Страница 2 из 2 Первая 12
Показано с 21 по 33 из 33.

вирус goinf.ru в браузерах гугл хром и мозила (заявка № 163625)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    а если запускать не с ярлыка, а прямо с исполняемого файла проблемы нет?
    Если да то значит, вы не удалили приписку из ярлыка.
    Сделайте свежий CheckBrowserLnk только логи не редактируйте!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    21
    Вес репутации
    36
    Все наладилось! СПАСИБО ОГРОМНОЕ!!!! Я запустила с исполняемого файла, а все ярлыки, кот. были на раб.столе+на панели задач поудаляла, потом создала новые ярлыки из исполняемого файла, и все браузеры стали открываться без вирусной страницы, а со стартовой ,как мне и нужно было! Спасибо еще раз!))) Теперь буду знать, как с ними расправляться
    А у меня остался еще 1 маленький вопрос: почему, когда я корректно закрываю гугл хром, он при следующем открытии пишет, что"работа была завершена некорретным образом, нажмите восстановление"? такое уже не первый раз, и я не нашла, как с этим бороться. Сегодня специально пробовала неск.раз корректно закрывать и перезагружала полностью компьютер неск.раз, но сообщение с восстановлением сеанса осталось... ((
    скриншот экрана по ссылке http://joxi.ru/OwXRU4wyTJDELu1OHFY. Буду оч.признательна, если подскажете, как его можно победить!

    - - - Добавлено - - -

    Странно, но сейчас ради интереса сделала новый CheckBrowserLnk, а в файле CheckBrowserLnk.log, опять вирусные приписки в конце, проверяю ярлыки, новые, кот. только сейчас создала - там все в порядке, приписок нет. Прямо мистика какая-то...CheckBrowserLnk.log)) Как быть? оставить все как есть, открывается без вируса, да и ладно, или все-таки разобраться, почему CheckBrowserLnk выдает такой отчет?

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в AVZ

    Код:
    begin
     QuarantineFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk','');
     QuarantineFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk','');
     QuarantineFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','');
     QuarantineFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');      
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - - - Добавлено - - -

    а по Хрому не могу подсказать, я им не пользуюсь. Попробуйте переустановить.

  5. Это понравилось:


  6. #24
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    21
    Вес репутации
    36
    А скрипт выполнить в AVZ или в uVS все-таки? прошлый раз я делала в uVS

    Выполните скрипт в uVS

    Код:
    ;uVS v3.83 BETA 9 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.2
    
    BREG
    delref HTTP://MYGOOGLEE.RU
    delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=57C6ECB8C61D71D56531BF6DD31CEFA4&TEXT={SEARCHTERMS}
    deltmp
    restart
    что с проблемой?[/QUOTE]

  7. #25
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    21
    Вес репутации
    36

    карантин AVZ

    что -то сделала...вот это оно??quarantine.zip
    Последний раз редактировалось marvel; 24.07.2014 в 18:49. Причина: не актуально

  8. #26

  9. #27
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    21
    Вес репутации
    36
    я так и сделала))

  10. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Ярлыки конечно какие-то странные - повреждённые, но при детальном рассмотрение эта ссылка там есть.
    Я скриптом их сейчас удалю, а потом если нужно создайте их заново.

    Выполните скрипт в AVZ

    Код:
    begin
     ClearQuarantineEx(true);     
     DeleteFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Apple Safari.lnk');
     DeleteFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk');
     DeleteFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk');
     DeleteFile('C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk');
    end.
    на всякий случай контрольный лог CheckBrowserLnk сделайте.

  11. #29
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    21
    Вес репутации
    36
    скрипт выполнила, но ярлыки на раб.столе почему-то остались.... контрольный CheckBrowserLnk сделала прикрепила к сообщениюCheckBrowserLnk.log, в нем вроде бы все норм))

  12. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от marvel Посмотреть сообщение
    скрипт выполнила, но ярлыки на раб.столе почему-то остались.
    эти ярлыки были не на столе, а в панеле задач.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  13. Это понравилось:


  14. #31
    Junior Member Репутация
    Регистрация
    22.07.2014
    Сообщений
    21
    Вес репутации
    36

    проверка на уязвимости

    на уязвимости проверила, вот файл, кот. получился. avz_log.txt Что мне теперь с ним делать?? теперь нужно вот этот удалить Adobe Reader версии 11.0.00., а вот этот http://ardownload.adobe.com/pub/adob...drUpd11007.msp установить ??

    - - - Добавлено - - -

    Установила это обновление с Adobe, еще раз запустила CheckBrowserLnk, вот. файл, кот. получился CheckBrowserLnk.log. Не пойму, теперь все вылечилось?? вирусов и уязвимостей больше нет?

  15. #32

  16. Это понравилось:


  17. #33
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) marvel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 05.02.2014, 12:13
    2. Ответов: 13
      Последнее сообщение: 03.11.2013, 23:54
    3. Ответов: 3
      Последнее сообщение: 09.07.2013, 12:42
    4. Ответов: 5
      Последнее сообщение: 25.01.2012, 17:43
    5. Ответов: 25
      Последнее сообщение: 12.09.2010, 22:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00934 seconds with 18 queries