Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   самопроизвольный запуск браузера maxthon (http://pchelpforum.ru/showthread.php?t=93673)

yamayka 09.04.2012 20:15

самопроизвольный запуск браузера maxthon
 
добрый вечер у меня самопроизвольно запускается браузер
maxthon и перебрасывает по ссылке _http://goodcazino.com/_

прошу помочь решить проблемму с этим ненужным запуском браузера.

Логи антивирусной утилиты AVZ
virusinfo_syscure.zip

ссылка http://rghost.ru/37485552

заранее благодарю.

Bartimeus 09.04.2012 20:31

yamayka, сделайте лог uVS http://pchelpforum.ru/f26/t6442/

yamayka 09.04.2012 20:36

Цитата:

Сообщение от yamayka (Сообщение 820432)
добрый вечер у меня самопроизвольно запускается браузер
maxthon и перебрасывает по ссылке _http://goodcazino.com/_

прошу помочь решить проблемму с этим ненужным запуском браузера.

Логи антивирусной утилиты AVZ
virusinfo_syscure.zip

ссылка http://rghost.ru/37485552

заранее благодарю.

прошу глянуть вот что-то сделал uVS:
http://rghost.ru/37493936

Angel-iz-Ada 09.04.2012 20:44

Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена;
Код:

;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemRoot%\TASKMNGR.EXE
bl 9CE3DEDCC55E6E8E79DB63FCFE6F82C1 1055462
delall %SystemRoot%\TASKMNGR.EXE
bl AF961433EF28DC6BBD36F4CDC81DE55B 3757
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delref HTTP://XN--80AFAT5B.XN--P1AI
delref HTTP://WEBALTA.RU/POISK
delref HTTP://WEBALTA.RU
delref HTTP://GAMEZONA.ORG/
deltmp
delnfr
czoo
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится;
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например 2012-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.

yamayka 09.04.2012 21:42

сделал все но немогу отправить на вашу почту требуемые файлы

Angel-iz-Ada 09.04.2012 21:50

залейте на rghost.ru

yamayka 09.04.2012 21:56

ррррррррррррррррррррррррррррррррррррр

Цитата:

mbam-log-2012-04-09 (19-33-51).txt
http://rghost.ru/37495816

2012-04-09_18-51-29_log.rar
http://rghost.ru/37495862

все залил.

Angel-iz-Ada 09.04.2012 21:58

В Мбам удалить все найденное и перезагрузиться. Затем повторить лог

yamayka 10.04.2012 00:28

спасибо большое.
все сделал как вы указали.
пока нет сампроизвольных загрузок браузера.
вы очень помогли мне.
приятно что вы такие отзывчивые.


Текущее время: 09:32. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.