Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При запуске любого браузера Аваст выдает: сетевой экран аваст заблокировал вредносный

Ответить
Настройки темы
При запуске любого браузера Аваст выдает: сетевой экран аваст заблокировал вредносный

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


При запуске любого браузера Аваст выдает: сетевой экран аваст заблокировал вредносный сайт.

Help, please.

Отправлено: 17:10, 04-10-2012

 

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(19.8 Kb, 6 просмотров)
Тип файла: txt log.txt
(29.1 Kb, 5 просмотров)

Файлы анализа

Последний раз редактировалось iskander-k, 05-10-2012 в 22:02. Причина: удалил карантин


Отправлено: 17:19, 04-10-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Documents and Settings\Reception_1\Application Data\', '*.exe', false, '', 0, 0);
 QuarantineFile('C:\WINDOWS\system32\sguhdym.dll','');
 DeleteFile('C:\WINDOWS\system32\sguhdym.dll');
 DeleteFileMask('C:\Documents and Settings\Reception_1\Application Data\', '*.exe', false);
 if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT (некоторые строки могут отсутствовать):
Код: Выделить весь код
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss&affID=101067&mntrId=e022658b00000000000050e549826777
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=81364df8-2c0c-11e1-a368-50e549826777
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\sguhdym.dll
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.


Отправлено: 19:01, 04-10-2012 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При запуске любого браузера Аваст выдает: сетевой экран аваст заблокировал вредносный

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
При запуске любого браузера Аваст кричит: URL:MAL Vlad_zmk Лечение систем от вредоносных программ 11 30-09-2012 20:13
[решено] Не удаляется аваст! nigo Лечение систем от вредоносных программ 2 17-09-2012 23:03
Прочие - [решено] Одиссей и Avast. Долгая загрузка DesignerMix Защита компьютерных систем 1 01-11-2011 09:00
Антивирусы - не устанавливается аваст 5.0 kiripanda Защита компьютерных систем 25 06-10-2010 06:14
Ошибка - [решено] Ошибка при запуске любого браузера alex4411 Microsoft Windows 2000/XP 2 14-01-2010 09:23




 
Переход