Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 17.11.2012, 12:56   #1 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию Антиштраф

Всем привет! Этот Антиштраф у меня уже с неделю висит ! Хотела уже систему переустанавливать, но ксчастью, нашла вас! Помогите! Лог uVS сделала, MBAM скачала и просканировала, обнаружено 35 программ, хотя всё недавно Доктором Вебом сканировала и кучу вирусов уже удалила.. Вот лог MBAM http://rghost.ru/private/41621293/2c...af14da5ede4789 Очень жду вашей помощи..!!
Marina-aniraM вне форума  
Старый 17.11.2012, 13:03   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в мбам,
перегрузите систему,
и еще раз выполните быстрый скан в мбам
safety вне форума  
Старый 17.11.2012, 14:38   #3 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию

Огромное спасибо !!! Я ещё забыла написать, что не могла попасть в Контакт и в Мэйл, сейчас всё нормально !! Решила полностью просканировать МБАМом, сначало диск С, уже нашёл 5 подозрительных файлов..И что мне с ними потом делать ? Удалять сразу или логи выложить?
Marina-aniraM вне форума  
Старый 17.11.2012, 14:44   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

лучше выложите сюда ссылку на лог, прежде чем удалить
safety вне форума  
Старый 17.11.2012, 15:12   #5 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию

Спасибо за ответ! Придётся подождать..объём диска- 300 гБ...Кстати, всем, кто будет отвечать - можно на "ты", проще как-то..)))

---------- Добавлено в 16:12 ---------- Предыдущее сообщение было написано в 15:50 ----------

Вот и поторопилась с ответом..уже просканировал, но новая проблема - не могу зайти на файлообменник, пишет- соединение закрыто удалённым сервером, пробовала на 2 ф-ка зайти-одно и тоже...Что делать?На остальные сайты без проблем заходится..
Marina-aniraM вне форума  
Старый 17.11.2012, 15:20   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

пробуйте сюда
http://zalil.ru
или
сюда
http://rghost.ru
и сюда
http://webfile.ru
safety вне форума  
Старый 17.11.2012, 15:29   #7 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию

Спасибо, только с третьего получилось..Вот лог Скачать mbam-log-2012-11-17 (16-56-36).txt с
Marina-aniraM вне форума  
Старый 17.11.2012, 15:39   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это в МВАМ можно удалить,
Цитата:
C:\Users\Марина\AppData\Local\ALLPlayer\Plugins\Sc ripter's Spectrum.svp (Trojan.Downloader) -> Действие не было предпринято.
далее,
выполните закрытие уязвимостей
http://pchelpforum.ru/f26/t24207/2/#post663084
safety вне форума  
Ads
Старый 17.11.2012, 16:31   #9 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию

А где скачать AVZ ? У меня uVS или это одно и тоже? И ещё, вместо Яндекса у меня вылазит SPEED2 и WEB DATE вместе..Как их убрать ?
Marina-aniraM вне форума  
Старый 17.11.2012, 16:34   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

вот с этого надо начинать, с тех логов, которые мы просим в правилах
------
сделайте образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 17.11.2012, 16:48   #11 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию

Спасибо.. Вот лог Скачать МАРИНА-ПК_2012-11-17_18-39-31.rar с WebFile.RU
Marina-aniraM вне форума  
Старый 17.11.2012, 16:55   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://BROWSERHELP2.RU
deltmp
delnfr
delref HTTP://SEARCH.BABYLON.COM/?AFFID=111304&TT=4312_1&BABSRC=HP_SS&MNTRID=F48FACD0000000000000000272BFEA27
exec "C:\PROGRAM FILES\BABYLONTOOLBAR\BABYLONTOOLBAR\1.8.3.8\GUNINSTALLER.EXE" -NOWAIT -UCRMEX -UPRTC -KEY BABYLONTOOLBAR
exec MSIEXEC.EXE /I{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Старый 17.11.2012, 17:42   #13 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию

SPEED2 и Webalta остались.. Вот лог от RSIT Скачать rsit.rar с WebFile.RU , а это снова uVS Скачать МАРИНА-ПК_2012-11-17_19-30-23.rar с WebFile.RU
Marina-aniraM вне форума  
Старый 17.11.2012, 17:47   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

проверьте ярлыки запуска у браузеров
safety вне форума  
Старый 17.11.2012, 19:32   #15 (ссылка)
Новичок
 
Регистрация: 17.11.2012
Сообщений: 24
Репутация: 0
По умолчанию

Да..здесь посложнее будет..как и чем их проверить..? Я оставила только Оперу и Еxplorer, но им не пользуюсь..Мозилла и Хром ужасно глючили..

---------- Добавлено в 20:32 ---------- Предыдущее сообщение было написано в 18:59 ----------

Блиин..,я какую-то глупость спросила ? Никто не отвечает..(((
Marina-aniraM вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус антиштраф vova00 Безопасность 4 18.11.2012 18:14
Антиштраф namorr Безопасность 5 17.11.2012 19:36
Вирус антиштраф Stepanost Безопасность 5 16.11.2012 17:02
Антиштраф filinnv Безопасность 10 15.11.2012 13:23
антиштраф abromaher Поисковые системы 1 05.11.2012 20:45


Текущее время: 03:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.