Показано с 1 по 15 из 15.

Нужна помощь! (заявка № 139923)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2013
    Сообщений
    7
    Вес репутации
    40

    Нужна помощь!

    Доброго времени суток.

    Нужна помощь в решении проблемы. Ситуация в следующем, при попытке зайти на главную страницу Яндекса, а так-же других поисковиков и ресурсов происходит подмена страницы на главную страницу Интернет магазина Ozon или других менее известных сайтов. Зачастую с данных страниц происходит запрос на авторизацию. Система была проверена всеми доступными антивирусными программами, результат отрицательный. Проблема наблюдается во всех браузерах, в том числе и редких. При попытках сбросить кеш и куки проблема возвращается в течении минуты.

    Во вложении прикрепляю логи сделанные согласно Вашим рекомендациям.

    С уважением, и надежной Multi-J.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) multi-J, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     QuarantineFile('%WINDIR%\System32\rpcss.dll',' ');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
    Последний раз редактировалось Никита Соловьев; 06.06.2013 в 15:42.

  5. #4
    Junior Member Репутация
    Регистрация
    04.06.2013
    Сообщений
    7
    Вес репутации
    40
    Спасибо за быстрый ответ.
    После выполнения скрипта AVZ выдает следующую ошибку см. вложение.

    - - - Добавлено - - -

    В безопасном режиме результат тот-же.
    Изображения Изображения
    • Тип файла: jpg er1.JPG (79.6 Кб, 6 просмотров)

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Карантин пуст? Попробуйте вручную найти этот файл и поместить в zip архив с паролем virus
    Архив загрузите по ссылке в заголовке темы.

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    04.06.2013
    Сообщений
    7
    Вес репутации
    40
    Дважды проверил наличие файла по указанному в сценарии пути, данный файл отсутствует, но есть файл "rpcss.dll".
    Приложить?
    З.Ы. В системе включены отображения скрытых файлов и папок.

  9. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Досадная опечатка, однако. Я исправил скрипт выше, выполните ещё раз.

  10. #8
    Junior Member Репутация
    Регистрация
    04.06.2013
    Сообщений
    7
    Вес репутации
    40
    Бывает

    - - - Добавлено - - -

    Архив запоролен как Вы и просили.
    Вложения Вложения

  11. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489

  12. #10
    Junior Member Репутация
    Регистрация
    04.06.2013
    Сообщений
    7
    Вес репутации
    40
    Доброе утро!

    Прикрепляю то что Вы просили.
    Вложения Вложения

  13. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    deltmp
    delnfr
    restart
    Опишите в вкратце конфигурацию Вашей сети. Примеры: Кабель - Роутер - Компьютер и т.п.

  14. #12
    Junior Member Репутация
    Регистрация
    04.06.2013
    Сообщений
    7
    Вес репутации
    40
    Сначала по сети.
    Оптика -> медия-конвертeр -> winroute -> switch -> компьютер.
    Если у Вас вызвали подозрение библиотеки NW, то с этим все в порядке. На машине в работе клиент NetWare.

    По выполнению скрипта.
    Проблема не ушла . Изначально как и при очистке кук и кеша, буквально в течении пары минут все нормально, далее снова вместо Яндекса Озон.
    Пробовал разные варианты перед запуском скрипта клирил браузеры, бестолку.
    Лог снятый после отработки сценария прилагаю.

    - - - Добавлено - - -

    з.ы. на архиве пароль как в инструкции.
    Вложения Вложения

  15. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    В свойствах ярлыков браузеров, лишнего ничего нет ?

    Сделайте лог быстрого сканирования MBAM

  16. #14
    Junior Member Репутация
    Регистрация
    04.06.2013
    Сообщений
    7
    Вес репутации
    40
    В свойствах ярлыков все чисто.
    Лог МВАМ прилагаю.
    Вложения Вложения

  17. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) multi-J, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Нужна помощь!
      От Капченый в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.11.2010, 00:16
    2. Очень нужна помощь!!
      От Len4ik89 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.11.2010, 01:56
    3. Нужна помощь!
      От Frag_grenade в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.10.2010, 13:36
    4. нужна помощь
      От procopchuk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.08.2010, 03:17
    5. Нужна помощь
      От tekhnlog в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.03.2009, 20:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01378 seconds with 20 queries