-
Junior Member
- Вес репутации
- 51
Odnoklassniki.ru произошёл крах плагина Adobe Flash
На этом компьютере с некоторых пор перестали добавляться фотографии в указанную в теме социальную сеть. Отключение Adblock Plus на странице одноклассников привело к показу сообщения об ошибке, выведенного в название темы. Обновление плагина с сайта адоба, обновление ФФ, проверка на вирусы результата не дали. Аналогичная проблема наблюдается в Опере. В то же время флэшевая графика успешно показывается, фильмы в Сети смотреть можно. В ИЕ при запуске открывается сайт АРЕНА, хотя в настройках другое. Прошу Вашей помощи в обследовании и лечении компьютера.
P.S. Только сейчас обнаружил, что из-за этой же ошибки не могу прикрепить файлы к этому сообщению, хотя всё сделал по инструкции.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) AnVaCher, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Обновите adobe flash player!
Сюда залейте логи slil.ru
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 51
http://zalil.ru/32120095 virusinfo_syscheck.zip
http://zalil.ru/32120108 virusinfo_syscure.zip
http://zalil.ru/32120112 hijackthis.log
http://zalil.ru/32120113 virusinfo_cure.zip
обновление флэшплеера ничего не изменило (ранее я это уже делал, сейчас сделал ещё раз)
-
- C:\Program Files\Ask.com - деинсталлируйте.
Сделайте лог полного сканирования MBAM
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 51
Сделал, как указано.
http://zalil.ru/32123618 mbam-log-2011-11-24 (10-45-35).txt
прикрепить как положено (на этом сайте) я по-прежнему не смог.
Последний раз редактировалось AnVaCher; 24.11.2011 в 13:21.
-
Удалите в mbam
Код:
Зараженные папки:
c:\program files\VVSN (Adware.WhenU) -> No action taken.
c:\program files\VVSN\URL1 (Adware.WhenU) -> No action taken.
c:\documents and settings\User\application data\winxrar (Trojan.Agent) -> No action taken.
Зараженные файлы:
c:\program files\VVSN\vvsn.cfg (Adware.WhenU) -> No action taken.
c:\documents and settings\User\application data\winxrar\a.htm (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\after.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\aview (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\dir.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\dot.gif (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\logo.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\logo2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\rules.css (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\winxrar\scroll.css (Trojan.Agent) -> No action taken.
- Очистите темп-папки, кэш проводников, cookies и корзину.
Перезагрузитесь, сделайте новый лог mbam.
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 51
всё сделал по написанному
вот результат http://zalil.ru/32126074 mbam-log-2011-11-24 (16-42-31).txt
проблема осталась, поэтому.... slil.ru :-(
.
Ещё одна переустановка Adobe Flashplayer ещё раз ничего не дала.
.
А ещё был такой фрагмент в истории этого компьютера. Я заметил, что ActiveX и FlashPlayer здесь разных версий. Отправившись деинсталировать их в "Установку и удаление программ" я заметил, что якобы установлены FlashPlayer'ы 10 и 11. Всё удалил. Установил заново. Почему-то установился только ActiveX, браузеры жаловались, что FlashPlayer отсутствует. Повторная установка решила проблему. ДАЖЕ ВСЁ ЗАРАБОТАЛО! Но только до перезагрузки. Теперь проблема полностью вернулась. Всё-таки подозреваю, что кроме хозяев кто-то ещё пользуется этим компьютером.
http://zalil.ru/32128565 virusinfo_syscheck.zip
http://zalil.ru/32128574 virusinfo_syscure.zip
http://zalil.ru/32128581 hijackthis.log
http://zalil.ru/32128583 mbam-log-2011-11-24 (21-36-40).txt
Последний раз редактировалось AnVaCher; 24.11.2011 в 23:41.
-
В HiJackThis пофиксите:
Код:
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
Больше ничего плохого не видно.
Установите автоматическую очистку кэша в браузерах по выходу из них.
bandoo попробуйте удалить, она прописана в AppInit_DLLs, да еще и криво прописана. Удаляем все аддоны и прочий хлам из браузеров! Удаляем браузер, ставим чистый с сайта производителя.
Удаляем mbam!
Далее выполняем скрипт.
Код:
begin
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'd:\4a86~1\kasper~1\kasper~1\kloehk.dlll');
ExecuteWizard('TSW',2,2,true);
rebootwindows(true);
end.
Все делаем с правами администратора.
Проверяем.
Paula rhei.
Поддержать проект можно тут
-