Удалите в MBAM всё найденное. Что с проблемой?
Удалите в MBAM всё найденное. Что с проблемой?
ничего не удалял после работы MBAM, как советует в правилах форума!
- - - - -Добавлено - - - - -
Удалил,перезагрузился.При входе в браузеры пишет Malware блокирет вредоносные сайты search.ru и т.д.
при загрузки браузеров, появляется сообщения от программы MBAM......
MBAM деинсталлировал.
- - - - -Добавлено - - - - -
При загрузки браузеров после деинсталляции опять http://traflabius-go.ru/reg
http://megogo.net/ru/kinonews
- сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.
Выполнил.
за время лечения успели новую заразу подхватить
- - - - -Добавлено - - - - -
- выполните такой скрипт в AVZ
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.Код:begin ClearQuarantine; QuarantineFile('C:\Users\Алекс2015\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk',''); QuarantineFile('C:\Users\Алекс2015\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk',''); QuarantineFile('C:\Users\Алекс2015\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk',''); QuarantineFile('C:\Users\Алекс2015\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk',''); QuarantineFile('C:\Users\Алекс2015\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk',''); QuarantineFile('C:\Users\Алекс2015\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk',''); QuarantineFile('C:\Users\Алекс2015\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk',''); QuarantineFile('C:\Users\Public\Desktop\Google Chrome.lnk',''); QuarantineFile('C:\Users\Public\Desktop\Mozilla Firefox.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk',''); QuarantineFile('C:\Users\Алекс2015\Favorites\Links\Интернет.url',''); QuarantineFile('C:\ProgramData\kYruvBrM\QapzmEdd0.bat',''); QuarantineFile('C:\ProgramData\dYNCqlu\hKEz5.bat',''); QuarantineFile('C:\ProgramData\lDK\AEbKzFBpZG4.bat',''); DeleteFile('C:\ProgramData\kYruvBrM\QapzmEdd0.bat',''); DeleteFile('C:\ProgramData\dYNCqlu\hKEz5.bat',''); DeleteFile('C:\ProgramData\lDK\AEbKzFBpZG4.bat',''); QuarantineFileF('C:\ProgramData\kYruvBrM\', '*', true, '', 0, 0); DeleteFileMask('C:\ProgramData\kYruvBrM\', '*', true); DeleteDirectory('C:\ProgramData\kYruvBrM\'); QuarantineFileF('C:\ProgramData\dYNCqlu\', '*', true, '', 0, 0); DeleteFileMask('C:\ProgramData\dYNCqlu\', '*', true); DeleteDirectory('C:\ProgramData\dYNCqlu\'); QuarantineFileF('C:\ProgramData\lDK\', '*', true, '', 0, 0); DeleteFileMask('C:\ProgramData\lDK\', '*', true); DeleteDirectory('C:\ProgramData\lDK\'); DeleteFile('C:\Users\Алекс2015\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Выполнил скрипт, Файл quarantine.zip отправил, лог прикрепил ссылка http://rghost.ru/7plgNvR8m.
поправил высылаю лог
Заблокировались ярлыки всех браузеров после работы AVZ, создал их по новому на рабочем столе. Сейчас работаю вроде все нормально.
надо было просто выполнить до конца всё что написано. Ярлыки не заблокировались, а удались вирусные батники прописанные на запуск в них. А для исправления ярлыков надо было выполнить
после чего они стали бы нормальными.
c:\users\алекс2015\appdata\roaming\microsoft\inter net explorer\quick launch\user pinned\startmenu\Войти в Интернет.LNK
C:\Users\Алекс2015\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico
Удалите вручную.
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Советы и рекомендации после лечения компьютера
Все выполнил, уязвимостей не обнаружено.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 31
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) АлександрС2014, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.