Показано с 1 по 9 из 9.

рекл. баннеры, взлом соц. сетей, самопроизвольное закрытие броузеров (заявка № 127694)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2011
    Сообщений
    8
    Вес репутации
    49

    Thumbs up рекл. баннеры, взлом соц. сетей, самопроизвольное закрытие броузеров

    Добрый день. Сегодня, кажется, на каком-то сайте подцепила вирус. Аваст предупредил, что вирусная угроза была обнаружена. После этого я закрыла этот сайт. Но сообщение снова и снова появлялось. Сканировала авастом. В Мазиле в некоторых окнах появлялся порнобаннер, потом броузер закрывался вообще и не мог отправить свои информсообщения. Секйчас, например, когда я зашла к Вам на форум появилось окошко АНТИШТРАФ..я его закрываю, но оно появляется вновь. Потом действовала по Вашей инструкции.
    С уважением, Светлана
    И когда я пыталась войти в Одноклассники, писал, что аккаунт взломан, пришлите ..ит.д..в контакт не зашел.
    Вложения Вложения
    Последний раз редактировалось Nikkollo; 27.11.2012 в 09:09. Причина: карантин убрал

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) lano4ka, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Здравствуйте.

    Пофиксите в HijackThis (как пофиксить):
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\userinit.exe,
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\KZ8BLuJr1QY.exe','');
     QuarantineFile('c:\windows\system32\pyoksdi.dll','');
     DeleteFile('c:\windows\system32\pyoksdi.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','13940640');
     DeleteFile('copy C:\DOCUME~1\Admin\LOCALS~1\Temp\13940218FdOh C:\WINDOWS\system32\drivers\etc\hosts');
     ExecuteRepair(13);
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\KZ8BLuJr1QY.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    ExecuteWizard('SCU',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Обновите базы AVZ.
    Если базы не обновляются через меню Файл - Обновление баз,
    скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
    и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Сделайте логи RSIT:
    http://virusinfo.info/showthread.php...292#post859292
    и приложите.

    У вас AVAST и следы от McAfee. Удалите McAfee через панель управления.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    06.02.2011
    Сообщений
    8
    Вес репутации
    49
    все сделала, только напортачила с утилитой RSIT. Не поставила 3 месяца, сделала по умолчанию - 1. После пыталась переделать, но info.txt уже не открывался, т.ч. я приложу отчеты только за 1 месяц и могу log за 3.
    Большое спасибо за помощь...
    МСФауу ltbycnfkbhjdfkf yj xthtp ССleaner, т.к. В панеле установка и удаление программ уже давно ничего не показывается
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\DOCUME~1\Admin\LOCALS~1\Temp\13940218FdOh удалите вручную

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    06.02.2011
    Сообщений
    8
    Вес репутации
    49
    [QUOTE=thyrex;943448]C:\DOCUME~1\Admin\LOCALS~1\Temp\13940218FdOh удалите вручную

    Что с проблемой?[/QUOTE
    Добрый вечер. Не нашла этот файл в Тempe. Подскажите как это сделать, пожалуйста?
    С проблемой пока больше не сталкивалась. Мазила открывает все и не падала пока ни разу. А что в моих последних отчетах? Получше?
    Как-то переустановила Мазилу и после этого Майл Агент не устанавливается на комп. Т.е. он теперь и в ГуглХром тоже не ставится. Internal program error. Unable to unpacktranslation resource. М.б. вы знаете что это? тоже вирус?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логах порядок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    06.02.2011
    Сообщений
    8
    Вес репутации
    49
    спасибо огромное

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) lano4ka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 21.11.2010, 03:17
    2. Самопроизвольное закрытие программы Skype.
      От 2007LISSA в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.04.2010, 18:33
    3. самопроизвольное закрытие ie8
      От alex7777 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.09.2009, 13:26
    4. Самопроизвольное закрытие программ...
      От 2007LISSA в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 19.09.2009, 11:40
    5. Ответов: 2
      Последнее сообщение: 28.11.2007, 09:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01297 seconds with 20 queries