Показано с 1 по 8 из 8.

Прошу помощи analystics.google вирус (заявка № 134844)

  1. #1
    Junior Member Репутация
    Регистрация
    11.03.2013
    Сообщений
    7
    Вес репутации
    41

    Thumbs up Прошу помощи analystics.google вирус

    Здравствуйте!
    В общем история прозаична. Дочь где-то подхватила вирус, который smart sequrity nod32 квалифицирует как analistycs.google.com
    Собственно антивирус блокирует запрос на этот адрес.
    Кеш браузера я почистил, но все равно, в дополнение к окну блокировки запроса добавляется уведомление о вирусе где-то в недрах кеша браузера при вводе любого адреса.
    Система WIN7 64bit.

    Сделал по инструкции логи, их прилагаю. (Но прилагаю только 2, поскольку в интсрукции сказано первый шаг в AVZ пропустить)
    virusinfo_syscheck.zip
    hijackthis.log
    Буду признателен за помощь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) coffe-man, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Здравствуйте.

    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\Nadia\Documents\Iterra\clavcwe.dll','');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     DeleteFile('C:\Users\Nadia\Documents\Iterra\clavcwe.dll');
     DeleteFileMask('C:\Users\Nadia\Documents\Iterra','*', true);
     DeleteDirectory('C:\Users\Nadia\Documents\Iterra');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пофиксите в HijackThis только указанные строки (как пофиксить):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
    Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    11.03.2013
    Сообщений
    7
    Вес репутации
    41
    Nikkollo, благодарю Вас за ответ.
    Все сделал как Вы написали.
    Вот логи после всех предложенных Вами шагов:
    hijackthis.log
    virusinfo_syscheck.zip

    Загрузить карантинный архив не вышло. Форма загрузки ответила что файл уже загружен. Я так и не понял куда.
    Но на всякий случай посмотрел. Архив всего 22 байта, то есть, как понимаю, пустой. Через AVZ файлы карантина тоже не показывает. Папка Quarantine в AVZ тоже пустая.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Ладно, карантин не надо.

    Что сейчас с проблемой?

    При подключенном интернете выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;  
     ExecuteAVUpdate;
     ExecuteStdScr(4);
    end.
    Скрипт будет выполняться несколько минут (обычно не больше 10), по окончании появится окно с сообщением о успешном выполнении скрипта.
    После этого в папке AVZ\LOG появится файл вида virusinfo_files_<имя вашего компьютера>.zip.
    Загрузите этот файл по этой ссылке:
    http://virusinfo.info/upload_clean.php
    По окончании загрузки скопируйте информацию о загрузке и вставьте ее в ваше следующее сообщение.

    Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    11.03.2013
    Сообщений
    7
    Вес репутации
    41
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Ладно, карантин не надо.

    Что сейчас с проблемой?
    В принципе я думаю, что проблема решена. SM NOD32 не ругается. Окна не выскакивают и как я заметил, в заголовке вкладок в браузере при открытии страниц перестали отображаться какие-то левые символы типа "V4enxc" и т.п.

    При подключенном интернете выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ClearQuarantine;  
     ExecuteAVUpdate;
     ExecuteStdScr(4);
    end.
    Скрипт будет выполняться несколько минут (обычно не больше 10), по окончании появится окно с сообщением о успешном выполнении скрипта.
    После этого в папке AVZ\LOG появится файл вида virusinfo_files_<имя вашего компьютера>.zip.
    Загрузите этот файл по этой ссылке:
    http://virusinfo.info/upload_clean.php
    По окончании загрузки скопируйте информацию о загрузке и вставьте ее в ваше следующее сообщение.
    Да, сделал. Вот информация
    Результат загрузки
    Файл сохранён как 130311_182901_virusinfo_files_NADIA-NOTEBOOK_513e226d76fcd.zip
    Размер файла 19866922
    MD5 78fae07775b5866ddf4aa1a018e9d944
    Файл закачан, спасибо!
    Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
    Выполнил. Прошел по ссылкам. Обновил только 4 из пяти, поскольку последний пункт касается MS Office, а он не активирован. Но сделаю этот пункт чуть позже.
    Лог-файл прилагаю.
    avz_log.txt

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Больше подозрительного не обнаружено.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    11.03.2013
    Сообщений
    7
    Вес репутации
    41
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Больше подозрительного не обнаружено.
    Большое спасибо за помощь!

    Вопрос решен.

  • Уважаемый(ая) coffe-man, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. analystics.google.com [Trojan.Win32.Cidox.adxe ]
      От Humpa в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.03.2013, 12:41
    2. Помогите в лечении вируса analystics.google.com
      От Койот в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.02.2013, 12:27
    3. Помогите в лечении вируса analystics.google.com
      От Койот в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.02.2013, 11:10
    4. 79991122333 и перенаправления на analystics.google.com
      От veranyon в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.12.2012, 12:01
    5. Ответов: 6
      Последнее сообщение: 19.05.2012, 22:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00988 seconds with 20 queries