Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 55.

Сообщения типа ВК и блокнотик [Trojan.MSIL.Agent.dizk ] (заявка № 153239)

  1. #21
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    Как сделать полный образ автозапуска
    1. Скачайте Universal Virus Sniffer (UVS)


    выходит это

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22

  4. #23
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    Вложение 456929вот что выходит при скачивании

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    в предыдущем сообщение я процитировал и дал прямую ссылку на скачивание, вот ещё раз http://dsrt.dyndns.org/files/uvs_v3811.zip

  6. #25
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    лог

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Код:
    C:\PLUGIN\MEGA\PLUGINS.EXE
    это вам знакомо?

    Выполните скрипт в uVS и пришлите карантин
    Код:
    ;uVS v3.81.9 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    OFFSGNSAVE
    breg
    dirzooex %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE
    zoo %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE
    ; C:\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE
    bl 904D845BE482A6757C56063DF13BC115 186368
    delall %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE
    
    restart
    сделайте новый образ автозапуска.

  8. #27
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    какой код выполнять первый или второй в итоге?

    - - - Добавлено - - -

    на Код:
    C:\PLUGIN\MEGA\PLUGINS.EXE
    выдает ошибку
    текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких скриптов запрещено

    - - - Добавлено - - -

    почему ни в одной программе не нажимаем кнопку: удалить все вирусы?

    - - - Добавлено - - -

    образ

  9. #28
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.80.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemDrive%\PLUGIN\MEGA\PLUGINS.EXE
    zoo %SystemDrive%\PLUGIN\MEGA\TESTER2.EXE
    zoo %SystemDrive%\USERS\ДОМАШНИЙ\APPDATA\LOCAL\CIMEI\CIMEI.EXE
    delall %SystemDrive%\PLUGIN\MEGA\PLUGINS.EXE
    delall %SystemDrive%\PLUGIN\MEGA\TESTER2.EXE
    deltmp
    restart
    Через проводник Windows, найдите файл: C:\Program Files (x86)\Internet Explorer\iexplore.url , правой кнопкой мыши на нём, в графе url что прописано ?

    Сделайте новый полный образ автозапуска программой uVS.

    При подключенном интернете сделайте лог MiniToolBox

    - - - Добавлено - - -

    Цитата Сообщение от Елена Гузеева Посмотреть сообщение
    торентино все так же главная в Эксплоере + открывает ее через Хром.
    А мне эксплоер нужен для работы (
    Настройка Internet Explorer как браузера по умолчанию

  10. #29
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    Настройка Internet Explorer как браузера по умолчанию[/URL][/QUOTE]

    мне он не нужен как главный, но хотелось бы работающий. Стартовая страница в настройках нормальная, это именно вирус

    - - - Добавлено - - -

    Снесла Хром. Расширений-вирусов не было. После перезагрузки появились - значит, они откуда-то с компа лезут (

  11. #30
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Без лишнего энтузиазма, чтобы дров не наломать. Выполняйте рекомендации хэлперов.
    Цитата Сообщение от mrak74 Посмотреть сообщение
    Через проводник Windows, найдите файл: C:\Program Files (x86)\Internet Explorer\iexplore.url , правой кнопкой мыши на нём, в графе url что прописано ?
    Давайте скриншот этого файла, меня интересует его пункт url не прописан ли там так надоевший Вам сайт торентино.

    + Я просил Вас сделать новый образ автозапуска uVS для того чтобы убедится что файлы которые необходимо было удалить, удалились.

    Так же я запрашивал лог MiniToolBox.

  12. #31
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    Цитата Сообщение от mrak74 Посмотреть сообщение
    Через проводник Windows, найдите файл: C:\Program Files (x86)\Internet Explorer\iexplore.url , правой кнопкой мыши на нём, в графе url что прописано ? [/URL]
    правой выходят свойства, но... если просто навести мышкой, то выходит сайт торрентино.сом

    - - - Добавлено - - -

    все в процессе, выполняю по порядку

    - - - Добавлено - - -

    новый образ автозапуска

    - - - Добавлено - - -

    лог MiniToolBox
    Вложения Вложения

  13. #32
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от Елена Гузеева Посмотреть сообщение
    правой выходят свойства, но... если просто навести мышкой, то выходит сайт торрентино.сом
    Как и ожидалось. Удалите файл C:\Program Files (x86)\Internet Explorer\iexplore.url

    Ждём остальное.

  14. #33
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    остальное уже добавила
    образ автозапуска: 13-27-29
    лог MiniToolBox: Result.txt

  15. #34
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    http://virusinfo.info/showthread.php?t=121769 - 6-ой пункт, нужна папка ZOO в Прислать запрошенный карантин вверху темы.
    Роутер в сети имеется ?

  16. #35
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    роутер есть
    карантин загрузила

  17. #36
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Файл C:\USERS\ДОМАШНИЙ\APPDATA\LOCAL\CIMEI\CIMEI.EXE, Вам необходим ? Если самостоятельно его не устанавливали и не знаете его назначение, лучше удалить.

    В настройках роутера посмотрите какие прописаны DNS, укажите их в следующем сообщении.

  18. #37
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    первичный DNC 212.1.224.6

  19. #38
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Нормальный, другие есть ?

  20. #39
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    30
    Вес репутации
    43
    вторичный точно такой же
    Больше нет

  21. #40
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    очистите кэш и cookies-файлы браузеров

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Проверьте проблему, сообщите что с ней.

  • Уважаемый(ая) Елена Гузеева, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 20.12.2012, 18:13
    2. типа a-connect но не он
      От Axis в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2009, 11:36
    3. Что-то типа z-connect
      От АлександрДен в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.08.2009, 13:02
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 03:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00611 seconds with 19 queries