Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.04.2011, 00:48   #1 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 11
Репутация: 0
По умолчанию Подскажите, пожалуйста! Браузер сам открывает рекламные страницы

Вот первая ссылка
http://exfile.ru/171414

Вторую не могу сделать, при запуске программы в контекстом меню нет возможности выбрать запуск от имени Админмистратора..(
figga вне форума  
Старый 21.04.2011, 06:17   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

figga, Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('c:\users\Манюня\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 22.04.2011, 00:19   #3 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 11
Репутация: 0
По умолчанию

Не получается так сделать, пишет:
Прекращена работа программы Антивирусная утилита AVZ

figga вне форума  
Старый 22.04.2011, 00:22   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

figga, Попробуйте переименовать файл avz.exe в game.pif и попробуйте так запустить AVZ
Гризлик вне форума  
Старый 23.04.2011, 14:57   #5 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 11
Репутация: 0
По умолчанию

не получается ничего, даже если переименовать, тоже самое пишет(
figga вне форума  
Старый 23.04.2011, 15:02   #6 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

У вас скрипт не выполняется или сам AVZ не запускается?

Так пробуйте

Код:
begin
 DeleteFile('c:\users\Манюня\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Lexer вне форума  
Старый 23.04.2011, 15:03   #7 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

figga, вот этим AVZ выполните скрипт http://gjf.hotbox.ru/svchost.pif
~Данил~ вне форума  
Старый 23.04.2011, 16:21   #8 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 11
Репутация: 0
По умолчанию

С этим кодом удалось
вот http://exfile.ru/172181
figga вне форума  
Ads
Старый 23.04.2011, 16:36   #9 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

figga, залейте на другой файлообменник
goredey вне форума  
Старый 23.04.2011, 16:59   #10 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 11
Репутация: 0
По умолчанию

http://webfile.ru/5281320
figga вне форума  
Старый 23.04.2011, 18:12   #11 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

figga,
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

+

Подготовьте лог HijackThis


+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
goredey вне форума  
Старый 23.04.2011, 19:22   #12 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 11
Репутация: 0
По умолчанию

Malwarebytes' Anti-Malware
http://webfile.ru/5281544

HijackThis
http://webfile.ru/5281547

RSIT
http://webfile.ru/5281549
figga вне форума  
Старый 23.04.2011, 19:45   #13 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

figga, удалите

Код:
Заражённые файлы:
c:\Users\Манюня\AppData\Local\Temp\0.5507266584003307.exe (Trojan.Agent) -> No action taken.
c:\Users\Манюня\AppData\Local\Temp\0.7883745264799124.exe (Trojan.Agent) -> No action taken.
c:\Users\Манюня\AppData\Local\Temp\6D30.tmp (Spyware.Passwords.XGen) -> No action taken.
c:\Users\Манюня\AppData\Local\Temp\flash_player_update.exe (Trojan.Agent) -> No action taken.
c:\Users\Манюня\AppData\Local\Temp\0.5452278687557343.exe (Trojan.Dropper) -> No action taken.
Что с проблемой?
goredey вне форума  
Старый 23.04.2011, 22:24   #14 (ссылка)
Новичок
 
Регистрация: 20.04.2011
Сообщений: 11
Репутация: 0
По умолчанию

Вроде бы все Ок! спасибо)
figga вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Браузер сам открывает рекламные страницы Demien666 Безопасность 102 26.05.2011 13:48
Помогите. Браузер сам открывает рекламные страницы MatveyOK Безопасность 14 22.04.2011 07:24
Помогите пожалуйста. Браузер открывает страницы с рекламой. Derek Безопасность 0 19.04.2011 15:33
Браузер сам открывает рекламные страницы Brego Безопасность 13 15.04.2011 13:34
Браузер сам открывает рекламные страницы djon. Безопасность 1 11.04.2011 16:07
Браузер открывается сам посебе и открывает рекламные страницы VAN1979 Безопасность 1 11.04.2011 05:58
Каждые 5 минут браузер сам открывает рекламные сайты Button Безопасность 11 26.03.2011 09:32
браузер сам открывает рекламные сайты ROMAN0305 Безопасность 2 23.03.2011 09:44
Браузер сам открывает рекламные страницы и в opere не меняет стартовую страницу GFF77 Безопасность 1 03.03.2011 12:14
Браузер сам открывает рекламные страницы и в opere не меняет стартовую страницу GFF77 Интернет и сети 1 03.03.2011 12:04
Каждые 5 минут браузер сам открывает рекламные сайты unidroit Безопасность 5 20.01.2010 10:56
Каждые 5 минут браузер сам открывает рекламные сайты Jane Безопасность 15 19.12.2009 14:15


Текущее время: 17:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.