Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

при загрузке любого из браузеров открывается опера [not-a-virus:Downloader.Win32.Agent.awjz ] (заявка № 149167)

  1. #21
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    все появилось после установки dll файла на комп

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Какого файла?

    - - - Добавлено - - -

    - Выполните в АВЗ:
    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    QuarantineFile('C:\PROGRA~3\Wincert\WIN32C~1.DLL','');
    DeleteFile('C:\PROGRA~3\Wincert\WIN32C~1.DLL');
    DeleteFileMask('C:\PROGRA~3\Wincert','*',true);
    DeleteDirectory('C:\PROGRA~3\Wincert');
    executerepair(9);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи virusinfo_syscheck.zip и hijackthis.log.


  4. #23
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    вот

    - - - Добавлено - - -

    [QUOTE=Techno;1059467]Какого файла?

    xlive.dll для fallaut 3 скачивал, так как она выдавала ошибку данного файла
    Вложения Вложения

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Цитата Сообщение от Ctydent Посмотреть сообщение
    xlive.dll
    Проверьте файл на https://www.virustotal.com/

    Лог hijackthis где?

    - Выполните в АВЗ:
    Код:
    begin
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
     DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
    ExecuteSysClean;
    end.
    Пересоздайте ярлыки браузеров.

    Что с проблемами?


  6. #25
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    а сделать откат системы не поможет?
    Вложения Вложения

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Цитата Сообщение от Ctydent Посмотреть сообщение
    а сделать откат системы не поможет?
    Не уверен.

    Какие проблемы остались?

    Файл xlive.dll проверили на https://www.virustotal.com/ ?


  8. #27
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    нет, там был архив с этим файлом, найти его не могу...

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    ///
    Цитата Сообщение от Techno Посмотреть сообщение
    Какие проблемы остались?


  10. #29
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    файл чистый. проблемы все те же. иногда бывает еще нажимаешь открыть что-нибудь в другой вкладке, а он открывает в другом окне и какую-то левую страницу

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411


  12. #31
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    вот
    Вложения Вложения

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на диск C:.
    Код:
    KillAll::
    
    File::
    
    
    Driver::
    
    
    NetSvc::
    
    
    Folder::
    c:\users\Пользователь\AppData\Local\Mobogenie
    c:\users\Пользователь\AppData\Local\cache
    c:\users\Пользователь\AppData\Roaming\smwdgt
    c:\program files (x86)\emwg
    c:\programdata\Datamngr
    
    
    Registry::
    
    FileLook::
    
    DirLook::
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.


  14. #33
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    вот
    Вложения Вложения

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Удалите папки:
    Код:
    c:\users\Пользователь\AppData\Local\Mobogenie
    c:\users\Пользователь\AppData\Local\cache
    c:\users\Пользователь\AppData\Roaming\smwdgt
    c:\program files (x86)\emwg
    c:\programdata\Datamngr
    Проблема только в одном браузере или во всех?


  16. #35
    Junior Member Репутация
    Регистрация
    09.11.2013
    Сообщений
    18
    Вес репутации
    44
    удалил все перечисленные папки, проблема осталась. во всех браузерах

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Проверили?
    Цитата Сообщение от Techno Посмотреть сообщение
    Смотрите настройки роутера на предмет наличия вредоносных DNS.


  18. #37
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files (x86)\\movies toolbar\\datamngr\\apcrtldr.dll - not-a-virus:Downloader.Win32.Agent.awjz
      2. c:\\program files (x86)\\movies toolbar\\datamngr\\x64\\apcrtldr.dll - not-a-virus:Downloader.Win32.Agent.awjz


  • Уважаемый(ая) Ctydent, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 05.10.2013, 13:16
    2. Ответов: 10
      Последнее сообщение: 26.09.2013, 19:03
    3. Открывается Yambler в хроме при открытии любого браузера
      От Любовь Пушкова в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.09.2013, 12:35
    4. Ответов: 6
      Последнее сообщение: 09.09.2013, 23:33
    5. Ответов: 8
      Последнее сообщение: 21.12.2011, 16:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01021 seconds with 19 queries