Исправил:virusinfo_syscure.zip
- - - Добавлено - - -
Всем спасибо.Разобрался все дело в программе Unchecky ,это она хулиганила
Исправил:virusinfo_syscure.zip
- - - Добавлено - - -
Всем спасибо.Разобрался все дело в программе Unchecky ,это она хулиганила
поясните подробней, что вы имеете ввиду?
и проблему подробней опишите или она уже решена?
+ - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.
Сменил антивирус,переустановил систему и через 20 дней все повторилось снова,только файл hosts не изменяется,а пере направление на другие сайты происходит.Карантин выслал
- - - Добавлено - - -
Вот результат выполнения скрипта:
- - - Добавлено - - -
Попробую еще раз подробно описать проблему.При попытке открыть какой-нибудь сайт происходит пере направление на другой ресурс ссылка изменяется на такую: http://www.ultrafiles.net/7cc02b3a/url/http://virusinfo.info/content.php?r=122-page-malwareremoval и предлагаеться что-то скачать или на такую//www.ultrafiles.net/7cc02b3a/url/http://virusinfo.info/content.php?r=124-page-learning .Перейти можно только удалив лишнюю часть ссылки.файл hosts не изменен.
Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
- - - Добавлено - - -
Перед тем как сделать образ uVS, Выполните скрипт в AVZ:
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32'); DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Сделал
- - - Добавлено - - -
Как- то странно работает вирус,то спокойно открываются сайты,то вдруг начинаются пере направления на другие сайты.Антивирусом удалил несколько вирусов.проблема ушла.то вдруг прошла час и началось снова.Такое ощущение,что где- то дыра в программе и через нее прут вирусы
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
после этого понаблюдайте за проблемой.
Сделал: Уязвимости не обнаружены
- - - Добавлено - - -
Какой-то непонятный вирус ни одна программа найти не может
- - - Добавлено - - -
Хотелось бы решить проблему не прибегая к переустановке системы,чтобы знать как решать такие проблемы да и помочь тем у кого возникнут такие проблемы,но пока ничего не получаеться
Ну что,никто больше помочь не в силах?
Каким браузером пользуетесь?
Мазилой,оперой,гугл хром,драгон,яндекс браузер и везде такая картина
На днях установил Outpost firewal Secyrity (после того как заразился комп) вот лог журнала:
http://pastebin.com/K8BTgZCC
Вы мне скажите, стоит ли переставить заного виндовс или это также повторится?
Ранее недели три назад было подобное и переставили виндовс 7 и в итоге простоял комп неделю а потом снова началось, заражены компьютеры дома оба ноутбука.
п.с. приятного мало когда перестановка не дает результаты положительные, надежда на вас, в гоогле вразумительных ответов не нашлось поскольку искал по "pua.somoto" "puo.agent"
Последний раз редактировалось геннадий завьялов; 26.01.2014 в 01:56.
Попробуйте создать новый профиль https://support.google.com/chrome/answer/142059?hl=ru
Выполните скрипт в uVS Как выполнить скрипт в uVS
Не забудьте выполнить 6-ой пункт,Код:;uVS v3.81.1 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 zoo %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL delall %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.URL delref HTTP://OVGORSKIY.RU zoo %SystemDrive%\PROGRAM FILES (X86)\SKILLBRAINS\UPDATER\UPDATER.EXE delall %SystemDrive%\PROGRAM FILES (X86)\SKILLBRAINS\UPDATER\UPDATER.EXE zoo %SystemDrive%\PROGRAM FILES (X86)\SMARTBYTE\CD9-2\CONTENT DOWNLOADER.EXE deltmp restart.заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы
Роутер в сети имеется ? Если да зайдите на интерфейс роутера раздел DNS, сделайте скриншот DNS-ов прописанных на роутере, скриншот приложите к теме или укажите текстом в следующем посту какие DNS у Вас прописаны.
Я в шоке.Переустановил виндовс 1,5 месяца было все норм и вот сейчас все повторилось вновь.
Последний раз редактировалось геннадий завьялов; 15.02.2014 в 15:39.
Уважаемый(ая) геннадий завьялов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.