|
|
|
|
#1 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 10
Репутация: 0
|
Здравствуйте.
У меня такая проблема-браузер(я пользуюсь Mozilla Fierfox 3.6)сам по себе открывает разные сайты на которые я даже не заходил!Проверил компьютер на вирусы,всё чисто!Пробовал различные антивирусы.Но у меня стоит Nod32. Что делать? |
|
|
|
|
#2 |
|
Мастер
|
S.Emil, пришлите логи по этой инструкции http://pchelpforum.ru/f26/t6442/.
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 10
Репутация: 0
|
спасибо за помощь щас сделаю)
---------- Добавлено в 17:51 ---------- Предыдущее сообщение было написано в 17:25 ---------- вот ссылка http://exfile.ru/162570 |
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 10
Репутация: 0
|
сорри
вот ссылка-http://exfile.ru/162588 ---------- Добавлено в 19:09 ---------- Предыдущее сообщение было написано в 19:08 ---------- http://exfile.ru/162588 |
|
|
|
|
#6 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
S.Emil, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('c:\documents and settings\admin\local settings\application data\{28cbdebf-e105-09dc-5f0a-3f88b0db35a3}\.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 10
Репутация: 0
|
ок.
после перезагрузки что-то открылось там было написано что-то вроде--C/documents and settings/application data........ нажал ок! файл-- http://exfile.ru/162609 |
|
|
|
|
#8 | |
|
Мастер
|
Такой лог пришлите:
Цитата:
|
|
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 10
Репутация: 0
|
в какой папке будет этот лог?
---------- Добавлено в 22:37 ---------- Предыдущее сообщение было написано в 20:15 ---------- ссылка-- http://exfile.ru/162676 |
|
|
|
|
#10 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
S.Emil, Удалите в МВАМ
Код:
Заражённые параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> No action taken.
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Заражённые файлы:
c:\system volume information\_restore{7a0c6140-c8b1-4e4a-82e4-1810de2ba5b7}\RP5\A0000325.exe (Trojan.Agent) -> No action taken.
h:\system volume information\_restore{28e2cfe3-8dd2-4d71-917f-ef524be33db4}\RP4\A0000333.exe (Trojan.Downloader) -> No action taken.
h:\system volume information\_restore{eec2f2f7-70a3-4f6e-93c6-e9d8685725f7}\RP14\A0001095.exe (Trojan.Downloader) -> No action taken.
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 10
Репутация: 0
|
у меня полное сканирование делается где-то 2 с половиной часа.
Так долго! но по моему уже больше не открываются эти сайты,но ладно сейчас сделаю сканирование! ---------- Добавлено в 22:13 ---------- Предыдущее сообщение было написано в 19:43 ---------- лог после полного сканирования-- http://exfile.ru/162898 |
|
|
|
|
#15 | |
|
Новичок
Регистрация: 18.03.2011
Сообщений: 3
Репутация: 0
|
Цитата:
С самопроизвольной загрузкой возился гораздо дольше но все оказалось до смехотворного просто: Запустив диспетчер я обнаружил процесс .exe, вкурили? Дальше обнаруживаем место расположения и убиваем экзешник и конфиг к ниму прилогаемый! итог: 3 дня уже никакой дряни не вылазило, хом пэйдж пашет как надо! |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|