|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запуск или изменение в программе инициирует старт кода |
|
|
Запуск или изменение в программе инициирует старт кода
|
Пользователь Сообщения: 107 |
Профиль | Отправить PM | Цитировать
При запуске или изменение в программах включается старт кода изменения настроек интернета.
Написал конечно коряво, но попробую объяснить своими словами что проиходит на примере запуска хелпа hh.exe с сайта oszone.net: При запуске хелпа Outpost Firewall выдает запрос на изменение параметров реестра группы Internet Settings, а именно: Hkey_users\s-1-5-21-1482476501-1383384898-839522115-500\software\microsoft\windows\currentversion\internet setting\ZoneMap\ProxyBypass … IntranetName … UNCAsIntranet … AutoDetect И такой запрос появляется либо при запуске какой нибудь программы или при внесении изменений в нее. Ручная чистка реестра не дает результата. После проверки системы утилитой cureit был удален троян trojan.carberp.33 в system volume information, но проблемы продолжаются. Помогите разобраться. Логи прилагаю. |
|
Отправлено: 13:46, 23-12-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Пофиксить в HijackThis следующие строчки:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8888; https=127.0.0.1:8888 Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Отправлено: 14:06, 23-12-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Строчку в HijackThis пофиксил.
Проверка Malwarebytes' Anti-Malware вирусов не обнаружила, логи прилагаю. Проблема не исчезла |
Отправлено: 16:16, 23-12-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать что с проблемой?
|
------- Отправлено: 16:59, 23-12-2011 | #4 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
|
||
Отправлено: 17:02, 23-12-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 17:06, 23-12-2011 | #6 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать После того как ComboFix перезагрузил систему еле успел отключить антивирус и firewall.
Надеюсь на логи это не повлияет. После работы ComboFix появились некоторые значки на рабочем столе, которых раньше не было, ВМЕСТО других. Можно ли как-то это вернуть? Лог работы СomboFix прилагаю. |
Отправлено: 18:05, 23-12-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Цитата Klaid:
|
|
------- Отправлено: 19:57, 23-12-2011 | #8 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Как быть? |
|
Отправлено: 20:05, 23-12-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:05, 23-12-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Терминальный сервер долго инициирует подключение | ChabanOS | Windows Server 2008/2008 R2 | 1 | 04-07-2011 09:46 | |
Программа или скрипт выделения из кода url'ов | Yez | Вебмастеру | 1 | 23-06-2011 01:31 | |
RDP/Citrix/Term - Определение ip по имени пользователя или вопрос по программе BGinfo | gavBTR | Сетевые технологии | 2 | 24-07-2008 10:02 | |
[решено] Стирание DVD-RW в K3b или другой программе | Coutty | Программное обеспечение Linux и FreeBSD | 15 | 17-03-2008 18:33 | |
Как в программе задать тот или иной приоритет ? | XPurple | Программирование и базы данных | 2 | 22-05-2006 06:11 |
|