст все блокирует!
Если его отрубить, то всплывают окна, которые просят телефон... Логи прикрепляю. Спасибо блин... даже логи загрузить не могу... все блокируется.. |
|
Отправлено: 21:04, 07-01-2013 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата akriz:
+ как avast обзывает вирус ? Цитата akriz:
|
||
------- Отправлено: 23:23, 07-01-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Наконец добрался до другого компьютера.
Вот логи |
Последний раз редактировалось akriz, 08-01-2013 в 13:23. Отправлено: 11:35, 08-01-2013 | #3 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Аваст ругается на вредоносную ссылку на htgreyza.com
Блокирует все действия в браузерах, даже если отрубаешь Аваст, то не дает отправлять файлы и вечно выскакивает всякая хрень а-ля "введи номер телефона для подтверждения" и окно "вы выиграли 50 смс и 15 минут" - или наоборот 50 мин и 15 смс.. не помню точно... В остальном комп работает нормально, все программы работают нормально |
Отправлено: 11:47, 08-01-2013 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать логи RSIT забыли
1) уберите карантин из темы 2) Отключите: Антивирус/Файерволл 3) AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFileF('C:\Users\1\Documents\Iterra', '*', false, '', 0, 0); QuarantineFile('C:\Users\1\Documents\Iterra\vxlzoxd.dll',''); DeleteFile('C:\Users\1\Documents\Iterra\vxlzoxd.dll'); DeleteFileMask('C:\Users\1\Documents\Iterra', '*', true); DeleteDirectory('C:\Users\1\Documents\Iterra'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! 4) После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". 5) В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему 6) Сделайте повторные логи AVZ + RSIT 7) В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению. |
|
------- Последний раз редактировалось SolarSpark, 08-01-2013 в 11:54. Отправлено: 11:47, 08-01-2013 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Сделал все. Вот логи и ссылка на протокол http://rghost.ru/private/42826207/c5...a642691ea7de5e
|
Отправлено: 13:33, 08-01-2013 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать в AVZ удалите все найденное от webalta
Пофиксить в HijackThis следующие строчки: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://packardbell.msn.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://packardbell.msn.com
каково самочувствие? |
------- Отправлено: 13:52, 08-01-2013 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.1.5.49 rc1
WebSite: www.safezone.cc DataLog 08.01.2013 14:38:49 Program directory: C:\Users\1\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=1.9 __________________________________________________ WIN_7(6.1) Build 7601 (x64) HomePremium Lang: Russian(0419) Service Pack 1 Internet Explorer 9.0.8112.16421 -------------Windows------------------------------ Контроль учётных записей пользователя включен Уведомлять о загрузке и установке обновлений Дата установки обновлений: 2013-01-06 04:02:00 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Восстановление системы отключено -------------Antivirus_WMI------------------------ avast! Antivirus Антивирус обновлен -------------Firewall_WMI------------------------- -------------AntiSpyware_WMI---------------------- avast! Antivirus Windows Defender -------------AntiVirusFirewallInstall------------- avast! Free Antivirus v.7.0.1474.0 -------------OtherUtilities----------------------- Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100 -------------Java--------------------------------- Java(TM) 6 Update 37 v.6.0.370 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe)^ -------------AppleProduction---------------------- ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Служба работает -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX v.11.5.502.135 Adobe Flash Player 11 Plugin v.11.5.502.135 Adobe Reader 9.5.2 MUI v.9.5.2 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.23.0.1271.97 Mozilla Firefox 4.0.1 (x86 ru) v.4.0.1 Внимание! Скачать обновления Opera 12.12 v.12.12.1707 -------------RunningProcess----------------------- C:\Program Files (x86)\Opera\opera.exe v.12.12.1707.0 -------------EndLog------------------------------- |
Отправлено: 14:41, 08-01-2013 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Java(TM) 6 Update 37 v.6.0.370 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe) Adobe Reader 9.5.2 MUI v.9.5.2 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.23.0.1271.97 Mozilla Firefox 4.0.1 (x86 ru) v.4.0.1 Внимание! Скачать обновления Opera 12.12 v.12.12.1707 обновитесь по ссылкам Цитата SolarSpark:
|
|
------- Отправлено: 14:43, 08-01-2013 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Огромное спасибо! Аваст угомонился.
но вот malwarebytes продолжает ругаться. Может его просто удалить? |
Отправлено: 14:55, 08-01-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите избавиться от fixhosts.exe | wanhlander | Лечение систем от вредоносных программ | 1 | 18-04-2012 09:34 | |
Помогите избавиться от setupapi_dll | foksin | Лечение систем от вредоносных программ | 22 | 23-11-2011 11:18 | |
Помогите избавиться от баннера! | Zhuravleva | Лечение систем от вредоносных программ | 1 | 11-08-2009 14:09 | |
помогите избавиться от порноинформера | dubovoy52 | Лечение систем от вредоносных программ | 1 | 15-10-2008 09:08 | |
Помогите избавиться от рекламы | serdeles | Microsoft Windows 95/98/Me (архив) | 2 | 14-05-2003 23:17 |
|