Исправил:[ATTACH]455612[/ATTACH]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Всем спасибо.Разобрался все дело в программе Unchecky ,это она хулиганила
Printable View
Исправил:[ATTACH]455612[/ATTACH]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Всем спасибо.Разобрался все дело в программе Unchecky ,это она хулиганила
[quote="геннадий завьялов;1077802"]Всем спасибо.Разобрался все дело в программе Unchecky ,это она хулиганила[/quote]
поясните подробней, что вы имеете ввиду?
и проблему подробней опишите или она уже решена?
+ - Проведите процедуру, которая описана [url=http://virusinfo.info/content.php?r=290-virus-detector][B]тут[/B][/url]. Ссылку на результат проверки напишите в сообщении здесь.
Сменил антивирус,переустановил систему и через 20 дней все повторилось снова,только файл hosts не изменяется,а пере направление на другие сайты происходит.Карантин выслал
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Вот результат выполнения скрипта:
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Попробую еще раз подробно описать проблему.При попытке открыть какой-нибудь сайт происходит пере направление на другой ресурс ссылка изменяется на такую: http://www.ultrafiles.net/7cc02b3a/url/http://virusinfo.info/content.php?r=122-page-malwareremoval и предлагаеться что-то скачать или на такую:http://www.ultrafiles.net/7cc02b3a/url/http://virusinfo.info/content.php?r=124-page-learning .Перейти можно только удалив лишнюю часть ссылки.файл hosts не изменен.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], только программу скачайте [URL="http://yadi.sk/d/SWV-neIQAxrZ5"]отсюда[/URL].
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Перед тем как сделать образ uVS, Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/CODE]
Сделал
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Как- то странно работает вирус,то спокойно открываются сайты,то вдруг начинаются пере направления на другие сайты.Антивирусом удалил несколько вирусов.проблема ушла.то вдруг прошла час и началось снова.Такое ощущение,что где- то дыра в программе и через нее прут вирусы
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
после этого понаблюдайте за проблемой.
Сделал: Уязвимости не обнаружены
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Какой-то непонятный вирус ни одна программа найти не может
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Хотелось бы решить проблему не прибегая к переустановке системы,чтобы знать как решать такие проблемы да и помочь тем у кого возникнут такие проблемы,но пока ничего не получаеться
Ну что,никто больше помочь не в силах?
Каким браузером пользуетесь?
Мазилой,оперой,гугл хром,драгон,яндекс браузер и везде такая картина
На днях установил Outpost firewal Secyrity (после того как заразился комп) вот лог журнала:
[url]http://pastebin.com/K8BTgZCC[/url]
Вы мне скажите, стоит ли переставить заного виндовс или это также повторится?
Ранее недели три назад было подобное и переставили виндовс 7 и в итоге простоял комп неделю а потом снова началось, заражены компьютеры дома оба ноутбука.
п.с. приятного мало когда перестановка не дает результаты положительные, надежда на вас, в гоогле вразумительных ответов не нашлось поскольку искал по "pua.somoto" "puo.agent"
Попробуйте создать новый профиль [url]https://support.google.com/chrome/answer/142059?hl=ru[/url]
Выполните скрипт в uVS [URL="http://virusinfo.info/showthread.php?t=121769"]Как выполнить скрипт в uVS[/URL]
[CODE];uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
delref HTTP://OVGORSKIY.RU
zoo %SystemDrive%\PROGRAM FILES (X86)\SKILLBRAINS\UPDATER\UPDATER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\SKILLBRAINS\UPDATER\UPDATER.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\SMARTBYTE\CD9-2\CONTENT DOWNLOADER.EXE
deltmp
restart[/CODE]
Не забудьте выполнить 6-ой пункт, [QUOTE]заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы[/QUOTE].
Роутер в сети имеется ? Если да зайдите на интерфейс роутера раздел DNS, сделайте скриншот DNS-ов прописанных на роутере, скриншот приложите к теме или укажите текстом в следующем посту какие DNS у Вас прописаны.
Я в шоке.Переустановил виндовс 1,5 месяца было все норм и вот сейчас все повторилось вновь.