Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.05.2014, 22:31   #1
Новичок
 
Регистрация: 10.04.2013
Сообщений: 122
Репутация: 0
По умолчанию Тормозит инет, валится реклама вообщем творится чертичто...

Даже не знаю как описать проблему, ну начнем с того что тормозит инет, и порой довольно сильно, во всех браузерах вываливается реклама, такое ощущение что куча троянов сидит и тихо усмехается... (( НУ и вообще система ведет себя очень странно...
Вот логи, если можно посмотрите пожалуйста что в них плохого...

AVZ
uVs

Огромное спасибо...
Stolyar вне форума  
Старый 13.05.2014, 23:03   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl 5103F2D8EDC9A8A89BBFD8D538230D32 1737024
addsgn 1A4B469B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetorian
bl BB2943BB6B317D72F30DCBA247745CA3 508736
addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD
chklst
delvir
; WebConnect 3.0.0
exec C:\Program Files\WebConnect\WebConnectuninstall.exe
deltmp
delnfr
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Angel-iz-Ada вне форума  
Старый 14.05.2014, 00:18   #3
Новичок
 
Регистрация: 10.04.2013
Сообщений: 122
Репутация: 0
По умолчанию

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 13.05.2014
Scan Time: 23:16:53
Logfile:
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.03.04.09
Rootkit Database: v2014.03.27.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Chameleon: Disabled

OS: Windows XP Service Pack 3
CPU: x86
File System: NTFS
User: User

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 206866
Time Elapsed: 27 min, 32 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 4
PUP.Optional.WebConnect.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SE TTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, , [73d6728d4e2caf87cc5ac3b16b970cf4],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SE TTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, , [73d6728d4e2caf87cc5ac3b16b970cf4],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [67e204fbee8cb87ef484cbc9d32fb749],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [a1a8ba45c6b4e1551bb3e9c1b053bd43],

Registry Values: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-436374069-57989841-725345543-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0S1S1T0E1J1L1H1R, , [a1a8ba45c6b4e1551bb3e9c1b053bd43]

Registry Data: 0
(No malicious items detected)

Folders: 2
PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon, , [e1685da2e29856e049b6b7d3c43e7a86],
PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0, , [e1685da2e29856e049b6b7d3c43e7a86],

Files: 4
PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\background.js, , [e1685da2e29856e049b6b7d3c43e7a86],
PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\content.js, , [e1685da2e29856e049b6b7d3c43e7a86],
PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\icon.png, , [e1685da2e29856e049b6b7d3c43e7a86],
PUP.Optional.WebConnect.A, C:\Documents and Settings\NetworkService\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ieakfmpjhljbpbfpldjkddkjmm gjmgon\1.0.0_0\manifest.json, , [e1685da2e29856e049b6b7d3c43e7a86],

Physical Sectors: 0
(No malicious items detected)


(end)
Stolyar вне форума  
Старый 14.05.2014, 00:24   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

удали все найденное и перезагрузитесь
затем сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
Angel-iz-Ada вне форума  
Старый 14.05.2014, 00:40   #5
Новичок
 
Регистрация: 10.04.2013
Сообщений: 122
Репутация: 0
По умолчанию

# AdwCleaner v3.208 - Отчёт создан 13/05/2014 at 23:39:42
# Обновлено 11/05/2014 by Xplode
# Операционная система : Microsoft Windows XP Service Pack 3 (32 bits)
# Имя пользователя : User - BUHG-COMP1
# Запущено из : C:\Documents and Settings\User\Рабочий стол\Антивирус\adwcleaner.exe
# Настройки : Сканировать

***** [ Службы ] *****

Служба Найдено : tStLibG

***** [ Файлы / Папки ] *****

Папка Найдено : C:\Documents and Settings\All Users\Application Data\Yandex
Папка Найдено : C:\Documents and Settings\User\Application Data\0D0S1L2Z1P1B0T1P1B2Z
Папка Найдено : C:\Documents and Settings\User\Application Data\DSite
Папка Найдено : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\Yan dex
Папка Найдено : C:\Documents and Settings\User\Application Data\Yandex
Папка Найдено : C:\Documents and Settings\User\Local Settings\Application Data\Yandex
Папка Найдено : C:\Documents and Settings\User\Главное меню\Программы\Yandex
Папка Найдено : C:\Program Files\Yandex
Файл Найдено : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\use r.js
Файл Найдено : C:\WINDOWS\system32\drivers\tStLibG.sys

***** [ Ярлыки ] *****


***** [ Реестр ] *****

Ключ Найдено : HKCU\Software\dsiteproducts
Ключ Найдено : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\webconnect.co
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DSite
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uni nstall\DSite
Ключ Найдено : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Ключ Найдено : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Ключ Найдено : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Ключ Найдено : HKLM\SOFTWARE\Classes\Interface\{7C28CEF1-A4A6-4B6A-8B97-C44F1267753C}
Ключ Найдено : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Ключ Найдено : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Ключ Найдено : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Ключ Найдено : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WebConnect
Ключ Найдено : HKLM\Software\WebConnect

***** [ Браузеры ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v29.0.1 (ru)

[ Файл : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\pre fs.js ]


-\\ Google Chrome v34.0.1847.131

[ Файл : C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2753 octets] - [13/05/2014 23:39:42]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2813 octets] ##########
Stolyar вне форума  
Старый 14.05.2014, 00:42   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

жмем Clean, затем Yes. после перезагрузки проверяем что с проблемой
Angel-iz-Ada вне форума  
Старый 14.05.2014, 04:42   #7
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

+
далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Тормозит инет Verba25 Безопасность 51 02.05.2014 09:10
Тормозит инет.. Tekden Безопасность 7 07.02.2014 06:58
Система тормозит и вылезает всякая реклама Kormorun96 Безопасность 18 01.12.2013 12:39
тормозит инет vladimir11 Безопасность 8 04.03.2013 07:20
Проблема с виндой. тормозит, глючит, творится что-то непонятное Pavelasd Windows XP 6 23.11.2009 13:20


Текущее время: 16:48. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.