Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.09.2010, 08:02   #16 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Удалите найденное в МВАМ. Переустановите моззилу с удалением всех профилей.
Iljeben вне форума  
Ads
Старый 26.09.2010, 16:34   #17 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Удалите найденное в МВАМ. Переустановите моззилу с удалением всех профилей.
снес маззилу, поставил заново закаченную, тоже самое, ссылки автоматом ставятся, есть еще методы?
дальше лог проверки компа, http://webfile.ru/4764512 много отыскал МВАМ, посмотрите пожалуйста, удалять ничего не стал, опасаюсь снести что-то нужное
rullers вне форума  
Старый 26.09.2010, 18:41   #18 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

rullers, удалите в МВАМ все найденное кроме этих строк:
Цитата:
Зараженные папки:
C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> No action taken.

Зараженные файлы:
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
Выложите новые логи AVZ и HijackThis.
Iljeben вне форума  
Старый 26.09.2010, 19:47   #19 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

удалил, проверил, результат:
лог HijackThis http://webfile.ru/4764898
лог AVZ http://webfile.ru/4764908
rullers вне форума  
Старый 26.09.2010, 21:11   #20 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

rullers, пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.com.ar/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.localstrike.com.ar/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.localstrike.com.ar/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.localstrike.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.localstrike.com.ar/
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O4 - HKUS\S-1-5-19\..\RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE8_01] regsvr32 /s /n /i:u shell32 (User 'Default user')
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('dmoodny.sys','');
 DeleteFile('dmoodny.sys');
 DelBHO('{CA3EB689-8F09-4026-AA10-B9534C691CE0}');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 26.09.2010, 21:46   #21 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

пофиксил, выполнил, лог - http://webfile.ru/4765155
rullers вне форума  
Старый 26.09.2010, 22:20   #22 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Что с проблемой?
Iljeben вне форума  
Старый 26.09.2010, 22:34   #23 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

это были логи с компа, там где изначально был баннер, а с маззилой и ссылками проблема на ноутбуке, думаю я достаточно уже отнял у Вас времени, жаль что нельзя благодарить повторно, спасибо Iljeben Вам лично и форуму, очень помогли, очень рад, что отыскал этот ресурс в сети
rullers вне форума  
Старый 27.09.2010, 14:07   #24 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

Iljeben, думал справлюсь но увы. Снес маззилу, вроде все вычистил, поставил заново скачанную, но так же сыпет ссылками в сообщения и как ни странно сохранил пароли и закладки. Подскажите как вычистить все следы маззилы
rullers вне форума  
Ads
Старый 27.09.2010, 14:27   #25 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

rullers, Пуск-Выполнить-%APPDATA% нажми ОК. Откроется папка, там найди и удали папку с мозилой. Переустанови по новой и смотрим что с проблемой.
Iljeben вне форума  
Старый 27.09.2010, 14:55   #26 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
rullers, Пуск-Выполнить-%APPDATA% нажми ОК. Откроется папка, там найди и удали папку с мозилой. Переустанови по новой и смотрим что с проблемой.
Все проделал, увы, ссылки так и добавляет
rullers вне форума  
Старый 27.09.2010, 14:59   #27 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

rullers, если не ошибаюсь, проблемы со ссылками у Вас в ноуте? С него сделайте логи. А то я немножко запутался в Ваших компах.
Iljeben вне форума  
Старый 27.09.2010, 15:11   #28 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
rullers, если не ошибаюсь, проблемы со ссылками у Вас в ноуте? С него сделайте логи. А то я немножко запутался в Ваших компах.
с компом, благодаря Вам, все в порядке
, теперь только с ноутом, логи сейчас выложу

---------- Добавлено в 14:08 ---------- Предыдущее сообщение было написано в 14:04 ----------

лог AVZ http://webfile.ru/4767001


---------- Добавлено в 14:11 ---------- Предыдущее сообщение было написано в 14:08 ----------

лог HijackThis
http://webfile.ru/4767006
rullers вне форума  
Старый 27.09.2010, 15:48   #29 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

rullers, вот эти файлы:
Цитата:
C:\BOOK\Garena\plugins\UI\safedrv.sys
C:\BOOK\uTorrent.exe
Проверьте на virustotal.com результат сообщите.
Iljeben вне форума  
Старый 27.09.2010, 16:52   #30 (ссылка)
Новичок
 
Регистрация: 24.09.2010
Сообщений: 49
Репутация: 1
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
rullers, вот эти файлы:

Проверьте на virustotal.com результат сообщите.
проверил, все нормально, а может быть что с архивом маззилы эта дрянь лезет? хотя вряд ли

---------- Добавлено в 15:52 ---------- Предыдущее сообщение было написано в 15:35 ----------

скачал с официального мазиллу, поставил, та же ерунда, ссылки добавляются сами по себе
rullers вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не могу войти в биос VITAL1984 Безопасность 10 12.01.2011 01:23
Не могу войти в учетную запись knopka92 Windows XP 9 22.12.2010 21:35
Не могу войти в BIOS Незнайкин Windows XP 2 06.09.2010 14:56
Не могу войти в спящий режим FCAP Windows Vista 0 18.03.2010 22:29
Не могу войти в социальные сети lisin_vlad Интернет и сети 2 18.02.2010 20:45
Не могу войти в систему avtovoz Windows Vista 3 20.01.2010 21:18
Не могу войти под "Администратор"ом! ХЕЛП! Windowozz Windows XP 11 02.01.2009 11:21
не могу войти в систему dimon787 Windows XP 9 21.12.2008 20:14
Не могу войти в BIOS antgen51 Железо 7 20.12.2008 03:42
Не могу войти в windows xp sp2 bigcool Windows XP 3 04.10.2008 13:40
не могу войти на форум murinda Интернет и сети 12 17.04.2008 18:31


Текущее время: 21:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.