Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Virus [not-a-virus:AdWare.Win32.Tirrip.d ] (заявка № 160712)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Неверный лог прикрепили
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42
    подскажите где лежит лог я отправил из C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs (Надеюсь сейчас тот скинул)

    - - - Добавлено - - -

    Вложение 479795

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Нужен текстовый, а не xml-файл
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удалите (поместите в Карантин) всё найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42
    вот пеоместил в карантит и опять эти же файлы появились Вложение 481896

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    В расширениях Хрома ищите superfish или что-то подобное, когда найдёте удалите и проверьте, что с проблемой.

  9. #28
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42
    в расширениях нету

  10. #29

  11. #30
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.82.8 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    dirzooex %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\4CA452BF84F906792023D62274ED21BB
    dirzooex %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\7F1BFEDC9FC13AAFD474AEED82D4E29B
    dirzooex %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\7434D5ABEDC4A776AACA9925DD954714
    unload %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\4CA452BF84F906792023D62274ED21BB\2842B9CCE96104C.EXE
    unload %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\4CA452BF84F906792023D62274ED21BB\95AE71BB94411A7.EXE
    deldir %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\4CA452BF84F906792023D62274ED21BB
    deldir %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\7F1BFEDC9FC13AAFD474AEED82D4E29B
    deldir %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\7434D5ABEDC4A776AACA9925DD954714
    delref 1HTTP=127.0.0.1:41937
    delref HTTP=127.0.0.1:31401
    czoo
    restart
    сделайте новый образ автозапуска.

  13. #32
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42
    не могу прикрепить образ пишет что превышен предел на форуме странно)

  14. #33
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Загрузите на http://www.rghost.ru полученную ссылку прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #34
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42
    http://rghost.ru/56686806

    - - - Добавлено - - -

    сегодня и вчера рекламы не было после того как я скрипт в uVS прописал

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS


    Код:
    ;uVS v3.82.8 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref 1HTTP=127.0.0.1:34996
    delall %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\4CA452BF84F906792023D62274ED21BB\95AE71BB94411A7.EXE
    delall %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\7F1BFEDC9FC13AAFD474AEED82D4E29B\B423697A9728394.EXE
    delall %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\4CA452BF84F906792023D62274ED21BB\REGFLTRX64.SYS
    delall %SystemDrive%\USERS\ВИОРЕЛ\APPDATA\LOCAL\7434D5ABEDC4A776AACA9925DD954714\1DD9D8C4331EB66.EXE
    delref 1HTTP=127.0.0.1:34996
    delref HTTP=127.0.0.1:34996
    restart
    сделайте новый образ автозапуска.

  17. #36
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    55
    Вес репутации
    42

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\виорел\appdata\local\4ca452bf84f906792023 d62274ed21bb\regfltrx64.sys - not-a-virus:AdWare.Win32.Tirrip.d ( BitDefender: Adware.PirritSuggestor.A )


  • Уважаемый(ая) Виорел, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 19.11.2013, 22:03
    2. Kaspersky Anti-Virus: forbidden incoming virus Trojan-Downloader.BAT.Small.aq
      От makstarikov в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 29.06.2012, 14:01
    3. Virus removal tool does not eliminate identified virus (заявка №41545)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 13.12.2010, 12:00
    4. Virus Removal Tool Failed to remove Virus (заявка №38037)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 18.11.2010, 18:00
    5. Ответов: 5
      Последнее сообщение: 22.01.2009, 01:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01491 seconds with 18 queries