Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.03.2010, 17:35   #1 (ссылка)
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
Exclamation Подозрение о нежити в компьютере

В последнее время начал замечать а точнее меня иногда кидает на этот САЙТ, даже сейчас когда я на этом форуме нажал главная страничка меня перекинуло туда, атак больше жалоб нету

---------- Добавлено в 16:35 ---------- Предыдущее сообщение было написано в 15:27 ----------

извените что сделал гиперсылку вот сайт http://www.venkos.net/category/12-religion/index.html
DAmir13 вне форума  
Старый 09.03.2010, 17:43   #2 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

грешите наверное много, просят к богу обратиться
а если серьезно, может в браузере где выставлена переадресация на данный сайт
Endrew вне форума  
Старый 09.03.2010, 17:54   #3 (ссылка)
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
По умолчанию

и где бы это посмотреть что стоит переадрисация? не знаю что то не нашел, opera последния
DAmir13 вне форума  
Старый 09.03.2010, 18:08   #4 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

mozila у меня, я тут не советчик в опере, ну для успокоения души можете еще проверится http://pchelpforum.ru/f26/t6442/#post37758
Endrew вне форума  
Старый 09.03.2010, 20:26   #5 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

DAmir13, вы ж уже не новичек в этом деле
Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip + лог программы хайджек.
romul781 вне форума  
Старый 09.03.2010, 21:14   #6 (ссылка)
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
DAmir13, вы ж уже не новичек в этом деле
Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip + лог программы хайджек.
а у меня вопрос можно делать проверку только диска С а то все долго больно))

ну я сейчас сделаю проверку лок. диска С, а D не буду
DAmir13 вне форума  
Старый 09.03.2010, 21:24   #7 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от DAmir13 Посмотреть сообщение
а D не буду
DAmir13, не надо ничего самому выбирать. вы инструкцию внимательно хоть читали?
не изобретайте велосипед
и делайте как написано в инструкции
romul781 вне форума  
Старый 09.03.2010, 22:59   #8 (ссылка)
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
DAmir13, не надо ничего самому выбирать. вы инструкцию внимательно хоть читали?
не изобретайте велосипед
и делайте как написано в инструкции
ахахах дурак, извеняйте совсем перепутал аххахахаха

да и вправду у меня вирусы, интернет отключается каждые 20-30 мин в последнее время но можтт быть это и провайдер

---------- Добавлено в 21:15 ---------- Предыдущее сообщение было написано в 20:30 ----------

вот лог авз

---------- Добавлено в 21:22 ---------- Предыдущее сообщение было написано в 21:15 ----------

вот хайджек

помогайте пожалусто

Последний раз редактировалось romul781; 09.03.2010 в 23:09.
DAmir13 вне форума  
Ads
Старый 09.03.2010, 23:25   #9 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

DAmir13, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RenameFile('C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key', 'C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.bak');
 CopyFile('C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key', 'C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key');
 DeleteFile('C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.bak');
 DeleteService('VMSD');
 DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 DeleteService('cpuz130');
 DeleteFile('C:\Users\85A1~1\AppData\Local\Temp\cpuz130\cpuz_x32.sys');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\Windows\system32\drivers\vm\vmsd.sys');
 DeleteDirectory('C:\Program Files\Ask.com ');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 10.03.2010, 17:00   #10 (ссылка)
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
DAmir13, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RenameFile('C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key', 'C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.bak');
 CopyFile('C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key', 'C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.key');
 DeleteFile('C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20\Indiv01.bak');
 DeleteService('VMSD');
 DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
 DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
 DeleteService('cpuz130');
 DeleteFile('C:\Users\85A1~1\AppData\Local\Temp\cpuz130\cpuz_x32.sys');
 DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
 DeleteFile('C:\Windows\system32\drivers\vm\vmsd.sys');
 DeleteDirectory('C:\Program Files\Ask.com ');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
пока все идет скрипт второй спрошу кое что:раз вы даете мне код для лечения значит у меня есть что то?а что именно?просто интересно

---------- Добавлено в 15:12 ---------- Предыдущее сообщение было написано в 15:09 ----------

прошу http://exfile.ru/88466

---------- Добавлено в 16:00 ---------- Предыдущее сообщение было написано в 15:12 ----------

[quote=DAmir13;189545]пока все идет скрипт второй спрошу кое что:раз вы даете мне код для лечения значит у меня есть что то?а что именно?просто интересно

---------- Добавлено в 15:12 ---------- Предыдущее сообщение было написано в 15:09 ----------

прошу http://exfile.ru/88466

помогайте
DAmir13 вне форума  
Старый 10.03.2010, 20:33   #11 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

DAmir13, бяка на месте
авз нужно было запустить из контекстного меню "Запуск от имени Администратора".
тогда вставляйте текст скрипта и "Выполнить".
вообщем снова выполните скрипт (как я написал выше) и после перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
romul781 вне форума  
Старый 10.03.2010, 21:44   #12 (ссылка)
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
DAmir13, бяка на месте
авз нужно было запустить из контекстного меню "Запуск от имени Администратора".
тогда вставляйте текст скрипта и "Выполнить".
вообщем снова выполните скрипт (как я написал выше) и после перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
http://exfile.ru/88556

а сейчас?

Последний раз редактировалось DAmir13; 10.03.2010 в 21:50.
DAmir13 вне форума  
Старый 10.03.2010, 22:00   #13 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от DAmir13 Посмотреть сообщение
а сейчас?
все так же на месте
romul781 вне форума  
Старый 10.03.2010, 22:03   #14 (ссылка)
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
все так же на месте
почему же?я все сделал ка вы сказали, может вы путаете с какой то программой , извените , и что теперь делать?

а что это?можно сказать или секрет

(извините что сомневаюсь в вашем профессионализме)

Последний раз редактировалось DAmir13; 10.03.2010 в 22:10.
DAmir13 вне форума  
Старый 10.03.2010, 22:16   #15 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от DAmir13 Посмотреть сообщение
а что это?можно сказать или секрет
не секрет конечно - вирусня
выполните этот скрипт в безопасном режиме.
romul781 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
подозрение на вирус Виктор_ВладимировичЭ Безопасность 4 02.12.2010 10:53
Подозрение на вирус LeNox Безопасность 9 01.12.2010 14:31
Подозрение на вирусы Istarion Безопасность 6 11.11.2010 21:33
подозрение! посоветуйте. meningokokk Windows XP 6 31.10.2010 13:19
Подозрение на вирус. Лог AVZ. Аlexandr Безопасность 16 10.09.2010 00:00
Подозрение на вирусы. SacredHash Безопасность 0 02.09.2010 19:56
Подозрение на вирус zodiak365 Безопасность 4 13.07.2010 11:34
подозрение на вирус у меня на компьютере OZI Безопасность 11 11.07.2010 23:13
Подозрение на вирус piton331 Безопасность 3 08.07.2010 02:14
Подозрение на вирусы Vo Vo Безопасность 4 13.03.2010 10:35
Подозрение на вирус! Aleks1981 Безопасность 7 25.01.2010 20:40
Подозрение на вирусы isx Безопасность 12 17.01.2010 20:22


Текущее время: 09:03. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.