|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Непонятный вирус |
|
[решено] Непонятный вирус
|
Новый участник Сообщения: 21 |
Неделю назад кажется что-то попало в рабочий компьютер. После загрузки/перезагрузки компьютера браузеры работают в обычном режиме,но потом начинается-выскакивает порно аська,реклама,блокирующие доступ к странице (смс отсылать не просят) и перестают открываться страницы сайтов-"веб-страница не доступна". Проверяла dr.web-удалила вирусы, откатила систему назад,почистила все куки и журналы,файл hosts пустой, а проблема не решилась. Компьютер напарницы от этого же модема работает нормально.Помогите,пожалуйста!!!
|
|
Отправлено: 15:43, 03-03-2015 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
На каком еще форуме Вы создали тему? Тут требуются другие логи: Правила оформления запроса о помощи |
------- Отправлено: 16:36, 03-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Sandor, http://forum.oszone.net/thread-177677.html как здесь написано было
|
Отправлено: 16:46, 03-03-2015 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Пройдите по ссылке, которую я дал, прочтите и выполните. А также ответьте:
Цитата Sandor:
|
|
------- Отправлено: 16:49, 03-03-2015 | #4 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Sandor, комп не пускает на сайт сборщика логов,пишет что содержит вредоносное по. Нигде я больше не создавала никаких тем.
|
|
Отправлено: 17:03, 03-03-2015 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Цитата Kapelka87:
|
|
------- Отправлено: 17:06, 03-03-2015 | #6 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Sandor, так?
|
Последний раз редактировалось Kapelka87, 11-03-2015 в 14:04. Отправлено: 17:42, 03-03-2015 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Да, но в этих логах ничего подозрительного.
Скачайте Malwarebytes' Anti-Malware или с зеркала. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM, зеркало обновлений MBAM. Подробнее читайте в руководстве. |
------- Отправлено: 17:53, 03-03-2015 | #8 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Sandor, вот
|
Отправлено: 09:54, 04-03-2015 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
Подробнее читайте в руководстве. Обнаруженные процессы в памяти: 1 C:\Program Files\Application Updater\ApplicationUpdater.exe (PUP.Optional.Spigot.A) -> 1596 -> Действие не было предпринято. Обнаруженные модули в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные ключи в реестре: 9 HKLM\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKCR\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKCU\SOFTWARE\SEARCH SETTINGS (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKCU\Software\AppDataLow\Software\Search Settings (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKLM\SOFTWARE\APPLICATION UPDATER (PUP.Optional.Spigot.A) -> Действие не было предпринято. HKLM\SOFTWARE\SEARCH SETTINGS (PUP.Optional.Spigot.A) -> Действие не было предпринято. Обнаруженные параметры в реестре: 6 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Optional.Spigot.A) -> Параметры: 1 -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Параметры: -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Параметры: pdfforge Toolbar -> Действие не было предпринято. HKCU\SOFTWARE\Search Settings|GCProtected (PUP.Optional.Spigot.A) -> Параметры: 0 -> Действие не было предпринято. HKLM\SOFTWARE\Application Updater|serverURL (PUP.Optional.Spigot.A) -> Параметры: http://www.mybrowserbar.com/ -> Действие не было предпринято. HKLM\SOFTWARE\Search Settings|installDir (PUP.Optional.Spigot.A) -> Параметры: C:\Program Files\Common Files\Spigot\Search Settings\ -> Действие не было предпринято. Объекты реестра обнаружены: 0 (Вредоносных программ не обнаружено) Обнаруженные папки: 4 C:\Program Files\Common Files\Spigot (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\Lang (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\Res (PUP.Optional.Spigot.A) -> Действие не было предпринято. Обнаруженные файлы: C:\Program Files\Application Updater\ApplicationUpdater.exe (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\pdfforge Toolbar\IE\10.9\pdfforgeToolbarIE.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Application Updater(2)\ApplicationUpdater(2).exe (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\wth199.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\wthx199.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\pdfforge Toolbar\IE\10.9\pdfforgeToolbarIE64.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\WINDOWS\Installer\a3585.msi (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\config.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings64.exe (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1031.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1033.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1034.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1036.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято. C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1040.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято. |
------- Отправлено: 13:36, 04-03-2015 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Непонятный вирус java.html | DreamLivesQQ | Лечение систем от вредоносных программ | 7 | 26-10-2014 13:26 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
[решено] Какой-то непонятный вирус! | twisted 747 | Лечение систем от вредоносных программ | 31 | 30-03-2009 15:22 | |
Непонятный вирус | allbatross | Microsoft Windows 2000/XP | 11 | 20-09-2006 10:31 |
|