Показано с 1 по 6 из 6.

Не докачиваются файлы по протоколу HTTP [not-a-virus:AdWare.Win32.Agent.ahbx ] (заявка № 157946)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    06.04.2014
    Сообщений
    2
    Вес репутации
    14

    Не докачиваются файлы по протоколу HTTP [not-a-virus:AdWare.Win32.Agent.ahbx ]

    При скачке файлов файл сохраняется, но всегда с разным размером и, соответственно битый. При этом файлы нормально скачиваются по скайпу и по битторрент протоколу.
    Еще есть две раскладки клавиатуры, которые постоянно появляются "сами" - японская и корейская.
    Спасибо за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Para Bellum, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,847
    Вес репутации
    842
    Выполните скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('c:\program files (x86)\mega browse\bin\xtlsapp.exe');
     TerminateProcessByName('c:\program files (x86)\mega browse\bin\utilmegabrowse.exe');
     TerminateProcessByName('C:\Program Files (x86)\Mega Browse\bin\FilterApp_C64.exe');
     StopService('Update Mega Browse');
     QuarantineFile('C:\Program Files (x86)\Mega Browse\MegaBrowsebho.dll','');
     QuarantineFile('C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe','');
     QuarantineFile('c:\program files (x86)\mega browse\bin\xtlsapp.exe','');
     QuarantineFile('c:\program files (x86)\mega browse\bin\utilmegabrowse.exe','');
     QuarantineFile('C:\Program Files (x86)\Mega Browse\bin\FilterApp_C64.exe','');
     DeleteFile('C:\Program Files (x86)\Mega Browse\bin\FilterApp_C64.exe','32');
     DeleteFile('c:\program files (x86)\mega browse\bin\utilmegabrowse.exe','32');
     DeleteFile('c:\program files (x86)\mega browse\bin\xtlsapp.exe','32');
     DeleteFile('C:\Program Files (x86)\Mega Browse\bin\XTLS.dll','32');
     DeleteFile('C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe','32');
     DeleteFile('C:\Program Files (x86)\Mega Browse\MegaBrowsebho.dll','32');
     DeleteFile('C:\Windows\system32\Tasks\spmonitor','64');
     DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
     DelBHO('{4e6cd411-ce62-4584-97ff-6afbcf6900af}');
     DeleteService('Update Mega Browse');
     DeleteFileMask('C:\Program Files (x86)\Mega Browse','*',true); 
     DeleteDirectory('C:\Program Files (x86)\Mega Browse');
    ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    B]Обновите базы AVZ[/B] ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    06.04.2014
    Сообщений
    2
    Вес репутации
    14
    Доброго времени суток!

    Исполнено, приложено.

    АДВКлинер лог:

    Код:
    # AdwCleaner v3.023 - Report created 10/04/2014 at 21:43:41
    # Updated 01/04/2014 by Xplode
    # Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Username : Костя - КОСТЯ-ПК
    # Running from : C:\Users\Костя\Desktop\avz4\adwcleaner.exe
    # Option : Scan
    
    ***** [ Services ] *****
    
    
    ***** [ Files / Folders ] *****
    
    File Found : C:\Users\Костя\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\.autoreg
    File Found : C:\Users\Костя\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\user.js
    Folder Found C:\Program Files (x86)\Mega Browse
    Folder Found C:\ProgramData\Tarma Installer
    Folder Found C:\Users\Костя\AppData\Local\Mail.Ru
    Folder Found C:\Users\Костя\AppData\Local\Yandex
    Folder Found C:\Users\Костя\AppData\LocalLow\Yandex
    Folder Found C:\Users\Костя\AppData\Roaming\OpenCandy
    Folder Found C:\Users\Костя\AppData\Roaming\Yandex
    
    ***** [ Shortcuts ] *****
    
    
    ***** [ Registry ] *****
    
    Key Found : HKCU\Software\InstallCore
    Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
    Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
    Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4E6CD411-CE62-4584-97FF-6AFBCF6900AF}
    Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
    Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E6CD411-CE62-4584-97FF-6AFBCF6900AF}
    Key Found : [x64] HKCU\Software\InstallCore
    Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
    Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Key Found : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Key Found : HKLM\SOFTWARE\Classes\CLSID\{4E6CD411-CE62-4584-97FF-6AFBCF6900AF}
    Key Found : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Key Found : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Key Found : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
    Key Found : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Key Found : HKLM\SOFTWARE\Classes\speedupmypc
    Key Found : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Key Found : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Key Found : HKLM\Software\Uniblue
    Key Found : HKLM\Software\Uniblue\DriverScanner
    Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Key Found : [x64] HKLM\SOFTWARE\Tarma Installer
    
    ***** [ Browsers ] *****
    
    -\\ Internet Explorer v8.0.7601.17514
    
    
    -\\ Mozilla Firefox v28.0 (ru)
    
    [ File : C:\Users\Костя\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\prefs.js ]
    
    
    -\\ Google Chrome v34.0.1847.116
    
    [ File : C:\Users\Костя\AppData\Local\Google\Chrome\User Data\Default\preferences ]
    
    
    *************************
    
    AdwCleaner[R0].txt - [3159 octets] - [10/04/2014 21:36:06]
    AdwCleaner[R1].txt - [3063 octets] - [10/04/2014 21:43:41]
    
    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [3123 octets] ##########
    Спасибо!
    Вложения Вложения
    Последний раз редактировалось Para Bellum; 10.04.2014 в 22:00. Причина: затупил

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,847
    Вес репутации
    842
    Запустите повторно AdwCleaner (by Xplode) , если уже закрыли его (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора), нажмите кнопку Scan, по окончании сканирования уберите все галочки на вкладке Folders, где упоминаются Yandex и Mail.Ru если используете соотвтствующие программы, тулбары и сервисы. Внимательно, иначе потеряете программы, такие как Яндекс.Диск, Спутник@Mali.ru и т. п.

    Затем нажмите "Clean", по окончании удаления программа перезагрузит систему.

    Очистите кэш и cookies-файлы браузеров и проверьте проблему.
    WBR,
    Vadim

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\mega browse\megabrowsebho.dll - not-a-virus:AdWare.Win32.Agent.ahbx


  • Уважаемый(ая) Para Bellum, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не докачиваются файлы.
      От JJlok в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 09.04.2014, 17:07
    2. Ответов: 3
      Последнее сообщение: 19.08.2011, 07:51
    3. Ответов: 29
      Последнее сообщение: 06.02.2010, 22:17
    4. Ответов: 5
      Последнее сообщение: 08.12.2009, 17:34
    5. Блокировка интернета по http протоколу
      От ab777 в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 02.11.2009, 20:39

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00602 seconds with 17 queries