Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Залезли на "Одноклассники" (заявка № 156189)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1064
    Закройте все программы

    Отключите
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:

    Код:
    begin
    RegKeyParamDel('HKCU', 'S-1-5-21-329068152-362288127-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
    RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'AutoConfigURL');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера.

    Что находится в этой папке?

    Код:
    2014-01-03 02:48:34 ----D---- C:\Documents and Settings\Mxxx\Application Data\tor
    Сделайте новые логи RSIT.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Скрипт выполнил.
    Папку удалил вручную.
    Логи RSIT прикладываю.

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1064
    Похоже прав не хватает на редактирование одного ключа реестра. Придется вручную удалить параметр в реестре. Откройте редактор реестра и удалите значение вручную.

    Ключ реестра: HKCU\S-1-5-21-329068152-362288127-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings в параметре AutoConfigURL удалите значение.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    + перед этим пролечитесь утилитой capperkiller лог работы утилиты приложите.

    + сделайте экспорт ветки
    Код:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
    и прикрипите её к своему сообщению.

    и обязательно меняйте все пароли.

  6. #25
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Всё почистил. Лог и реестр в архиве прикладываю.

  7. #26

  8. #27
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Сделал.

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1064
    Теперь лог выглядит нормально. Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #29
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Mike, прошу прощения что не ответил - был в командировке.
    Вроде бы всё тихо.
    На всякий случай переустановил систему, хочу посмотреть что будет в ней заводиться.
    С уважением.

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  12. Это понравилось:


  13. #31
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Спасибо, всё поправил.

    Просканировал MB, есть подозрение на вири. Какие из них удалить?
    Заодно запустил RSIT.
    Логи высылаю.
    Вложения Вложения

  14. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1064
    Только это удалите в MBAM:

    Код:
    Обнаруженные файлы:
    D:\System Volume Information\_restore{CB488370-A256-4E7C-91DD-FFA0DA7C0670}\RP310\A0211583.exe (Trojan.KillAV) -> Действие не было предпринято.
    В остальном логи в порядке.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. Это понравилось:


  16. #33
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Спасибо, всё чисто. При повторном сканировании MBAM ничего не нашёл.

  17. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Смените все пароли!

    MBAM деинсталируйте.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  18. #35
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Скрипт выполнил, всё чисто.
    В качестве паранойи сделал образ автозапуска в UVS.
    Вложения Вложения

  19. #36

  20. Это понравилось:


  21. #37
    Junior Member Репутация
    Регистрация
    16.11.2012
    Сообщений
    45
    Вес репутации
    47
    Благодарю.
    Сдалал выгрузку для базы чистых файлов.
    Последний раз редактировалось Maki; 06.04.2014 в 00:05.

  22. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Maki, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.11.2013, 08:33
    2. Ответов: 3
      Последнее сообщение: 18.03.2013, 08:26
    3. Ответов: 5
      Последнее сообщение: 24.01.2013, 22:31
    4. Ответов: 4
      Последнее сообщение: 30.12.2012, 11:37
    5. Судебные приставы активно используют "ВКонтакте" и "Одноклассники"
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 3
      Последнее сообщение: 02.09.2009, 23:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01322 seconds with 17 queries