Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.02.2015, 17:51   #1 (ссылка)
Новичок
 
Регистрация: 28.11.2011
Сообщений: 84
Репутация: 0
По умолчанию Открывающиеся окна второй машины

Это следующий "больной". Уже отметился - пока качал UVS выплыл порнодрюк...

А вот и лог
http://rghost.ru/7JQwJGw2p
Vetr вне форума  
Старый 04.02.2015, 18:21   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

автоматические настройки прокси сами добавили?

Цитата:
Полное имя 0HTTP://37.58.67.116/RIOBET.PROXY.PAC
Имя файла 0HTTP://37.58.67.116/RIOBET.PROXY.PAC
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске

Удовлетворяет критериям
PROXYSERVER (ССЫЛКА ~ \INTERNET SETTINGS\PROXYSERVER)(0) OR (ИМЯ ФАЙЛА ~ HTTP=127.0.0.1(0) OR (ССЫЛКА ~ \INTERNET\MANUALPROXIES\)(1)

Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске

Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\services\NlaSvc\Para meters\Internet\ManualProxies\
0http://37.58.67.116/riobet.proxy.pac
safety вне форума  
Старый 04.02.2015, 18:47   #3 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Vetr, если вы не прописывали прокси в настройки браузеров, выполняем скрипт очистки

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://37.58.67.116/RIOBET.PROXY.PAC

delref HTTP://37.58.67.116/RIOBET.PROXY.PAC

dnsreset

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 04.02.2015, 21:19   #4 (ссылка)
Новичок
 
Регистрация: 28.11.2011
Сообщений: 84
Репутация: 0
По умолчанию

http://rghost.ru/private/62RZ58JKz/d...3213b4695b357a
Это Mal выдал

---------- Добавлено в 20:19 ---------- Предыдущее сообщение было написано в 20:18 ----------

прокси не настраивал (вроде бы), поэтому удалил все
Vetr вне форума  
Старый 04.02.2015, 21:28   #5 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

далите все найденное в малваребайт(в карантин),

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)

остальное удалите по кнопке Очистить

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
если проблема не решится, добавьте логи расширения браузеров
http://pchelpforum.ru/f26/t24207/p1171371/
+
ели в настройках браузера сохранится настройка прокси, вручную отключите ее.
safety вне форума  
Старый 04.02.2015, 22:46   #6 (ссылка)
Новичок
 
Регистрация: 28.11.2011
Сообщений: 84
Репутация: 0
По умолчанию

safety, спасибо еще раз. И здесь спокойно стало.
Никто пока не выскакивает и не пугает ;-)
Огромная благодарка!!!

PS Есть еще машина нашего "игруна". Но там, я чую, полный завал... Завтра он уйдет в школу попробуем его вскрыть.

Еще раз спасибо.
Vetr вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открывающиеся окна и порно реклама. Vetr Безопасность 8 04.02.2015 17:32
открывающиеся вкладки в Гугл Хром с рекламой KovalA Безопасность 1 06.11.2013 02:58
Произвольно открывающиеся окна в браузерах spbv Безопасность 16 31.07.2012 16:22
Маршрутизатор на 2 машины AVlR Интернет и сети 1 16.12.2009 15:57


Текущее время: 06:18. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.