Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Открываются новые окна (заявка № 16186)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60

    Thumbs up Открываются новые окна

    Всем привет! Помогите найти заразу, открывает новые окна с качественной рекламой и иногда предлагает проверить диски.
    Заранее благодарю!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\windows\system32\winlogon.exe','');
     QuarantineFile('c:\archivos de programa\google\google updater\googleupdater.exe','');
     QuarantineFile('c:\archivos de programa\google\common\google updater\googleupdaterservice.exe','');
     QuarantineFile('c:\archivos de programa\google\google desktop search\googledesktop.exe','');
     QuarantineFile('c:\documents and settings\lika\configuracion local\datos de programa\bmanhthtfa.exe','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60
    Выполнил. Выслал. Окошки все равно выскакивают - Windows security center

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Терпение. Стрижка только начата (c)

  6. #5
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60
    Буду терпеливо ждать

    Забыл сказать, что окна открываются когда работаю в firefox (безопасный броузер)
    Последний раз редактировалось al-vl-malakhov; 10.01.2008 в 01:31.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    bmanhthtfa.exe_ - Trojan.Win32.Pakes.bxr
    остальные чистые ....
    выполните скрипт ....
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('c:\documents and settings\lika\configuracion local\datos de programa\bmanhthtfa.exe');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60
    вроде не появляется больше!
    большое спасибо!
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    ClearQuarantine; QuarantineFile('C:\WINDOWS\SoftwareDistribution\Download\bfad8019f18056d997cc9d4ad9bd1351\sp2qfe\wininet.dll','');
    end.
    пришлите карантин согласно приложения 3 правил ...

  10. #9
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60
    готово!
    спасибо за помощь!

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    присланный файл чистый больше не знаю к чему придраться ....
    надеюсь проблем больше нет ...
    что-то из этого списка нужно ?
    >> Службы: разрешена потенциально опасная служба RemoteRegistry (Registro remoto)
    >> Службы: разрешена потенциально опасная служба TermService (Servicios de Terminal Server)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Servicio de descubrimientos SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Programador de tareas)
    >> Службы: разрешена потенциально опасная служба mnmsrvc (Escritorio remoto compartido de NetMeeting)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Administrador de sesion de Ayuda de escritorio remoto)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

  12. #11
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60
    ничего не нужно

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('Schedule', 4);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    SetServiceStart('RemoteRegistry', 4);
    RebootWindows(true);
    end.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    т .е у вас домашний комп без локальной сети ?

  15. #14
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60
    подключен к рутеру, через него иногда обмениваюсь файлами с ноутбуком
    Бонд скажи что делать а то у Рубина репутация меньше)))

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    наверно стоит выполнить скрипт без первых двух строк ....
    Код:
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Бонд скажи что делать а то у Рубина репутация меньше)))
    Я и обидеться могу

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    не обижайся ...

  19. #18
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    10
    Вес репутации
    60
    еще раз спасибо
    как могу быть полезен сайту?

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от al-vl-malakhov Посмотреть сообщение
    Бонд скажи что делать а то у Рубина репутация меньше)))
    Это мы сейчас исправим

  • Уважаемый(ая) al-vl-malakhov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Открываются новые окна в браузере
      От romkazor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.09.2010, 01:23
    2. Ответов: 4
      Последнее сообщение: 13.08.2009, 09:27
    3. Ответов: 8
      Последнее сообщение: 22.02.2009, 09:49
    4. Постоянно открываются новые окна браузера
      От vladimir_K в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:29
    5. Ответов: 5
      Последнее сообщение: 22.02.2009, 09:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00714 seconds with 18 queries