|
|
|
|
#1 |
|
Новичок
Регистрация: 05.11.2013
Сообщений: 20
Репутация: 0
|
Здравствуйте! У меня такая проблема - при включении компьютера автоматически открывается Опера с сайтом http://oduxa.net . Что делать - не знаю... Надеюсь, Вы мне поможете. Заранее СПАСИБО!
Как сделать логи uvs и avz не помню и на форуме найти не могу( |
|
|
|
|
#2 |
|
Специалист
|
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 05.11.2013
Сообщений: 20
Репутация: 0
|
|
|
|
|
|
#4 |
|
Специалист
|
AndrewGO777, ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать); - стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена; - отключаем антивирус и закрываем все браузеры перед выполнением скрипта; - на запросы об удалении программ соглашайтесь (нажимаем Да или Далее); Код:
;uVS v3.81.11 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE addsgn 9AB47ADB5582A28DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC8D7938CC0060D31DAFBCC8D10274035E461649FA7DDFE97255DAB02C2D77A42F814A2273 8 Win32/TrojanClicker.VB.OCH [ESET] bl 5AEC985807EA555EF3CDC2D826F6FE98 147456 chklst delvir exec C:\Program Files (x86)\OpenAL\OpenALwEAX.exe" /U deltmp delnfr restart ------------------------ далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#5 |
|
Новичок
Регистрация: 05.11.2013
Сообщений: 20
Репутация: 0
|
Скрипт выполнил, перезагрузился. Проблем, вроде бы, не обнаружил, с оперой все хорошо! Спасибо!)
|
|
|
|
|
#6 |
|
Эксперт
|
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 05.11.2013
Сообщений: 20
Репутация: 0
|
быстрое сканирование выполнил, удалил один reg key. Дня два работало все хорошо, сегодня утром опять при старте выдает сайт http://oduxa.net
|
|
|
|
|
#8 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Скачиваем новую версию uVS: http://rghost.ru/52369034
Создаём образ автозапуска. |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 05.11.2013
Сообщений: 20
Репутация: 0
|
образ автозапуска- http://webfile.ru/6367064f59a0a9e2fdca0e4a72bb9a7d
|
|
|
|
|
#10 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.81.11 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemRoot%\ADOBE FLASH PLAYER\ADOBE.EXE addsgn 9AB47ADB5582A28DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC8D7938CC0060D31DAFBCC8D10274035E461649FA7DDFE97255DAB02C2D77A42F814A2273 8 Win32/TrojanClicker.VB.OCH ;------------------------autoscript--------------------------- chklst delvir deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните быстрое сканирование в Malwarebytes |
|
|
|
|
#11 |
|
Новичок
Регистрация: 05.11.2013
Сообщений: 20
Репутация: 0
|
log mbam
Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Версия базы данных: v2014.02.13.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16798 Andrew :: ANDREWPC [администратор] 14.02.2014 12:59:54 mbam-log-2014-02-14 (12-59-54).txt Тип сканирования: Быстрое сканирование Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM Опции сканирования отключены: P2P Просканированные объекты: 209718 Времени прошло: 3 минут , 40 секунд Обнаруженные процессы в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные модули в памяти: 0 (Вредоносных программ не обнаружено) Обнаруженные ключи в реестре: 0 (Вредоносных программ не обнаружено) Обнаруженные параметры в реестре: 0 (Вредоносных программ не обнаружено) Объекты реестра обнаружены: 0 (Вредоносных программ не обнаружено) Обнаруженные папки: 0 (Вредоносных программ не обнаружено) Обнаруженные файлы: 0 (Вредоносных программ не обнаружено) (конец) ------------------------------------------- Сейчас снова проблем никаких нет. Пару раз перезагрузил - все хорошо, запуск без лишних программ и окон. Спасибо большое! |
|
|
|
|
#12 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
закрываем уязвимости
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Автозапуск оперы с сайтом | AndrewGO777 | Безопасность | 3 | 06.11.2013 00:20 |
| Appcrash Оперы | errrnie | Безопасность | 3 | 09.12.2011 20:01 |
| Перезагрузка оперы | olly | Windows XP | 4 | 15.03.2010 23:37 |
| выбор оперы | Radeon | Интернет и сети | 21 | 28.11.2009 11:42 |
| Избранное Оперы | sergm | Интернет и сети | 1 | 30.07.2009 03:06 |