Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

1) При включении ноутбука, запускается google hrome с сайтом dinoklafbzor.org но nod32 его блокирует 2) пропадает интернет со временем (заявка № 152678)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16

    1) При включении ноутбука, запускается google hrome с сайтом dinoklafbzor.org но nod32 его блокирует 2) пропадает интернет со временем

    1) При включении ноутбука автоматически запускается командная строка, а далее по ее команде (я так понял) запускается google hrome с сайтом dinoklafbzor.org но мой антивирус блокирует его переход. И так каждый раз, антивирус не находит этот вирус при сканировании.
    2) И вторая проблема, (недавно заметил) стал постоянно пропадать интернет. Отключение и включение к сети интернет не помогает, только если комп перезагрузишь и только тогда все работает. Вот такие проблемы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) Павел Черных, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,451
    Вес репутации
    730
    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16

    AdwCleaner

    вот отчет

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,451
    Вес репутации
    730
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    что с проблемой?

  7. #6
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16
    после перезагрузки, все так же, печалька...

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,402
    Вес репутации
    1029
    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".


    Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь
    + это тоже сделайте
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  9. #8
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16

    Universal Virus Sniffer

    вот лог

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,402
    Вес репутации
    1029
    Лог UVS делали под проблемной учетной записью?

    Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь
    Все еще актуально.

    - - - Добавлено - - -

    Еще этот C:\AdwCleaner\AdwCleaner[S0].txt отчет прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  11. #10
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16
    1) Да ЛОГ uvs делал под проблемной учетной записью.
    2) Просили произвести процедуру, результат карантиеа должен появиться тут http://virusinfo.info/virusdetector/...2C70ADF149B681
    3) отчет AdwCleaner отправляю еще раз

  12. #11
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16
    да лог UVS делал под проблемной учетной записью.
    вот лог .
    ссылка на результат карантина не ставится(( вот
    MD5 карантина: A4C1E8F3B32857CB982C70ADF149B681
    Размер карантина: 1788924 байт
    Карантин принят на анализ: 07.01.2014 20:50:04
    Последнее обновление результатов анализа: 07.01.2014 20:50:04
    Общее количество файлов: 8
    Обсуждение на форуме VirusInfo: 152774

    - - - Добавлено - - -

    и еще, забыл указать, что еще сайт вылазил alt-rutor.org, убрал его HijackThis и проблема с ним исчезла, а с основной проблемой все еще актуально((

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,402
    Вес репутации
    1029
    1. Нужен был такой C:\AdwCleaner\AdwCleaner[S0].txt отчет.

    2. Сделайте такой лог

    3.
    и еще, забыл указать, что еще сайт вылазил alt-rutor.org, убрал его HijackThis и проблема с ним исчезла
    Старый отчет HiJackThis случайно не сохранился?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,451
    Вес репутации
    730
    Цитата Сообщение от Павел Черных Посмотреть сообщение
    ссылка на результат карантина не ставится(( вот
    MD5 карантина: A4C1E8F3B32857CB982C70ADF149B681
    http://virusinfo.info/virusdetector/...2C70ADF149B681

    Скачайте и запустите GetSystemInfo (GSI), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите загрузите на страницу автоматического анализатора. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования .zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.

  15. #14
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16
    1. "C:\AdwCleaner\AdwCleaner[S0].txt" такой? но я его уже раньше отправлял же, ок отправлю еще раз
    2. Ок сделал, отправляю
    3. у меня такая же проблема была и на стационарном компе. Решил исправить этой же программой, когда отсканировал HijackThis ее не было. Потом я вспомнил что я галочку снял в автозагрузке в msconfig, поставил обратно галочку и запустил снова сканировать. Нашлась эта ерунда. После я ее выделил и нажал fix checked, вот так проблема и решилась.

    - - - Добавлено - - -

    GetSystemInfo вот ссылка http://www.getsysteminfo.com/read.php?file=59c2360fb2a8c377f9df4701ef671093

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,451
    Вес репутации
    730
    Павел Черных, Сделайте лог Process Monitor следующим образом:запустите Process Monitor;меню Options -> включите флажок Enable Boot Logging;перезагрузитесь; после того как запустится гугл хром запустите Process Monitor и сохраните лог: меню File -> Save -> PML-формат;заархивируйте и выложите на файлообменник, например http://rghost.ru

  17. #16
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16
    я не могу выложить архивный файл на файлообменник не знаю причины... выложил на другой файлообменник вот ссылка http://super-bit.ru/6qze4evdb8xq.html
    Последний раз редактировалось Павел Черных; 08.01.2014 в 16:44.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,402
    Вес репутации
    1029
    Попробуйте выложить здесь тогда.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  19. #18

  20. #19
    Junior Member Репутация
    Регистрация
    05.01.2014
    Сообщений
    36
    Вес репутации
    16
    http://gfile.ru/a2QCo вот загрузил

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,451
    Вес репутации
    730
    Павел Черных,
    1) для теста, пожалуйста, сделайте ещё пару логов
    лог этой версией AVZ.
    + лог этой программой.

    "C:\Program Files (x86)\Samsung\Easy Settings\SCCSpeedBoot.exe" /s - вот эта программа запускает вашу командную строку .
    15:42:31,4107663 SCCSpeedBoot.exe 2252 Process Create C:\windows\SysWOW64\cmd.exe SUCCESS PID: 244, Command line: cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20131017 (exit) else (start hттp://dinoklafbzor.org && exit)
    2) поищите в управление загрузкой этой программой эту задачу и отключите её оттуда.

  22. Это понравилось:


  • Уважаемый(ая) Павел Черных, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 26.12.2013, 22:00
    2. Ответов: 4
      Последнее сообщение: 10.09.2013, 17:35
    3. Ответов: 6
      Последнее сообщение: 08.09.2013, 10:57
    4. Ответов: 8
      Последнее сообщение: 07.09.2013, 20:56

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00255 seconds with 16 queries