-
Junior Member
- Вес репутации
- 36
После загрузки системы автоматически открывает сайт gameharbor.org.
После загрузки системы автоматически открывает сайт gameharbor.org (а именно игробухту) в браузере по умолчанию. Что интересно, открывает сразу 2 сайта на двух окнах. Первую удалил вручную, а вторую найти таки не смог. Прошу помощи.
virusinfo_syscheck.zip
hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) SamFisher53, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\IS.url','');
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\IS.url','32');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(false);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
проверьте, что с проблемой?
-
-
Junior Member
- Вес репутации
- 36
Спасибо что откликнулись!
Перечисленные выше действия мною выполнены. Прикрепляю запрошенные логи:
virusinfo_syscheck.zip
hijackthis.log
Насчет решения проблемы напишу через несколько минут после перезагрузки компьютера.
-
Сообщение от
SamFisher53
Насчет решения проблемы напишу через несколько минут после перезагрузки компьютера.
ждём, а также
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
-
-
Junior Member
- Вес репутации
- 36
Проблема с gameharbor.org разрешилась (по крайней мере после двух перезагрузок системы авто-переходов на этот сайт выявлено не было). Благодарю вас от чистого сердца!
Осуществил запрошенную вами процедуру. Не до конца понял какую ссылку нужно выложить.
Если это тема карантина, то вот она: http://virusinfo.info/showthread.php?t=162462
После загрузки карантина было написано следующее:
MD5 карантина: 86984CA9583319567FBC1183DD864B35
Размер файла: 16053230 байт
Ссылка на результаты анализа:Результаты анализа карантина
Тема для обсуждения результатов анализа: Результаты анализа карантина
Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение.
-
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Советы и рекомендации после лечения компьютера
-
-
Junior Member
- Вес репутации
- 36
Было написано что скрипт выполнен без ошибок. Значит ли это что уязвимостей нет?
-
Сообщение от
SamFisher53
Было написано что скрипт выполнен без ошибок. Значит ли это что уязвимостей нет?
если больше ничего не написало и файл в блокноте не открылся, то да. Уязвимостей нет.
Чистого интернета .
-
-
Junior Member
- Вес репутации
- 36
Спасибо еще раз за оперативность, вежливость и профессионализм!
Удачи вам, успехов в начинаниях и побольше здоровья!
Чистого интернета !
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-