Проблема такая: при запуске браузера (Хром, Опера и др.) открываются рекламные страницы, например, "Вулкана". Происходит это только при первоначальном запуске браузера. Заметил, что у ярлыков изменены пути на новые папки в папке Program data. После изменения путей на нормальные, браузеры открываются нормально. Однако после перезагрузки компьютера пути снова оказываются изменены, даже если я предварительно удаляю эти созданные вирусом папки в Program data.
К сожалению, при выполнении скрипта №3 компьютер перезагружается (у меня Windows 10). Потому лога не могу предоставить. Выполнил скрипт №2 и скрипт HijackThis. Их прикладываю.
Заранее спасибо за помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) andrejpan, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Сегодня вышла новая версия AVZ. Попробуйте её скачать и ею.
А дайте ссылочку, пожалуйста. Я скачивал сегодня с утра версию - она сентября 2015.
UPD. Нашёл сегодняшнюю. Сейчас попробую.
- - - - -Добавлено - - - - -
Бесполезно. Комп всё равно слетает.
- - - - -Добавлено - - - - -
Вот эти вот штуки удалил вручную:
C:\ProgramData\NngDTz\DIdOyrt5.bat
C:\Program Files\HDefsoft\zFZFke.exe
+ ещё пару папок с bat, на которые менялись ссылки с ярлыков браузеров.
Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
Прикрепите отчет к своему следующему сообщению.
Сообщение от andrejpan
Бесполезно. Комп всё равно слетает.
вылетает только при выполнение скрипта? А лог создаётся нормально или уже и при создание лога вылетает?
Если попробовать выполнить скрипт из безопасного режима получится? Если нет, то потом другой утилитой вычистим.
вылетает только при выполнение скрипта? А лог создаётся нормально или уже и при создание лога вылетает?
Если попробовать выполнить скрипт из безопасного режима получится? Если нет, то потом другой утилитой вычистим.
Вылетает при выполнении скрипта: через несколько секунд после начала.
Я с безопасным режимом не очень дружу, если честно. Лучше другую утилиту попробовать.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Если опять будет вылетать при выполнение скрипта AVZ, то запустите AVZ с ключами запуска
Код:
debug=y SpoolLog=debug_log.txt
То есть например создаёте ярлык для запуска AVZ и в свойствах ярлыках дописываете, чтобы получилось
Код:
путь_к_avz.exe debug=y SpoolLog=debug_log.txt
А потом работаете с AVZ, то есть запускаете скрипт.
Файл debug_log.txt потом прикрепите.
Желательно также если вы это сделаете и с тем скриптом на котором у вас вылетало, чтобы потом передать лог разработчику. Надеюсь исправит это.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: