Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Лечение_Вирусов

Ответить
Настройки темы
[решено] Лечение_Вирусов

Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: gluckpilz
Дата: 15-04-2013
Как сказать....короче решил обновить ДиректХ, скачал а он в конце установки требует отправить смс, вот у меня теперь у меня подозрение на вирусы. Включал AVZ ничего не находит. а в мозиле и эксплоере появился спутник майл ру, хотя его не должно было быть. Я как раз хотел винду переставлять и не успел скопировать все файлы, в придачу в тот момент когда я устанавливал Директ все флешки были в компе. Можете проверить на комп вирусы, и заразились ли флешки ?

P.S. Можете исправить ошибку в названии темы ?

Отправлено: 14:48, 13-08-2012

 

Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


немного не в тему, но вдруг знаете. раньше на компе стояли дрова (на видеокарту) которые шли вместе с самим компом, то есть очень древние. решил поставить новые 2010 года, разницы не заметил, вернул старые дрова, терь в игры не поиграть сразу монитор гаснет. в чём может быть проблема ?

Отправлено: 17:20, 13-08-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата gluckpilz:
в чём может быть проблема ? »
По моему Вы ответили сами на свой вопрос.
Сносите старые дрова полностью и ставьте последней версии

-------
Лечение через PM не провожу.


Отправлено: 17:39, 13-08-2012 | #12


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига.

P.S. в архиве лежит 3 лога. сами по себе они не влезли.

Последний раз редактировалось gluckpilz, 15-04-2013 в 17:16.


Отправлено: 18:04, 13-08-2012 | #13


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата gluckpilz:
И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига. »
С сайта производителя скачайте утилиту для полного удаления драйверов. Запустите удалите всё что найдет утилита и установите заново драйвера . Собственные деинсталлятор не удаляет полностью драйвера -остается еще много мусора....

В МБАМ запустите снова полное сканирование и удалите
Код: Выделить весь код
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01 (Trojan.Agent) -> Действие не было предпринято.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:40, 13-08-2012 | #14


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, а на счет "нечести" что ? или ждать alex_sev

Отправлено: 19:46, 13-08-2012 | #15


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код: Выделить весь код
    :processes
    
    :OTL
    IE - HKU\S-1-5-21-57989841-448539723-1606980848-1003\..\URLSearchHook: {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
    FF - prefs.js..browser.search.defaultenginename: "http://www.mail.ru/"
    FF - prefs.js..browser.search.defaulturl: "http://go.mail.ru/search?fr=fftb&utf8in&q="
    FF - prefs.js..browser.search.selectedEngine: "Википедия (ru)"
    FF - prefs.js..keyword.URL: "http://go.mail.ru/search?utf8in=1&fr=fftbUFix&q="
    [2012.08.13 13:54:32 | 000,001,533 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml
    CHR - homepage: http://www.mail.ru/cnt/9516
    O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
    O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
    [2012.08.13 12:52:16 | 000,000,000 | ---D | C] -- C:\Program Files\Mail.Ru
    [2012.08.13 12:52:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru
    [2012.08.13 12:59:12 | 000,001,777 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
    [2012.08.13 12:59:12 | 000,000,211 | ---- | M] () -- C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url
    :Services
    
    :Files
    C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01
    C:\Program Files\Mail.Ru\
    C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\
    autorun.inf /alldrives
    recycler /alldrives
    ipconfig /flushdns /c
    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe" =-
    :Commands
    [EMPTYJAVA]
    [EMPTYFLASH]
    [purity]
    [Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Лечение через PM не провожу.


Отправлено: 20:14, 13-08-2012 | #16


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что делать то это -
Цитата iskander-k:
В МБАМ запустите снова полное сканирование и удалите
Код:
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\ »
или это -
Цитата alex_sev:
Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
В окно Custom Scans/Fixes скопируйте следующую информацию:
Код:
:processes
:OTL
IE - HKU\S-1-5-21-57989841-448539723-1606980848-1003\..\URLSearchHook: {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
FF - prefs.js..browser.search.defaultenginename: "http://www.mail.ru/"
FF - prefs.js..browser.search.defaulturl: "http://go.mail.ru/search?fr=fftb&utf8in&q="
FF - prefs.js..browser.search.selectedEngine: "Википедия (ru)"
FF - prefs.js..keyword.URL: "http://go.mail.ru/search?utf8in=1&fr=fftbUFix&q="
[2012.08.13 13:54:32 | 000,001,533 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml
CHR - homepage: http://www.mail.ru/cnt/9516
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
[2012.08.13 12:52:16 | 000,000,000 | ---D | C] -- C:\Program Files\Mail.Ru
[2012.08.13 12:52:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru
[2012.08.13 12:59:12 | 000,001,777 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
[2012.08.13 12:59:12 | 000,000,211 | ---- | M] () -- C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url
:Services
:Files
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01
C:\Program Files\Mail.Ru\
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\
autorun.inf /alldrives
recycler /alldrives
ipconfig /flushdns /c
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
"C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe" =-
:Commands
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot]
Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
Компьютер перезагрузится.
После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. »

Отправлено: 20:37, 13-08-2012 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Раз первое еще не сделали делайте второе, я продублировал удаление

-------
Лечение через PM не провожу.


Отправлено: 20:40, 13-08-2012 | #18


Аватара для gluckpilz

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


а настройки такие же как здесь ?

Отправлено: 20:46, 13-08-2012 | #19


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Я же не просил настраивать, если бы попросил написал бы, прочитайте внимательно пост со скриптом и выполните

-------
Лечение через PM не провожу.


Отправлено: 20:49, 13-08-2012 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Лечение_Вирусов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход