29.08.2011, 15:48 | #1 (ссылка) |
Новичок
Регистрация: 29.08.2011
Сообщений: 92
Репутация: 0
|
при включении браузера появляется окно
При включении браузера появляется вот это окно:
Логи утилит AVZ http://webfile.ru/5515481 и HiJackThis http://webfile.ru/5515498 |
29.08.2011, 16:12 | #2 (ссылка) |
Новичок
Регистрация: 29.12.2010
Сообщений: 617
Репутация: 37
|
Выполните скрипт (AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; TerminateProcessByName('c:\users\maxim\appdata\roaming\netprotocol.exe'); QuarantineFile('C:\Users\Maxim\appdata\lsass.exe',''); QuarantineFile('C:\Users\Maxim\appdata\local\temp\flash_player_update.exe',''); QuarantineFile('C:\Windows\system32\oytdabm.dll',''); QuarantineFile('c:\users\maxim\appdata\roaming\netprotocol.exe',''); DeleteFile('C:\Windows\system32\oytdabm.dll'); DeleteFile('C:\Users\Maxim\appdata\local\temp\flash_player_update.exe'); DeleteFile('C:\Users\Maxim\appdata\lsass.exe'); DeleteFile('C:\Users\Maxim\appdata\roaming\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RebootWindows(true); end. Для создания архива с карантином выполните скрипт: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации": укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес": укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. Пофиксите в HiJackThis: Код:
O4 - HKCU\..\Run: [Netprotocol] C:\Users\Maxim\AppData\Roaming\netprotocol.exe O20 - AppInit_DLLs: C:\Windows\system32\oytdabm.dll Сделайте 2-й и 3-й стандартные скрипты и приложите к сообщению. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.Сами ничего не удаляйте. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Установите обновления: - Internet Explorer 8; - Java; - Adobe Reader X. Последний раз редактировалось Warrior Kratos; 29.08.2011 в 16:53. |
29.08.2011, 16:27 | #3 (ссылка) |
Новичок
Регистрация: 29.08.2011
Сообщений: 92
Репутация: 0
|
Strage_297, а это все нужно делать с включенным интернетом и антивирусом или нет? а то после выполнения первого скрипта антивирус заявил о появлении двух потенциальных угрозах которые заблокировал и предлагает отчистить.
|
29.08.2011, 16:34 | #6 (ссылка) |
Знаток
|
Пока делайте вот такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5
|
29.08.2011, 16:51 | #8 (ссылка) |
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Strage_297, я уже предупреждал тут некоторых хелперов, что даже если AVZ выдаёт не подозрение, а явно находит вирус в .msi файлах - это в 99,9% случаев ложное срабатывание. Не надо их удалять не проверив.
masikgreat, удалите из скрипта 2 строки: Код:
DeleteFile('C:\Program Files\Microsoft Security Client\Backup\en-us\epploc_x86.msi'); DeleteFile('C:\Program Files\Microsoft Security Client\Backup\ru-ru\epploc_x86.msi'); |
Ads | |
29.08.2011, 17:15 | #14 (ссылка) |
Знаток
|
а потом обновите это
После лечения 1)если установлена Java, обновить ее до текущей версии скачать отсюда http://www.java.com/ru/download/manual.jsp 2)обновите ПО: Adobe Flash Player отсюда http://get.adobe.com/ru/flashplayer/ 3)Adobe Acrobat Reader http://get.adobe.com/reader/ |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Помогите! При запуске WINDOWS появляется пустое окно... | puma2202 | Безопасность | 50 | 17.01.2012 16:09 |
При включении компа появляется окно ldt | valera23 | Безопасность | 5 | 05.06.2011 19:35 |
При загрузке появляется окно AutuIt Error что делать? | mit9i26 | Безопасность | 44 | 05.08.2010 16:44 |
При включении компъютера появляется черное окно | Емилия | Операционные системы | 4 | 08.05.2010 20:43 |
После запуска Windows XP появляется окно с jriw.eao | Yzik | Безопасность | 3 | 09.02.2010 17:36 |
Появляется окно ddaqaen3.exe | bacila.L | Windows XP | 3 | 04.02.2010 19:14 |
При попытке скачать антивирус окно браузера закрывается | PlaySten | Безопасность | 5 | 17.01.2010 20:34 |
Появляется окно трансляции | kartserg | Программы | 4 | 13.01.2010 01:41 |
появляется трансляционное окно | kartserg | Неисправности, настройка | 2 | 13.01.2010 00:09 |
Когда открываю Оперу, появляется окно с текстом | Влад Юрченко | Интернет и сети | 4 | 09.01.2010 00:47 |
Появляется синее окно с текстом | fallout123 | Windows XP | 13 | 19.04.2009 23:54 |