Страница 2 из 2 Первая 12
Показано с 21 по 28 из 28.

НУЖНА ПОМОЩЬ!!! Adware.InstallCore.99 (заявка № 145265)

  1. #21
    Junior Member Репутация
    Регистрация
    09.09.2013
    Сообщений
    19
    Вес репутации
    45
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    $RECYCLEBIN - корзина.
    Знаю,что это корзина. Посмотрите вот этот отчет,пожалуйста.Hi-Jack не устанавливается. Я второй компьютер запустил и начал его сканировать.

    - - - Добавлено - - -

    И базу он мне обновить не дает в avz. Подскажите что делать.

    - - - Добавлено - - -

    Вот еще один.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Последние логи - с другого компьютера. Не путайте, Вы по нему отдельную тему создали. Перенесите эти вложения туда.
    information

    Внимание

    Пожалуйста, не запускайте AVZ прямо из архива через WinRar!

    иначе потом не найдёте то, что нужно будет для дальнейшего лечения. Распакуйте полностью архив в доступное место, например, в папку AVZ на рабочем столе, и оттуда уже и выполняйте.
    Антивирус отключать пробовали во время работы с AVZ?
    WBR,
    Vadim

  4. #23
    Junior Member Репутация
    Регистрация
    09.09.2013
    Сообщений
    19
    Вес репутации
    45
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Последние логи - с другого компьютера. Не путайте, Вы по нему отдельную тему создали. Перенесите эти вложения туда.
    information

    Внимание

    Пожалуйста, не запускайте AVZ прямо из архива через WinRar!

    иначе потом не найдёте то, что нужно будет для дальнейшего лечения. Распакуйте полностью архив в доступное место, например, в папку AVZ на рабочем столе, и оттуда уже и выполняйте.
    Антивирус отключать пробовали во время работы с AVZ?
    На компьютере по которому создана эта тема,только что Avast обнаружил Win32.Trojan-gen
    Я не могу по другому его запустить,его запуск блокируется.он по умолчанию туда скачался почему-то еще и в скрытую папку.При этом он там уже разархивированный находится.В загрузках файл отсутсвует. Копирование либо отправление файла установки не дают никаких результатов даже ярлык на рабочем столе не появляется.Антивирусник уже отключил.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Пишите о проблемах ДРУГОГО компьютера в ДРУГОЙ теме, не путайте себя и хелперов.
    Что не так в том, который здесь обсуждаем, ещё раз внятно изложите.
    WBR,
    Vadim

  6. #25
    Junior Member Репутация
    Регистрация
    09.09.2013
    Сообщений
    19
    Вес репутации
    45
    После сканирования MBAM показал один зараженный файл и попросил перезагрузить компьютер,что я и сделал но после перезагрузки MBAM исчез вместе с отчетом(((( Я просканировал его Avast,Avast определил Win32.Troyan-gen я его удалил.Сейчас скачал снова MBAM,есть ли смысл начинать сканирование так как оно длилось 11 часов и в результате обнаружил только один файл с подозрительной программой?

    - - - Добавлено - - -

    Я каким то образом обнаружил на ноутбуке по которому создана эта тема,диск (E) c моего второго компьютера.

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
    WBR,
    Vadim

  8. #27
    Junior Member Репутация
    Регистрация
    09.09.2013
    Сообщений
    19
    Вес репутации
    45
    Я еще заметил одну странную особенность,у меня есть жесткий диск(флешка),называйте как хотите,на один террабайт,я ее сегодня подключил чтобы просканировать на вирусы к нетбуку,и обнаружил там все свои загрузки со стационарного компьютера,хотя я его не под соединяли с 03.09 к стационару и к нетбуку,но все загрузки оказались там. После окончания сканирования этой флешки я ее отсоединил,выключил интернет везде кроме телефона и удалил с нетбука с диска D(не системного все файлы),также удалил их и из корзины нетбука,подключил флешку,а все что я удалил оказалось там почему-то,на нетбуке не выключил вай-фай правда,но на телефоне синхронизация с интернетом шла через GPRS. Заранее извиняюсь за интерпретацию своего поста,но как это возможно? Правда на стационарном компьютере установлена программа для этой флешки от производителя "WD" для синхронизации файлов компьютера с диском при его подключении,видимо есть возможность передавать их через удаленный доступ. Также на нем помимо Itunes и Firefox,я обнаружил программу Apple Computer,которая не входит в пакет сопроводительных программ для Itunes. И программу для моде много подключения в купе с взломщиком и генератом паролей через удаленный доступ. И такое окошко как Центр управления сетями и подключениями. Когда я начал все это удалять,оно якобы удалилось,но при перезагрузке,все встало на свои места,хотя диск был отключен от нетбука и корзину я почистил и на нем и на нетбуке. Avast обнаружил три вируса с подпиской Java,после этого сканировал CureIT в безопасном режиме он определил один из взломщиков паролей. Почему пишу о нем здесь потому что все мои устройства связаны на сколько я понимаю.Удаленный доступ в программе управление компьютером/общие папки/$С:-удаленный доступ( Администратор), IPC$-тоже самое.На диске $С: я могу его прервать,а от второго не знаю как отключиться и так на обоих компьютерах,брандмауэр Dr.Web на стационарном компьютере показывает подключения с IP адресом начищающимся на 211. хотя мой IP 196.168.10. переменная для Wi-Fi подключения

    - - - Добавлено - - -

    вот логи с подключенным жестким диском
    Вложения Вложения

  9. #28
    Junior Member Репутация
    Регистрация
    09.09.2013
    Сообщений
    19
    Вес репутации
    45
    Обнаружены файлы Panther,regedit.exe,reboot.exe,twunk16.exe.twunk32 .exe,winhlp32.exe,notepad.exe,twain32.dll,write.ex e,hh.exe,iconpatch.exe,fveupdate.exe и это только в папке windows именно с маленькой буквы.Мучаюсь уже неделю антивиры(Касперский,Доктор Веб,Аваст угроз не наблюдают,а у меня уже заражено оба компьютера,съемный жесткий,и 2 IPhone были подвергнуты джелбрейку,пере установка OС не помогает,все устройства объединены в локальную сеть этой группой вирусни,буду очень признателен Вам за помощь в решении вопроса,моими устройствами управляют удаленно откуда понять не могу,установленно было 3 модема(МТС,Nokia,Samsung и виртуальный модем,при отключения от сети задачи все равно поступают на компьютеры,отследить источник UPD не удается . Пишу Вам с телефона,поэтому могу только прислать фото(((. https://www.dropbox.com/s/461ibjeiyc...%2049%2003.jpg. https://www.dropbox.com/s/d852r0we81...%2048%2007.jpg

    - - - Добавлено - - -

    https://www.dropbox.com/s/ry4leyq6oj1nyez/%D0%A4%D0%BE%D1%82%D0%BE%2013.09.13%2C%202%2048%20 07.jpg
    Изображения Изображения
    • Тип файла: jpg image.jpg (344.6 Кб, 0 просмотров)
    • Тип файла: jpg image.jpg (137.6 Кб, 0 просмотров)

  • Уважаемый(ая) CTAPuK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирус определяемый Drweb как Adware.installcore.53
      От igornov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.01.2013, 19:35
    2. ADWARE/InstallCore.4.26 - помогите избавиться от него
      От Serko1964 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.04.2012, 18:39
    3. Win32/Adware.Virtumonde.FP нужна помощь
      От zagoleg в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 02:42
    4. Win32/Adware.Virtumonde нужна помощь
      От miha198611 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.10.2008, 17:54
    5. Ответов: 3
      Последнее сообщение: 28.08.2008, 10:31

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00365 seconds with 17 queries