Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Заражение (заявка № 173018)

  1. #1
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11

    Thumbs up Заражение

    Здравствуйте. Где-то подцепил целый букет вирусов. Сменилась гл.стр. в браузерах, в автозагрузке прописались вредоносные программы. Удалил некоторые через Revo Uninstaller, некоторые удалил Cureit Dr Web, все равно осталось еще вредоносы. В браузере открывается окно удалено в автозагрузке остался system script.
    Вложения Вложения
    Последний раз редактировалось regist; 18.12.2014 в 10:37. Причина: вирусная ссылка

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,266
    Вес репутации
    327
    Уважаемый(ая) pombur, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Здравствуйте!

    Kbupdater Utility - деинсталируйте.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\users\володя\appdata\local\microsoft\windows\system.exe');
     QuarantineFile('c:\users\володя\appdata\local\microsoft\windows\system.exe', '');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript', '64');
     DeleteFile('c:\users\володя\appdata\local\microsoft\windows\system.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript');
     ExecuteRepair(3);
     ExecuteRepair(4);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  5. #4
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Логи:
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    В браузере также загружается страница удалено
    При нажатии на ссылку, сначала открывается окно с рекламой, а потом запрашиваемая страница.
    Вложения Вложения
    Последний раз редактировалось regist; 18.12.2014 в 16:49. Причина: вирусная ссылка

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    information

    Внимание

    Хватит постить вирусные ссылки! Я не для того удаляю их из ваших постов, чтобы в следующем вы публиковали снова.



    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

  9. #8
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Так я и прошлый раз запускал сканирование от имени администратора, после сканирования, очистки и перезагрузки, ссылка осталась в браузере.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Ещё раз просканируйте AdwCleaner-ом и свежий лог прикрепите.
    + Попробуйте вручную сменить ссылку в настройках и проверьте проблему.

  11. #10
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Лог
    Вложения Вложения

  12. #11

  13. #12
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Цитата Сообщение от regist Посмотреть сообщение
    Смените в настройках браузера ссылку и проверьте проблему.
    Как? Удалил ее из страницы быстрого доступа, с панели задач, после перезагрузки все равно показывается.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Цитата Сообщение от pombur Посмотреть сообщение
    Как? Удалил ее из страницы быстрого доступа, с панели задач, после перезагрузки все равно показывается.
    пишите подробней. Быстрой поиск и панель чего? Перезагрузки чего? Браузера???

  15. #14
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Удалил строку из реестра, система перестала загружаться, пришлось восстанавливать.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Цитата Сообщение от pombur Посмотреть сообщение
    Удалил строку из реестра, система перестала загружаться, пришлось восстанавливать.
    какую строку? Зачем занимаетесь самолечением?
    На свои вопросы я ответы получу?

    - - - - -Добавлено - - - - -

    Цитата Сообщение от pombur Посмотреть сообщение
    пришлось восстанавливать.
    тогда новый набор логов делайте возможно и вирус восстановили.

  17. #16
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Я подумал что это дрянь наподобие Webalta и удалил в реестре строку с ней.
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Kbupdater Utility - деинсталируйте.

    Как сейчас проблема проявляется?

    Цитата Сообщение от regist Посмотреть сообщение
    пишите подробней. Быстрой поиск и панель чего? Перезагрузки чего? Браузера???
    так и не ответили.

  19. #18
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Kbupdater Utility я так и не нашел, искал через системный поиск и total commander, иконка вредоносного сайта появлялась в панели задач, вот ее и удалил, в хроме, в настройках сменилась страница быстрого доступа, я ее отключил. Все это было в прошлом, до восстановления системы.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Выполните скрипт в AVZ

    Код:
    begin
     DeleteFileMask('C:\ProgramData\Kbupdater Utility\', '*', true);
     DeleteDirectory('C:\ProgramData\Kbupdater Utility\');
     DeleteFile('C:\ProgramData\Kbupdater Utility\kbupdater-utility.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Kbupdater Utility','64');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    компьютер перезагрузится.


    Цитата Сообщение от pombur Посмотреть сообщение
    Все это было в прошлом, до восстановления системы.
    какие сейчас проблемы?

  21. #20
    Junior Member Репутация
    Регистрация
    23.12.2013
    Сообщений
    47
    Вес репутации
    11
    Скрипт выполнил, Спасибо, сейчас никаких проблем нет.

  • Уважаемый(ая) pombur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Заражение URL:Mal
      От s_a_s_h_e_k в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 17.10.2014, 17:37
    2. Заражение?
      От tiger20023 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 15.07.2013, 22:09
    3. Заражение URL:Mal
      От Andriy Krutko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.02.2013, 16:54
    4. Заражение ОЗУ
      От Ivan32 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.04.2011, 19:07
    5. Заражение (005).
      От 9073 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.07.2008, 17:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00822 seconds with 21 queries