Results 1 to 11 of 11

При запуске системы открывается сайт http://gamezdoka.org/ (заявка № 171621)

  1. #1
    Junior Member Репутация
    Join Date
    Nov 2014
    Posts
    8
    Rep Power
    40

    При запуске системы открывается сайт http://gamezdoka.org/

    Здравствуйте! При запуске операционной системы (Windows 7 64), открывается окно браузера(Хром) и автоматически переходит на адрес "http://gamezdoka.org/". Заранее спасибо! Вот логи файлов, не знаю почему лог АВЗ такой большой, но загрузил в дропбокс его.
    https://dl.dropboxusercontent.com/u/85527849/virusinfo_auto_ARTUR-PC.zip
    Attached Files Attached Files

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Info_bot's Avatar
    Join Date
    May 2011
    Posts
    2,289
    Rep Power
    384
    Уважаемый(ая) arty20070, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Info_bot получил(а) благодарность за это сообщение от


  5. #3

  6. #4
    Junior Member Репутация
    Join Date
    Nov 2014
    Posts
    8
    Rep Power
    40
    Вот они
    Attached Files Attached Files

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Aug 2010
    Posts
    25,580
    Rep Power
    763
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    ProxyServer = 127.0.0.1:25565 - сами прописывали?

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Code:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\Artur\AppData\Roaming\cppredistx86.exe', '');
     DeleteFile('C:\Users\Artur\AppData\Roaming\cppredistx86.exe', '32');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Microsoft Visual C++ 2010');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CMD');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  8. regist получил(а) благодарность за это сообщение от


  9. #6
    Junior Member Репутация
    Join Date
    Nov 2014
    Posts
    8
    Rep Power
    40
    Спасибо большое. Теперь при запуске системы все нормально.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Aug 2010
    Posts
    25,580
    Rep Power
    763
    1)
    Quote Originally Posted by regist View Post
    ProxyServer = 127.0.0.1:25565 - сами прописывали?
    не ответили.
    2) Где
    Quote Originally Posted by regist View Post
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    3) где свежие логи?

    У вас там ещё биткоин майнер был. Если внешне проблем не видно это не значит, что хвостов от вирусов не осталось.

  11. #8
    Junior Member Репутация
    Join Date
    Nov 2014
    Posts
    8
    Rep Power
    40
    Майн биткоинов уже давно снес, еще до того, как он появился процессах, так как увидел тему на форуме, что файл с вирусом, а прокси не знаю, вроде не сам. А с чем он связан?
    Attached Files Attached Files

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Aug 2010
    Posts
    25,580
    Rep Power
    763
    Quote Originally Posted by regist View Post
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    ссылку я увижу?

    и где лог hijackthis ?

  13. #10
    Junior Member Репутация
    Join Date
    Nov 2014
    Posts
    8
    Rep Power
    40
    Да, извините. http://virusinfo.info/virusdetector/...D36CAF0B16F64D
    Attached Files Attached Files

  14. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Aug 2010
    Posts
    25,580
    Rep Power
    763
    Профиксите в HijackThis

    Code:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:25565
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Code:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  15. regist получил(а) благодарность за это сообщение от


  • Уважаемый(ая) arty20070, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Replies: 6
      Last Post: 11-23-2014, 10:57 AM
    2. Replies: 4
      Last Post: 11-22-2014, 11:14 PM
    3. Replies: 4
      Last Post: 11-22-2014, 07:36 PM
    4. При запуске системы открывается сайт http://dipladoks org/
      By Андрей Шевченковскич in forum Помогите!
      Replies: 2
      Last Post: 10-16-2013, 10:03 PM
    5. Replies: 2
      Last Post: 09-13-2013, 10:58 PM

    Tags for this Thread

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00202 seconds with 19 queries