Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Автозапуск оперы с сайтом (http://pchelpforum.ru/showthread.php?t=134513)

AndrewGO777 12.02.2014 16:19

Автозапуск оперы с сайтом
 
Здравствуйте! У меня такая проблема - при включении компьютера автоматически открывается Опера с сайтом http://oduxa.net . Что делать - не знаю... Надеюсь, Вы мне поможете. Заранее СПАСИБО!

Как сделать логи uvs и avz не помню и на форуме найти не могу(

Arkalik 12.02.2014 16:42

AndrewGO777, http://pchelpforum.ru/showpost.php?p=293738&postcount=2

AndrewGO777 12.02.2014 20:13

uvs http://webfile.ru/a5d2e1d015af9ab9237d2b0c148024f6

Arkalik 12.02.2014 20:22

AndrewGO777, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- отключаем антивирус и закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:

;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
addsgn 9AB47ADB5582A28DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC8D7938CC0060D31DAFBCC8D10274035E461649FA7DDFE97255DAB02C2D77A42F814A2273 8 Win32/TrojanClicker.VB.OCH [ESET]
bl 5AEC985807EA555EF3CDC2D826F6FE98 147456
chklst
delvir
exec C:\Program Files (x86)\OpenAL\OpenALwEAX.exe" /U
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, выполните быстрое сканирование в Malwarebytes

AndrewGO777 13.02.2014 11:28

Скрипт выполнил, перезагрузился. Проблем, вроде бы, не обнаружил, с оперой все хорошо! Спасибо!)

непонимающий 13.02.2014 11:29

AndrewGO777,
Цитата:

Сообщение от Arkalik (Сообщение 1171173)
далее, выполните быстрое сканирование в Malwarebytes


AndrewGO777 14.02.2014 10:45

быстрое сканирование выполнил, удалил один reg key. Дня два работало все хорошо, сегодня утром опять при старте выдает сайт http://oduxa.net

RP55.RP55 14.02.2014 10:53

Скачиваем новую версию uVS: http://rghost.ru/52369034
Создаём образ автозапуска.

AndrewGO777 14.02.2014 11:06

образ автозапуска- http://webfile.ru/6367064f59a0a9e2fdca0e4a72bb9a7d

safety 14.02.2014 11:20

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.81.11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemRoot%\ADOBE FLASH PLAYER\ADOBE.EXE
addsgn 9AB47ADB5582A28DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC8D7938CC0060D31DAFBCC8D10274035E461649FA7DDFE97255DAB02C2D77A42F814A2273 8 Win32/TrojanClicker.VB.OCH

;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes

AndrewGO777 14.02.2014 14:04

log mbam


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Версия базы данных: v2014.02.13.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16798
Andrew :: ANDREWPC [администратор]

14.02.2014 12:59:54
mbam-log-2014-02-14 (12-59-54).txt

Тип сканирования: Быстрое сканирование
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты: 209718
Времени прошло: 3 минут , 40 секунд

Обнаруженные процессы в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)

Обнаруженные ключи в реестре: 0
(Вредоносных программ не обнаружено)

Обнаруженные параметры в реестре: 0
(Вредоносных программ не обнаружено)

Объекты реестра обнаружены: 0
(Вредоносных программ не обнаружено)

Обнаруженные папки: 0
(Вредоносных программ не обнаружено)

Обнаруженные файлы: 0
(Вредоносных программ не обнаружено)

(конец)




-------------------------------------------


Сейчас снова проблем никаких нет. Пару раз перезагрузил - все хорошо, запуск без лишних программ и окон.


Спасибо большое!

safety 14.02.2014 17:08

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.


Текущее время: 22:40. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.