Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Подхватил вирус, помогите - www.yeadesktopbr.com (заявка № 212382)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    прикрепите новые логи uVS.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Вот лог.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    По каким-то причинам лог при импорте выдает сообщение что поврежден.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #24
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    У меня все открывается. Перепаковал в rar, ну и в текстовом файле то же прикреплю.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Дело в том, что я попросил собрать новые логи, а не выполнить скрипт.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #26
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Вот то, что просили

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Выполните скрипт в uVS:
    Код:
    ;uVS v4.0.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v400c
    zoo %SystemDrive%\PROGRAM FILES\NSPRO\NSPRO 6.8.5.EXE
    restart
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #28
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Скрипт выполнил. Результат отправил согласно инструкции в "Прислать запрошенный карантин"

    - - - - -Добавлено - - - - -

    Что-то как-то странно вы оказываете безвозмездную помощь. Уже без трех дней месяц, как я у вас "лечусь"!
    Ранее никогда такого не было. Или вы специально склоняете клиента к платному сервису?
    Ну реально уже смешно, столько проделано операций, а результата нет. За этот срок наверно и мертвеца уже можно было оживить.

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
    1. Распакуйте архив с утилитой в отдельную папку.
    2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке

    3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    4. Прикрепите этот отчет к своему следующему сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Все сделал.

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Нет, по прежнему firefox грузится со страницы http://www.yeadesktopbr.com/, когда ее закрываешь, либо предлагает восстанавливить сессию, либо начинает загружать мои ранее открытые вкладки (они у меня всегда запоминаются)

    - - - - -Добавлено - - - - -

    При этом в настройках у меня стоит "грузиться с домашней страницы" и указана chrome://fvd.speeddial/content/fvd_about_blank.html

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удалите Addition.txt и сделайте новые логи FRST
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Готово

  16. #35
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    А новый лог Addtion.txt где?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #36
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    вот

  18. #37
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Вам уже задавали вопрос про настройки
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> autoconfig_url", "hxxps://antizapret.prostovpn.org/proxy.pac"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ftp", "206.123.214.4"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ftp_port", 443
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.socks", "206.123.214.4"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.socks_port", 443
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ssl", "206.123.214.4"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ssl_port", 443
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ftp", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ftp_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> http", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> http_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> share_proxy_settings", true
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> socks", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> socks_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ssl", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ssl_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> type", 0
    но Вы его проигнорировали. Ответьте, пожалуйста, сами ли Вы их устанавливали.

    Вопрос №2. Проблема по-прежнему актуальна во всех браузерах? Синхронизация браузеров с учеткой в Интернете включена?
    Вопрос №3. Интернет через роутер?


    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-xp.sys [88466]
    AlternateDataStreams: C:\Documents and Settings\andry_252\Мои документы:{2C848322-7882-41E2-AFF6-B060B946FEE9}3 [26]
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #38
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Точно не помню в мозилу или хром я прописывал настройки для обхода блокировки торренов. Настройки брал с их сайта, но это было на днях. То, что вы указали, для меня в таком виде мало что понятно. Но думаю их можно удалить так, как сейчас на торрент зайти не смог напрямую.
    Что касается учетки, то она заведена только на мозиле и там же включена (но дома такой проблемы на мозиле нет, хотя и синхронизируются закладки.
    Интернет идет через роутер, на котором висят еще устройства (не мои). Там жалоб нет.
    После перезагрузки на всех трех браузерах страница перестала грузиться. Все пока чисто. Но тему пока не закрывайте. Оно чудным образом завтра при загрузке может опять вылезти. Так уже было, что как-то загрузилось все чисто, а после опять полезло при последующих перезагрузках.
    Лог прикрепил. У компа буду уже только завтра.

  20. #39
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> autoconfig_url", "hxxps://antizapret.prostovpn.org/proxy.pac"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ftp", "206.123.214.4"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ftp_port", 443
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.socks", "206.123.214.4"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.socks_port", 443
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ssl", "206.123.214.4"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> backup.ssl_port", 443
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ftp", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ftp_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> http", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> http_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> share_proxy_settings", true
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> socks", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> socks_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ssl", "85.15.176.223"
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> ssl_port", 8080
    FF NetworkProxy: C:\Documents and Settings\andry_252\Application Data\Mozilla\Firefox\Profiles\gsqv5uqo.default -> type", 0
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #40
    Junior Member Репутация
    Регистрация
    04.06.2008
    Сообщений
    71
    Вес репутации
    64
    Ну и сегодня загрузка firefox прошла чисто!
    Лог прикрепил.
    Вложения Вложения

  • Уважаемый(ая) andry252, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Подхватил вирус! Помогите!
      От MGSG в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.07.2015, 01:01
    2. Помогите! Подхватил вирус
      От Кирилл Флайт в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.03.2015, 22:31
    3. Ответов: 2
      Последнее сообщение: 11.07.2009, 04:41
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 08:32
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 01:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00013 seconds with 19 queries