Показано с 1 по 10 из 10.

Выскакивает сайт Антиштраф (заявка № 128583)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2012
    Сообщений
    4
    Вес репутации
    42

    Выскакивает сайт Антиштраф

    Подскажите, что делать? Желательно по-понятнее. Смогла сделать только HijackThis
    hijackthis.log

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Lilechka, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    С логом AVZ что именно не получилось ?

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    12.12.2012
    Сообщений
    4
    Вес репутации
    42
    сделала лог avz
    avz_log.txt

  8. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Правила
    2. Подключитесь к сети Интернет, запустите браузер (например, Internet Explorer).

    Запустите AVZ*. Откройте в меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог будет сохранен в директории AVZ в папке LOG в архиве virusinfo_syscheck.zip
    virusinfo_syscheck.zip - этот нужен.

    - - - Добавлено - - -

    +
    Внимание !!! База поcледний раз обновлялась 20.05.12 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Обновите AVZ, сделайте новый лог virusinfo_syscheck.zip с обновленными базами.

  9. Это понравилось:


  10. #6
    Junior Member Репутация
    Регистрация
    12.12.2012
    Сообщений
    4
    Вес репутации
    42
    сейчас сделаю

    - - - Добавлено - - -

    получилось!
    virusinfo_syscheck.zip

    подскажите, что же делать???
    Последний раз редактировалось Lilechka; 12.12.2012 в 20:07.

  11. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0F55A5C2-BF23-4842-A5D2-8B2EA49597AD}: NameServer = 127.0.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{24F76B9A-93F0-4E5C-90B0-59B43C7B65EB}: NameServer = 127.0.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{96824F70-A998-4962-93D4-53704ABC3980}: NameServer = 127.0.0.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C55A56AC-DAD5-460F-952B-4C9E7DE155AB}: NameServer = 127.0.0.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{0F55A5C2-BF23-4842-A5D2-8B2EA49597AD}: NameServer = 127.0.0.1
    - Выполните в АВЗ:
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\progs\pmdress5\PMDRESS.exe','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Компьютер - Ярлык.lnk','');
     QuarantineFile('C:\Users\1\AppData\Local\Temp\302661361FdOh','');
     QuarantineFile('C:\Windows\AppPatch\mmjtux.exe','');
     QuarantineFile('C:\Windows\system32\drivers\urxgtekt.sys','');
     QuarantineFile('C:\Windows\system32\drivers\oxifgnza.sys','');
     QuarantineFile('C:\Windows\system32\drivers\oiazlstf.sys','');
     QuarantineFile('C:\Windows\system32\drivers\jwapowvc.sys','');
     QuarantineFile('C:\Windows\system32\drivers\fkrxrosd.sys','');
     QuarantineFile('C:\Windows\system32\drivers\fgqdehfd.sys','');
     QuarantineFile('C:\Windows\system32\drivers\fcgiyzgr.sys','');
     QuarantineFile('C:\Windows\system32\drivers\ekylediv.sys','');
     QuarantineFile('C:\Windows\system32\drivers\dgzzrrry.sys','');
     DeleteFile('C:\Windows\system32\drivers\dgzzrrry.sys');
     DeleteFile('C:\Windows\system32\drivers\ekylediv.sys');
     DeleteFile('C:\Windows\system32\drivers\fcgiyzgr.sys');
     DeleteFile('C:\Windows\system32\drivers\fgqdehfd.sys');
     DeleteFile('C:\Windows\system32\drivers\fkrxrosd.sys');
     DeleteFile('C:\Windows\system32\drivers\jwapowvc.sys');
     DeleteFile('C:\Windows\system32\drivers\oiazlstf.sys');
     DeleteFile('C:\Windows\system32\drivers\oxifgnza.sys');
     DeleteFile('C:\Windows\system32\drivers\urxgtekt.sys');
     DeleteFile('C:\Windows\AppPatch\mmjtux.exe');
     DeleteFile('C:\Users\1\AppData\Local\Temp\302661361FdOh');
     DeleteFile('C:\Users\1\AppData\Local\Temp\60326070FdOh');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','302679738');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','60326881');
     DeleteService('urxgtekt');
     DeleteService('oxifgnza');
     DeleteService('oiazlstf');
     DeleteService('jwapowvc');
     DeleteService('fkrxrosd');
     DeleteService('fgqdehfd');
     DeleteService('fcgiyzgr');
     DeleteService('ekylediv');
     DeleteService('dgzzrrry');
     executerepair(13);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи.


  12. #8
    Junior Member Репутация
    Регистрация
    12.12.2012
    Сообщений
    4
    Вес репутации
    42
    Сделала,
    вот логи
    hijackthis.log
    virusinfo_syscheck.zip

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Очистите кеш и куки браузеров, что с проблемами?


  14. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Lilechka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Выскакивает сайт антиштраф
      От PHM в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.12.2012, 09:51
    2. Выскакивает вкладка антиштраф
      От grib в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.12.2012, 00:21
    3. Выскакивает сайт антиштраф [Trojan-Spy.Win32.Carberp.thb ]
      От Анже_Лика в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 06.12.2012, 12:55
    4. постянно выскакивает сайт антиштраф
      От alexander198 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.12.2012, 14:09
    5. Выскакивает окно антиштраф
      От Алексей111 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.12.2012, 22:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00818 seconds with 20 queries