Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.03.2011, 23:21   #31 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

contE, создайте новую тему, приложите еще логи AVZ
~Данил~ вне форума  
Старый 27.03.2011, 23:19   #32 (ссылка)
Новичок
 
Регистрация: 27.03.2011
Сообщений: 18
Репутация: 0
По умолчанию

здравствуйте,вот ссылка на лог HiJackThis http://exfile.ru/165392,помогите пожалуйста!!!браузер открывает автоматический ссылки на рекламу при подключению к интернету иногда вообще может не открыть страничку выдает ошибку,антивирусник вирусы не обнаруживает(авира),утелиты тоже(доктор веб)
janna вне форума  
Ads
Старый 27.03.2011, 23:48   #33 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

janna, создайте новую тему в разделе безопасность и добавьте лог AVZ
~Данил~ вне форума  
Старый 29.03.2011, 00:13   #34 (ссылка)
Новичок
 
Регистрация: 27.03.2011
Сообщений: 18
Репутация: 0
По умолчанию

http://exfile.ru/165556
http://exfile.ru/165579
janna вне форума  
Старый 29.03.2011, 00:19   #35 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

janna, выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\6FF137BE-5A858F62-2A5E6E30-9952DB98\f78cc_xp.exe');
 TerminateProcessByName('c:\documents and settings\admin\local settings\application data\{dbf7bc5e-9602-2ce9-c338-adebf28cbce3}\.exe');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\oekx.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\5AKqyMB2.sys','');
 QuarantineFile('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\6FF137BE-5A858F62-2A5E6E30-9952DB98\f78cc_xp.exe','');
 QuarantineFile('c:\documents and settings\admin\local settings\application data\{dbf7bc5e-9602-2ce9-c338-adebf28cbce3}\.exe','');
 DeleteFile('c:\documents and settings\admin\local settings\application data\{dbf7bc5e-9602-2ce9-c338-adebf28cbce3}\.exe');
 DeleteFile('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\6FF137BE-5A858F62-2A5E6E30-9952DB98\f78cc_xp.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\5AKqyMB2.sys');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\oekx.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
 ExecuteWizard('SCU', 2, 2, true);
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузиться.Обновите базы (Файл - Обновление баз...) и выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

удалите найденное MBAM(оставьте отмеченными только эти строчки )
Код:
c:\documents and settings\Admin\application data\netprotocol.exe (Heuristics.Shuriken) -> No action taken.
c:\documents and settings\Admin\local settings\temporary internet files\Content.IE5\R80TB5LA\netprotocol[1].exe (Heuristics.Shuriken) -> No action taken.
c:\WINDOWS.0\innounp.exe (Malware.Packer.Gen) -> No action taken.
d:\проги\Games.exe (Trojan.KillAV) -> No action taken.
~Данил~ вне форума  
Старый 29.03.2011, 01:10   #36 (ссылка)
Новичок
 
Регистрация: 27.03.2011
Сообщений: 18
Репутация: 0
По умолчанию

все так и сделала!!! http://exfile.ru/165594
janna вне форума  
Старый 29.03.2011, 01:11   #37 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

janna, погодите.... вы скрипт выполнили???
~Данил~ вне форума  
Старый 29.03.2011, 01:14   #38 (ссылка)
Новичок
 
Регистрация: 27.03.2011
Сообщений: 18
Репутация: 0
По умолчанию

да сделала
janna вне форума  
Старый 29.03.2011, 01:17   #39 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

janna, теперь выполните стандартный скрипт №2 (Файл - Стандартные скрипты - отметить 2 скрипт нажать на кнопочку выполнить отмеченные скрипты) после его выполнения отправьте файл virusinfo_syscheck.zip. сюда
~Данил~ вне форума  
Старый 29.03.2011, 01:26   #40 (ссылка)
Новичок
 
Регистрация: 27.03.2011
Сообщений: 18
Репутация: 0
По умолчанию

http://exfile.ru/165596
janna вне форума  
Ads
Старый 29.03.2011, 01:31   #41 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

janna, вот этот файл
Код:
C:\WINDOWS.0\system32\dllhosl.exe
вот так проверьте http://pchelpforum.ru/showpost.php?p=311665&postcount=8
и еще вопрос. зачем у вас KidoKiller работает от касперского???
~Данил~ вне форума  
Старый 29.03.2011, 09:58   #42 (ссылка)
Новичок
 
Регистрация: 27.03.2011
Сообщений: 18
Репутация: 0
По умолчанию

http://www.virustotal.com/file-scan/...05e-1301374102

---------- Добавлено в 07:58 ---------- Предыдущее сообщение было написано в 07:55 ----------

когда кидокиллер открываешь,интернет открывал странички,а так нет!
janna вне форума  
Старый 29.03.2011, 12:56   #43 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

janna, Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
обновите базы и давайте попробуем посмотреть с новыми базами, тот лог, что вы мне прислали - чист? и кроме лишнего мусора я в нем ничего не вижу
~Данил~ вне форума  
Старый 29.03.2011, 18:26   #44 (ссылка)
Новичок
 
Регистрация: 27.03.2011
Сообщений: 18
Репутация: 0
По умолчанию

он мне пишет ошибка в ходе обновления-ошибка в ходе загрузки файла bt.avz
janna вне форума  
Старый 29.03.2011, 18:50   #45 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

janna, скачайте вот этот AVZ и им сделайте логи
http://webfile.ru/5229612
~Данил~ вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Браузер любой на пк у меня сам открывает сайты Тема) Безопасность 23 22.06.2011 16:13
Браузер не открывает страницы klivarius Windows XP 4 17.02.2011 22:21
win7 не открывает папки, открывает только ссылки и мышкой(правая кнопка-open) Diimh Windows 7 0 17.02.2011 12:19
Не открывает стр инета Emelu Безопасность 12 01.12.2010 11:26
Мозилла в форумах при ответе вставляет рекламные ссылки амигол Интернет и сети 3 26.11.2010 02:10
Браузер не открывает интернет-страницы Александр_2010 Windows XP 13 15.08.2010 12:17
Не открывает страницы в браузере... Alex-33 Безопасность 6 02.06.2010 14:30
Каждые 5 минут браузер сам открывает рекламные сайты unidroit Безопасность 5 20.01.2010 10:56
Автоматически открывает браузер с рекламой,после выхода в интернет Strengelet Безопасность 6 04.01.2010 01:24
Каждые 5 минут браузер сам открывает рекламные сайты Jane Безопасность 15 19.12.2009 14:15
XP не открывает диск С Василиск Windows XP 24 29.10.2009 12:13
Помогите!!!! Браузер ни в какую не открывает ряд ссылок... Foxy007 Интернет и сети 15 22.10.2008 22:53


Текущее время: 00:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.