Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.12.2013, 21:47   #1 (ссылка)
Новичок
 
Регистрация: 17.09.2012
Сообщений: 29
Репутация: 0
По умолчанию При открытии любого браузера, открывается опера и сайт какой-либо онлайн игры.

Название темы, вообщем-то, и есть суть проблемы.
Я так понял завелся какой-то вирус.
Вот логи:
AVZ
uVS
BuTaJIuu вне форума  
Старый 12.12.2013, 21:54   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

1. удалите все ярлыки браузеров на рабочем столе и заново их создайте

2.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\SWVUPDATER\UPDATER.EXE
addsgn 9252775A106AC1CC0B84544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 14 sohanad_vir

zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 [DrWeb]

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW1.DELTA-SEARCH.COM/?BABSRC=HP_SS&MNTRID=895000FFB13DEB40&AFFID=119357&TT=110713_91114&TSP=4942

delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT2127165&CUI=UN30380137371674725

; Java(TM) 6 Update 29
exec MSIEXEC.EXE /X{26A24AE4-039D-4CA4-87B4-2F83216029FF} /quiet

; Ask Toolbar
exec MSIEXEC.EXE /I{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 13.12.2013, 00:51   #3 (ссылка)
Новичок
 
Регистрация: 17.09.2012
Сообщений: 29
Репутация: 0
По умолчанию

Проблема не исчезла.
Вот лог Malwarebytes
BuTaJIuu вне форума  
Старый 13.12.2013, 07:03   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

в мбам удалите все найденное,

перегрузите систему,

и еще раз выполните быстрое сканирование в мбам
safety вне форума  
Старый 13.12.2013, 23:37   #5 (ссылка)
Новичок
 
Регистрация: 17.09.2012
Сообщений: 29
Репутация: 0
По умолчанию

Удалил все в мбам. Больше ничего не находит
В ярлыках было прописано следующее

Исправил расширение на ексе, теперь открывается норм (подсмотрел в соседней теме)
Нужно ли что-то еще делать?
BuTaJIuu вне форума  
Старый 13.12.2013, 23:39   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, все верно исправлено.

сделайте проверку в адвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672
safety вне форума  
Старый 14.12.2013, 00:23   #7 (ссылка)
Новичок
 
Регистрация: 17.09.2012
Сообщений: 29
Репутация: 0
По умолчанию

AdwCleaner
BuTaJIuu вне форума  
Старый 14.12.2013, 08:02   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это оставьте в АдвКлинере

Цитата:
Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Users\admin\AppData\Local\Mail.Ru
Folder Found C:\Users\admin\AppData\LocalLow\Mail.Ru
Folder Found C:\Users\admin\AppData\Roaming\Mail.Ru
Folder Found C:\Users\admin\AppData\Roaming\Microsoft\Windows\S tart Menu\Programs\Mail.Ru
остальное все удалите по кнопке clean

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При открытии любого (почти) сайта , вылезается табличка Касперского Андрей13 Безопасность 7 24.06.2013 00:27
SOS: Не могу зайти на собственный сайт с любого браузера своего компа 1-ostrov Интернет и сети 1 02.04.2013 19:37
Захожу на какой-либо сайт появляется исходный код,потом перекидывает на internet.com SOS13 Безопасность 10 27.11.2011 10:23
Значки IE при открытии любого диска Mihail NN Windows XP 1 09.10.2011 11:48
в контакт не пускает с любого браузера BUTT-HEAD Безопасность 5 07.05.2011 03:26


Текущее время: 10:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.