Показано с 1 по 19 из 19.

Проблема search.omiga-plus.com (заявка № 175493)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34

    Thumbs up Проблема search.omiga-plus.com

    Доброго времени суток. Произошла проблема, после установки "кряка" для офиса, при открытии браузера (firefox) открывается стартовая страница [удалено] и начинается загрузка каких-то файлов, НОД вроде блокирует. Сам браузер стал сильно тормозить, появились на рабочем столе иконки Popi TV DM и еще какие-то, но я их удалил. Так же стало появляться окно с ошибкой RunDll (Возникла ошибка при запуске \system\sysmenu.dll . Сканировал cureitом и нодом, удалилось несколько вирусов, но ошибка осталась и стартовая страница омига+ тоже. Подскажите, пожалуйста, как быть.
    Вложения Вложения
    Последний раз редактировалось thyrex; 24.01.2015 в 13:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Turboboy, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\PROGRA~1\COMMON~1\System\SysMenu.dll','');
     QuarantineFile('C:\Users\Mr.V\AppData\Roaming\PNSR.exe','');
     QuarantineFile('C:\Users\Mr.V\AppData\Roaming\KRLYQ.exe','');
     DeleteFile('C:\Users\Mr.V\AppData\Roaming\KRLYQ.exe','32');
     DeleteFile('C:\Windows\Tasks\KRLYQ.job','64');
     DeleteFile('C:\Windows\Tasks\PNSR.job','64');
     DeleteFile('C:\Users\Mr.V\AppData\Roaming\PNSR.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\KRLYQ','64');
     DeleteFile('C:\PROGRA~1\COMMON~1\System\SysMenu.dll','32');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Maintenance\SMupdate2','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\SMupdate3','64');
     DeleteFile('C:\Windows\system32\Tasks\PNSR','64');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    Вроде все правильно сделал, но карантин не удалось прикрепить, т.к. папка карантин пуста.
    Вложения Вложения

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    Спасибо, вроде все нормализовалось, только , может мне кажется, что загружается винда дольше и при открытии мозилы пытается загрузиться файл act office 2013.exe (Не удалось-nedata.ru)

  10. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог CheckBrowserLnk
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #8
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    Вот лог
    Вложения Вложения

  12. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\Users\Mr.V\AppData\Local\Temp\bcbcabfcceg.exe есть на компьютере?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #10
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    По данному пути C:\Users\Mr.V\AppData\Local\Temp\ такого нету

    + Частенько фаерфокс не может установить соединение (время ожидания вышло) и на некоторых страницах виснет и не нет возможности что-то нажать... Даже страница не обновляется
    Последний раз редактировалось Turboboy; 23.01.2015 в 21:38.

  14. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\Users\Mr.V\Desktop\Popi TV Download Manager.lnk удалите

    Список установленных расширений для браузера напишите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #12
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    Только adblock plus 2.6.7. И noscript 2.6.9.11 но он выключен

  16. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Если Adblock отключить изменений нет?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #14
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    К сожалению нет изменений и при открытии браузера все пытается загрузиться файл act office 2013.exе

  18. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    • Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
    • Распакуйте архив с утилитой в отдельную папку
    • Запустите sitlog.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    • В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
    • По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
    • Заархивируйте эту папку и прикрепите в вашей теме.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #16
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    Вот лог
    Вложения Вложения
    • Тип файла: zip LOG.zip (212.3 Кб, 2 просмотров)

  20. #17
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    Невозможно решить эту проблему? По логам все нормально?

  21. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего плохого не видно.

    Если проблема возникает только в Firefox, попробуйте его переустановить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  22. Это понравилось:


  23. #19
    Junior Member Репутация
    Регистрация
    22.01.2015
    Сообщений
    13
    Вес репутации
    34
    thyrex, Огромное спасибо за помощь! Вроде все нормализовалось.

  • Уважаемый(ая) Turboboy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. isearch.omiga-plus.com
      От LeVide в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.02.2015, 20:05
    2. Omiga-plus
      От liza1402 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 15.01.2015, 18:28
    3. omiga-plus вирус
      От omgf в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.07.2014, 13:38
    4. Omiga plus
      От Axelay в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 09.07.2014, 17:55
    5. Проблема с isearch.omiga-plus.com
      От Antonchik в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 02.11.2013, 15:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01615 seconds with 18 queries