Показано с 1 по 18 из 18.

зайцев.нет (заявка № 148031)

  1. #1
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46

    зайцев.нет

    При запуске google chrome открывается IE - сайт http://zaycev.net/?start=3. Запускаю IE открывает
    этот же сайт, то есть google chrome не запускается вообще.

    Помогите решить проблему, пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) сергей_92, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Внимание !!! База поcледний раз обновлялась 12.07.2013 13:39:36 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.41.
    Пожалуйста обновите базы и сделайте новые логи.

    - - - Добавлено - - -

    + не надо плодить дубли тем.

  5. #4
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46
    Цитата Сообщение от regist Посмотреть сообщение
    Пожалуйста обновите базы и сделайте новые логи.

    - - - Добавлено - - -

    + не надо плодить дубли тем.
    ///

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Users\Сергей\appdata\roaming\closer.exe','');
     QuarantineFile('C:\Program Files\Internet Explorer\iexplore.url','');
     DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
     DeleteFile('C:\Users\Сергей\appdata\roaming\closer.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    создайте заново ярлыки для запуска браузера и проверьте, что с проблемой?

  7. #6
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46
    все осталось без изменений

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46
    ///

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    + зайдите в папку
    Код:
    C:\WINDOWS\SYSTEM32\DRIVERS\ETC\
    Проверьте есть ли там файл HOSTS.
    Если есть откройте свойства файла HOSTS - вкладка Безопасность и сделайте скриншоты прав пользователей на этот файл.
    + Откройте его блокнотом и напишите здесь его содержимое.

  11. #10
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46
    Какой скрипт выполнить в uVS?

    Вот содержимое файла HOSTS:

    # Copyright (c) 1993-2009 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    # localhost name resolution is handled within DNS itself.
    # 127.0.0.1 localhost
    # ::1 localhost

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS

    Код:
    ;uVS v3.81.7 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    OFFSGNSAVE
    zoo %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3262012633-2859893898-3104994852-1001\$ILVG0TR.EXE
    ; C:\$RECYCLE.BIN\S-1-5-21-3262012633-2859893898-3104994852-1001\$ILVG0TR.EXE
    bl F3386B1E1479B2A01A8B7050FDCACC92 544
    delall %SystemDrive%\$RECYCLE.BIN\S-1-5-21-3262012633-2859893898-3104994852-1001\$ILVG0TR.EXE
    chklst
    delvir
    
    restart
    Цитата Сообщение от regist Посмотреть сообщение
    Если есть откройте свойства файла HOSTS - вкладка Безопасность и сделайте скриншоты прав пользователей на этот файл.
    это тоже пожалуйста сделайте.

  13. #12
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46
    выполнил скрипт, ничего не изменилось

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Логи АВЗ и hijackthis еще раз сделайте...
    И не удаляйте вложения до окончания лечения.


  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    + Выполните такой скрипт

    Код:
    begin
    ClearLog;
    AddToLog(IntToStr(GetAttr('%System32%\')));
    SaveLog(GetAVZDirectory+'hosts_attr.txt');
    end.
    Файл hosts_attr.txt из папки AVZ тоже прикрепите.

  16. #15
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46
    Скрипт приведенный выше не выполняется, выдает ошибку

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Свойства ярлыков, которыми запускаете браузеры, посмотрите.


  18. #17
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    25
    Вес репутации
    46
    ...

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) сергей_92, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Зайцев Олег
      От Макcим в разделе Оффтоп
      Ответов: 1
      Последнее сообщение: 14.01.2012, 20:41
    2. Internet Security имени зайцев.нет
      От Isa_1975 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 31.01.2010, 18:36
    3. Зайцев Олег, с Днём Рождения!
      От Макcим в разделе Оффтоп
      Ответов: 41
      Последнее сообщение: 17.05.2008, 06:03
    4. Олег Зайцев присоединится к команде ЛК
      От Ego1st в разделе Новости компьютерной безопасности
      Ответов: 76
      Последнее сообщение: 24.05.2007, 20:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01151 seconds with 19 queries