Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.09.2012, 12:21   #1 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
Exclamation Последствия вируса

Суть - было все тихо и спокойно, как вдруг.....
страницы начало искажать в браузерах(сначала в FF, потом зашел в хром и на осла -- та же хрень), перебрасывать на различные сайты типа приложений вконтакте, задать вопрос экстрасенсу и т.п.
Я - почистил файл hosts(а там было что чистить), очистил куки во всех браузерах, мозиллу снес так как ее поломали(пользовательский профиль заразили трояном) и я его кикнул ==>>
Перезагрузил.
Потом запустил аваст, он мне еще поймал парочку гадов(я их в карантин забросил) ==>>

Но, был еще один файл помеченный как вирус я не мог с ним ничего сделать(система не позволяла) ==>> C:\Documents and Settings\user name\NTUSER.DAT
Сейчас, отдельно его проверяю - говорит никакой угрозы нет.
Дальше хз что делать, я далекий от этого
Подскажите ребята, желательно с пережовыванием(что к чему и куда).
Спасибо за внимание и потраченное время.
Выручайте...
mr.Dimitry вне форума  
Старый 24.09.2012, 12:58   #2 (ссылка)
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

mr.Dimitry, выполняй http://pchelpforum.ru/f26/t6442/
KaAd вне форума  
Старый 24.09.2012, 15:40   #3 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
Exclamation

Цитата:
Сообщение от KaAd Посмотреть сообщение
mr.Dimitry, выполняй http://pchelpforum.ru/f26/t6442/
Я в авасте включил - сканировать ПНП(потенциально нежелательные программы

Это вирус? или просто у аваста конфликт с этим файлом?
mr.Dimitry вне форума  
Старый 24.09.2012, 15:43   #4 (ссылка)
Эксперт
 
Аватар для KaAd
 
Регистрация: 28.09.2010
Сообщений: 18,283
Записей в блоге: 6
Репутация: 1712
По умолчанию

mr.Dimitry, выполняй чего просят!!!
KaAd вне форума  
Старый 24.09.2012, 18:16   #5 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
Exclamation

Цитата:
Сообщение от KaAd Посмотреть сообщение
mr.Dimitry, выполняй чего просят!!!
Сделал!
AVZ
uVS
RSIT_log.txt
RSIT_info.txt
Нормально? Что дальше делать?
mr.Dimitry вне форума  
Старый 24.09.2012, 18:46   #6 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
Question

Это те два последних такие пакости делают? Пару минут назад поймал, после того, как выставил в авасте жесткое сканирование в настройках веб-экрана.
mr.Dimitry вне форума  
Старый 24.09.2012, 18:48   #7 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

mr.Dimitry, Ждите спецов с раздела "Безопасность". Придет ответят
Arkalik вне форума  
Старый 24.09.2012, 19:15   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
deltmp
delnfr
exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
exec "C:\PROGRAM FILES\MCAFEE SECURITY SCAN\UNINSTALL.EXE"
exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Ads
Старый 24.09.2012, 21:15   #9 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
Question

Все сделал вот ЛОГ
Жду...

Последний раз редактировалось safety; 24.09.2012 в 21:38.
mr.Dimitry вне форума  
Старый 24.09.2012, 21:39   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в мбам,
далее,
устраняем уязвимости
http://pchelpforum.ru/f26/t24207/2/#post663084
safety вне форума  
Старый 25.09.2012, 01:58   #11 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
удалите найденное в мбам,
далее,
устраняем уязвимости
http://pchelpforum.ru/f26/t24207/2/#post663084
Все сделал.
GenuineCheck - не запускается, говорит сборка устарела, а я хз где искать более новую.

Дальше что?
Только что проверил авастом, та же х..ня

Последний раз редактировалось mr.Dimitry; 25.09.2012 в 02:17.
mr.Dimitry вне форума  
Старый 25.09.2012, 09:03   #12 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

mr.Dimitry, удалите Java вообще, а настройки avast! установите по умолчанию.
Vvvyg вне форума  
Старый 25.09.2012, 12:22   #13 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
Angry

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
mr.Dimitry, удалите Java вообще, а настройки avast! установите по умолчанию.
Cделал полную проверку, лучше б я эти все шаги не проделывал, был один вирус а стало ппц
mr.Dimitry вне форума  
Старый 25.09.2012, 12:50   #14 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Ещё раз. Уровни чувствительности экранов возвратите на умолчание, нормальную. Проверку PUP отключите, ра пользуетесь MediaGet. И не будете так пугаться.
Vvvyg вне форума  
Старый 25.09.2012, 13:04   #15 (ссылка)
Новичок
 
Регистрация: 24.09.2012
Сообщений: 9
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Ещё раз. Уровни чувствительности экранов возвратите на умолчание, нормальную. Проверку PUP отключите, ра пользуетесь MediaGet. И не будете так пугаться.
так вы мне обьясните.. NTUSER.DAT может чтонибуть натворить(типа пароли считать)?
mr.Dimitry вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Последствия вируса spawn3 Безопасность 7 09.12.2011 00:44
Последствия вируса (?) Игорь Савин Безопасность 0 07.08.2010 03:34
Последствия вируса маринаС Безопасность 4 13.05.2010 20:37
Последствия вируса chiwawa Безопасность 7 24.02.2010 15:00


Текущее время: 00:14. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.