-
Junior Member
- Вес репутации
- 48
Проблемы с Google chrome
Сори если что то перед созданием темы не сделал, новичек, не опытен тока за регистрировался) А проблема следующая: у меня Хром сам открывается(а если работает то через минут 20-30 открывает новые окна) и выкидывает на различные страницы, скорость инета сильно тормозит)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Установил AVPTool, нашел следующее:
Обнаружено: Hoax.Win32.ArchSMS.jlk C:\Documents and Settings\Admin\Application Data\winxrar\s.htm
Обнаружено: Hoax.Win32.ArchSMS.jlq C:\Documents and Settings\Admin\Application Data\winxrar\winxrar.exe
Trojan-Ransom.Win32.Digitala.bpk C:\Documents and Settings\Admin\Local Settings\Application Data\{DD4AA660-BCC5-6F6C-675E-AF9F356275EC}\.cfg
Обнаружено: HEUR:Trojan.Win32.Generic D:\Games\Mount&Blade Warband\mb_warband.exe
Думал всё ок, но только запустил Хром он опять Полез куда не надо. Заранее спс. Наконец стала доступна ссылка на Антивирусная утилита AVZ, буду дальше по пунктам.
Последний раз редактировалось МискаМ; 17.04.2011 в 13:24.
Причина: Логи
-
Junior Member
- Вес репутации
- 48
-
Junior Member
- Вес репутации
- 48
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
TerminateProcessByName('c:\documents and settings\admin\local settings\application data\{dd4aa660-bcc5-6f6c-675e-af9f356275ec}\.exe');
QuarantineFile('c:\documents and settings\admin\local settings\application data\{dd4aa660-bcc5-6f6c-675e-af9f356275ec}\.exe','');
DeleteFile('c:\documents and settings\admin\local settings\application data\{dd4aa660-bcc5-6f6c-675e-af9f356275ec}\.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Обновите базы AVZ
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-