Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Перестали открываться все браузеры [not-a-virus:HEUR:Downloader.Win32.LMN.gen, ] (заявка № 156343)

  1. #21
    Junior Member (OID) Репутация
    Регистрация
    06.03.2014
    Сообщений
    17
    Вес репутации
    43
    Проблема осталась , лучше не стало если не хуже.
    Касперский пишет что вирус -компьютер вообще не хочет работать, все так медленно.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Аскар Рысбеков Посмотреть сообщение
    Касперский пишет что вирус
    процитируйте из его лога на что он ругается.

    и где запрошенный лог MBAM ?

  4. #23
    Junior Member (OID) Репутация
    Регистрация
    06.03.2014
    Сообщений
    17
    Вес репутации
    43
    МВАМ не удается сделать, зависает комп на середине. Сижу мучаюсь

    - - - Добавлено - - -

    Если это сойдет за цитату:
    Тип: рекламная программа (2)
    not-a-virus:AdWare.Win32.Skyli.a Не найдено 15.03.2014 21:36:08 c:\documents and settings\hp\downloads\всё.rar//всё\
    not-a-virus:AdWare.Win32.Skyli.a Удалено 15.03.2014 21:17:34 c:\documents and settings\hp\downloads\всё.rar//всё\

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Сделайте лог MBAM в безопасном режиме тогда.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Аскар Рысбеков Посмотреть сообщение
    Если это сойдет за цитату:
    Тип: рекламная программа (2)
    not-a-virus:AdWare.Win32.Skyli.a Не найдено 15.03.2014 21:36:08 c:\documents and settings\hp\downloads\всё.rar//всё\
    not-a-virus:AdWare.Win32.Skyli.a Удалено 15.03.2014 21:17:34 c:\documents and settings\hp\downloads\всё.rar//всё\
    если вы не уверены в надёжности этого файла, то просто удалите
    Код:
    c:\documents and settings\hp\downloads\всё.rar

  7. #26
    Junior Member (OID) Репутация
    Регистрация
    06.03.2014
    Сообщений
    17
    Вес репутации
    43
    удалось сделать МВАМ.
    Протокол АВЗ по webalta не вмещается в правила форума-852КБ. Разделить на 2?
    Вложения Вложения

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Аскар Рысбеков Посмотреть сообщение
    Протокол АВЗ по webalta не вмещается в правила форума-852КБ
    просто заархивируйте в архив .

    Код:
    C:\AdwCleaner\Quarantine\
    удалите вручную.

    Удалите в MBAM только
    Код:
    Обнаруженные ключи в реестре:  5
    HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E33FF41E-53CB-4D93-885A-FFEFA04CD804} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E33FF41E-53CB-4D93-885A-FFEFA04CD804} (PUP.Optional.BestToolbars) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.Optional.ToolBar.WA) -> Действие не было предпринято.
    C:\Users\Hp\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2FRA0V6F\unZipExpressSetup[1].exe (PUP.Optional.InstallBrain) -> Действие не было предпринято.
    Эти файлы тоже лучше удалить, но если нужны можно оставить
    Код:
    C:\Users\Hp\Downloads\2_ifunbox_ru.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\Alawar_New_DRM_Activator_by_Vovan.exe (PUP.Optional.InstallMonstr.A) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\crack_kryak_dlya_igr_ot_alavar_rus.exe (PUP.Optional.Zona) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\crack_kryak_vzlomshchik_dlya_vseh_igr_alawar.exe (PUP.Optional.Zona) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\DownloadSetup__2299_i391721384_il26.exe (PUP.Optional.Amonetize.A) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\ifunbox-_torrentino.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\kryak-dlya-igr-ot-alavar-[torrentino].exe (PUP.Optional.ZvuZona) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\kryak-dlya-igr-ot-alavar-_torrentino.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
    C:\Users\Hp\Downloads\vzlom-igr-ot-alavar-_torrentino.exe (PUP.Optional.LoadMoney) -> Действие не было предпринято.
    сделайте новый лог сканирования MBAM и отпишитесь. что с проблемой?

  9. #28
    Junior Member (OID) Репутация
    Регистрация
    06.03.2014
    Сообщений
    17
    Вес репутации
    43
    Архив webalta
    С проблемой пока ничего не ясно здесь у меня нет принтера и ключа криптопровайдера с собой.
    Сhrome открывается с нескольких попыток если успеваю нажать "Восстановить" в самом окне.

    - - - Добавлено - - -

    Также по проблеме.
    При подключении и отключении флэшки проблем с перезагрузкой как на рабочем месте ноутбука не наблюдается.
    Здесь правда нет локальной сети, как там где ноут постоянно находится.
    И соединение с сетью беспроводное здесь
    Вложения Вложения
    • Тип файла: zip Export.zip (22 байт, 1 просмотров)

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Аскар Рысбеков Посмотреть сообщение
    Архив webalta
    архив который вы прикрепили пустой , так что жду.

  11. #30
    Junior Member (OID) Репутация
    Регистрация
    06.03.2014
    Сообщений
    17
    Вес репутации
    43
    Прошу прощения-промазал.
    Новый.

    - - - Добавлено - - -

    сделайте новый лог сканирования MBAM и отпишитесь.
    заново сканировать или лог удаления прислать как http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493 584?

    - - - Добавлено - - -

    http://virusinfo.info/showthread.php...l=1#post493584
    Вложения Вложения

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    еще раз запустите в AVZ поиск webalta, кликните ПКМ по списку, нажмите "выбрать все" и кнопку "удалить ... "

    Цитата Сообщение от Аскар Рысбеков Посмотреть сообщение
    сделайте новый лог сканирования MBAM и отпишитесь.
    заново сканировать или лог удаления прислать
    заново сканировать.

  13. #32
    Junior Member (OID) Репутация
    Регистрация
    06.03.2014
    Сообщений
    17
    Вес репутации
    43
    МВАМ

    - - - Добавлено - - -

    Привез ноут на рабочее место- при отправке на печать выяснилось что проблема никуда не делась
    Вложения Вложения

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Попробуйте принтер переустановить и т.д.
    Это уже не вирусное.
    MBAM деинсталируйте.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  15. #34
    Junior Member (OID) Репутация
    Регистрация
    06.03.2014
    Сообщений
    17
    Вес репутации
    43
    Спасибо большое за все.
    Много для себя узнал.
    Продолжим ремонт по другим путям.

  16. #35
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\hp\appdata\roaming\mediahit\shadow\mediah it.update\mediahit.update.process.exe - not-a-virus:HEUR:Downloader.Win32.LMN.gen


  • Уважаемый(ая) Аскар Рысбеков, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Перестали открываться браузеры
      От spacegeorge в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.12.2013, 06:30
    2. Ответов: 13
      Последнее сообщение: 16.05.2013, 15:16
    3. Ответов: 5
      Последнее сообщение: 29.11.2012, 18:59
    4. Ответов: 1
      Последнее сообщение: 08.02.2011, 05:59
    5. Перестали открываться страницы
      От undergroundmusic в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.12.2010, 23:10

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00923 seconds with 19 queries