Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

Проблема : Вирус редирект (заявка № 152578)

  1. #21
    Junior Member (OID) Репутация
    Регистрация
    03.01.2014
    Сообщений
    22
    Вес репутации
    42

    и

    Исправил:virusinfo_syscure.zip

    - - - Добавлено - - -

    Всем спасибо.Разобрался все дело в программе Unchecky ,это она хулиганила

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от геннадий завьялов Посмотреть сообщение
    Всем спасибо.Разобрался все дело в программе Unchecky ,это она хулиганила
    поясните подробней, что вы имеете ввиду?


    и проблему подробней опишите или она уже решена?

    + - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

  4. #23
    Junior Member (OID) Репутация
    Регистрация
    03.01.2014
    Сообщений
    22
    Вес репутации
    42
    Сменил антивирус,переустановил систему и через 20 дней все повторилось снова,только файл hosts не изменяется,а пере направление на другие сайты происходит.Карантин выслал

    - - - Добавлено - - -

    Вот результат выполнения скрипта:

    - - - Добавлено - - -

    Попробую еще раз подробно описать проблему.При попытке открыть какой-нибудь сайт происходит пере направление на другой ресурс ссылка изменяется на такую: http://www.ultrafiles.net/7cc02b3a/url/http://virusinfo.info/content.php?r=122-page-malwareremoval и предлагаеться что-то скачать или на такую//www.ultrafiles.net/7cc02b3a/url/http://virusinfo.info/content.php?r=124-page-learning .Перейти можно только удалив лишнюю часть ссылки.файл hosts не изменен.
    Вложения Вложения

  5. #24
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

    - - - Добавлено - - -

    Перед тем как сделать образ uVS, Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
      DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.

  6. #25
    Junior Member (OID) Репутация
    Регистрация
    03.01.2014
    Сообщений
    22
    Вес репутации
    42
    Сделал

    - - - Добавлено - - -

    Как- то странно работает вирус,то спокойно открываются сайты,то вдруг начинаются пере направления на другие сайты.Антивирусом удалил несколько вирусов.проблема ушла.то вдруг прошла час и началось снова.Такое ощущение,что где- то дыра в программе и через нее прут вирусы
    Вложения Вложения

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.


    после этого понаблюдайте за проблемой.

  8. #27
    Junior Member (OID) Репутация
    Регистрация
    03.01.2014
    Сообщений
    22
    Вес репутации
    42
    Сделал: Уязвимости не обнаружены

    - - - Добавлено - - -

    Какой-то непонятный вирус ни одна программа найти не может

    - - - Добавлено - - -

    Хотелось бы решить проблему не прибегая к переустановке системы,чтобы знать как решать такие проблемы да и помочь тем у кого возникнут такие проблемы,но пока ничего не получаеться

  9. #28
    Junior Member (OID) Репутация
    Регистрация
    03.01.2014
    Сообщений
    22
    Вес репутации
    42
    Ну что,никто больше помочь не в силах?

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Каким браузером пользуетесь?


  11. #30
    Junior Member (OID) Репутация
    Регистрация
    03.01.2014
    Сообщений
    22
    Вес репутации
    42
    Мазилой,оперой,гугл хром,драгон,яндекс браузер и везде такая картина
    На днях установил Outpost firewal Secyrity (после того как заразился комп) вот лог журнала:
    http://pastebin.com/K8BTgZCC

    Вы мне скажите, стоит ли переставить заного виндовс или это также повторится?
    Ранее недели три назад было подобное и переставили виндовс 7 и в итоге простоял комп неделю а потом снова началось, заражены компьютеры дома оба ноутбука.
    п.с. приятного мало когда перестановка не дает результаты положительные, надежда на вас, в гоогле вразумительных ответов не нашлось поскольку искал по "pua.somoto" "puo.agent"
    Последний раз редактировалось геннадий завьялов; 26.01.2014 в 01:56.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Попробуйте создать новый профиль https://support.google.com/chrome/answer/142059?hl=ru


  13. #32
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.81.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL
    delref HTTP://OVGORSKIY.RU
    zoo %SystemDrive%\PROGRAM FILES (X86)\SKILLBRAINS\UPDATER\UPDATER.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\SKILLBRAINS\UPDATER\UPDATER.EXE
    zoo %SystemDrive%\PROGRAM FILES (X86)\SMARTBYTE\CD9-2\CONTENT DOWNLOADER.EXE
    deltmp
    restart
    Не забудьте выполнить 6-ой пункт,
    заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы
    .

    Роутер в сети имеется ? Если да зайдите на интерфейс роутера раздел DNS, сделайте скриншот DNS-ов прописанных на роутере, скриншот приложите к теме или укажите текстом в следующем посту какие DNS у Вас прописаны.

  14. #33
    Junior Member (OID) Репутация
    Регистрация
    03.01.2014
    Сообщений
    22
    Вес репутации
    42
    Я в шоке.Переустановил виндовс 1,5 месяца было все норм и вот сейчас все повторилось вновь.
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось геннадий завьялов; 15.02.2014 в 15:39.

  • Уважаемый(ая) геннадий завьялов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Рекламный вирус (редирект, баннеры)
      От alexey12 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.06.2013, 18:30
    2. Вирус-редирект в браузере
      От LoginzaID: 792527388 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.01.2013, 04:34
    3. проблема с Рабочим столом, редирект в браузере.
      От Сергей Малышев в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.01.2012, 18:51
    4. Ответов: 12
      Последнее сообщение: 07.08.2011, 18:14

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01158 seconds with 19 queries