|
|
|
|
#1 |
|
Новичок
Регистрация: 10.04.2013
Сообщений: 122
Репутация: 0
|
Даже не знаю как описать проблему, ну начнем с того что тормозит инет, и порой довольно сильно, во всех браузерах вываливается реклама, такое ощущение что куча троянов сидит и тихо усмехается...
(( НУ и вообще система ведет себя очень странно...Вот логи, если можно посмотрите пожалуйста что в них плохого... AVZ uVs Огромное спасибо... |
|
|
|
|
#2 |
|
Эксперт
|
Здравствуйте!
Выполните следующий скрипт в uVS: - запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;;uVS v3.82.5 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024 addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetorian bl BB2943BB6B317D72F30DCBA247745CA3 508736 addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD chklst delvir ; WebConnect 3.0.0 exec C:\Program Files\WebConnect\WebConnectuninstall.exe deltmp delnfr restart - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится. - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 10.04.2013
Сообщений: 122
Репутация: 0
|
Malwarebytes Anti-Malware
www.malwarebytes.org Scan Date: 13.05.2014 Scan Time: 23:16:53 Logfile: Administrator: Yes Version: 2.00.1.1004 Malware Database: v2014.03.04.09 Rootkit Database: v2014.03.27.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Chameleon: Disabled OS: Windows XP Service Pack 3 CPU: x86 File System: NTFS User: User Scan Type: Threat Scan Result: Completed Objects Scanned: 206866 Time Elapsed: 27 min, 32 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Shuriken: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 4 PUP.Optional.WebConnect.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SE TTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, , [73d6728d4e2caf87cc5ac3b16b970cf4], PUP.Optional.WebConnect.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SE TTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, , [73d6728d4e2caf87cc5ac3b16b970cf4], PUP.Optional.InstallCore.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [67e204fbee8cb87ef484cbc9d32fb749], PUP.Optional.InstallCore.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [a1a8ba45c6b4e1551bb3e9c1b053bd43], Registry Values: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0S1S1T0E1J1L1H1R, , [a1a8ba45c6b4e1551bb3e9c1b053bd43] Registry Data: 0 (No malicious items detected) Folders: 2 PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon, , [e1685da2e29856e049b6b7d3c43e7a86], PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0, , [e1685da2e29856e049b6b7d3c43e7a86], Files: 4 PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\background.js, , [e1685da2e29856e049b6b7d3c43e7a86], PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\content.js, , [e1685da2e29856e049b6b7d3c43e7a86], PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\icon.png, , [e1685da2e29856e049b6b7d3c43e7a86], PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\manifest.json, , [e1685da2e29856e049b6b7d3c43e7a86], Physical Sectors: 0 (No malicious items detected) (end) |
|
|
|
|
#4 |
|
Эксперт
|
удали все найденное и перезагрузитесь
затем сделайте лог AdwCleaner http://forum.esetnod32.ru/forum9/topic7084/ |
|
|
|
|
#5 |
|
Новичок
Регистрация: 10.04.2013
Сообщений: 122
Репутация: 0
|
# AdwCleaner v3.208 - Отчёт создан 13/05/2014 at 23:39:42
# Обновлено 11/05/2014 by Xplode # Операционная система : Microsoft Windows XP Service Pack 3 (32 bits) # Имя пользователя : User - BUHG-COMP1 # Запущено из : C:\Documents and Settings\User\Рабочий стол\Антивирус\adwcleaner.exe # Настройки : Сканировать ***** [ Службы ] ***** Служба Найдено : tStLibG ***** [ Файлы / Папки ] ***** Папка Найдено : C:\Documents and Settings\All Users\Application Data\Yandex Папка Найдено : C:\Documents and Settings\User\Application Data\0D0S1L2Z1P1B0T1P1B2Z Папка Найдено : C:\Documents and Settings\User\Application Data\DSite Папка Найдено : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\Yan dex Папка Найдено : C:\Documents and Settings\User\Application Data\Yandex Папка Найдено : C:\Documents and Settings\User\Local Settings\Application Data\Yandex Папка Найдено : C:\Documents and Settings\User\Главное меню\Программы\Yandex Папка Найдено : C:\Program Files\Yandex Файл Найдено : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\use r.js Файл Найдено : C:\WINDOWS\system32\drivers\tStLibG.sys ***** [ Ярлыки ] ***** ***** [ Реестр ] ***** Ключ Найдено : HKCU\Software\dsiteproducts Ключ Найдено : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\webconnect.co Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DSite Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uni nstall\DSite Ключ Найдено : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Ключ Найдено : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Ключ Найдено : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Ключ Найдено : HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C} Ключ Найдено : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Ключ Найдено : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Ключ Найдено : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Ключ Найдено : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WebConnect Ключ Найдено : HKLM\Software\WebConnect ***** [ Браузеры ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v29.0.1 (ru) [ Файл : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\pre fs.js ] -\\ Google Chrome v34.0.1847.131 [ Файл : C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [2753 octets] - [13/05/2014 23:39:42] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2813 octets] ########## |
|
|
|
|
#6 |
|
Эксперт
|
жмем Clean, затем Yes. после перезагрузки проверяем что с проблемой
|
|
|
|
|
#7 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
+
далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ------------ |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Тормозит инет | Verba25 | Безопасность | 51 | 02.05.2014 09:10 |
| Тормозит инет.. | Tekden | Безопасность | 7 | 07.02.2014 06:58 |
| Система тормозит и вылезает всякая реклама | Kormorun96 | Безопасность | 18 | 01.12.2013 12:39 |
| тормозит инет | vladimir11 | Безопасность | 8 | 04.03.2013 07:20 |
| Проблема с виндой. тормозит, глючит, творится что-то непонятное | Pavelasd | Windows XP | 6 | 23.11.2009 13:20 |