Показано с 1 по 18 из 18.

Браузеры не открываются после удаления Get Accelerator (заявка № 62621)

  1. #1
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53

    Thumbs up Браузеры не открываются после удаления Get Accelerator

    Удалил я эту дрянь с помощью jv16, а теперь браузеры не открываются и система тормозит. Кажись что то ещё осталось...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните Правила.

  4. #3
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    Вот логи

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\av_md.exe','');
     QuarantineFile('C:\WINDOWS\TEMP\~TM3FE.tmp','');
     QuarantineFile('C:\Documents and Settings\LS\av_md.exe','');
     QuarantineFile('c:\windows\system32\av_md.exe','');
     TerminateProcessByName('c:\windows\system32\av_md.exe');
     DeleteFile('c:\windows\system32\av_md.exe');
     DeleteFile('C:\Documents and Settings\LS\av_md.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
     DeleteFile('C:\WINDOWS\TEMP\~TM3FE.tmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
     DeleteFile('C:\WINDOWS\system32\av_md.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    Браузеры не работают, вот новые логи.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Карантин не тот загрузили
    The Truth is Out There

  8. #7
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    А какой нужен

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Архив Quarantine.zip , который у вас после выполнения скрипта появился
    The Truth is Out There

  10. #9
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    Есть только папка карантина и всё, где именно смотреть

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    В папке карантина папка 2009-12-7 есть? Заархивируйте и пришлите согласно Приложению 3 Правил
    The Truth is Out There

  12. #11
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    скинул

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\wc98pp.dll','');
     DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\apyj2q48.SYS');
     DeleteFile('C:\WINDOWS\wc98pp.dll');
     DelCLSID('BBCA9F81-8F4F-11D2-90FF-0080C83D3571');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Закачайте полученный карантин. Обновите базы AVZ и повторите логи
    The Truth is Out There

  14. #13
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    Логи с новой базой

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Запустите, после перезагрузки лог virusinfo syscure повторите
    Вложения Вложения
    • Тип файла: zip get.zip (696 байт, 5 просмотров)
    The Truth is Out There

  16. #15
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    сделал

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    1. Закройте все приложения, и запустите используемый в Вашей системе интернет браузер (IE, FireFox, Opera ... - если применяется несколько браузеров, то можно запустить их все, это требуется, чтобы AVZ мог проанализировать используемые браузерами модули расширения и плагины)
    2. AVZ, меню "Файл\Стандартные скрипты". В открывшемся окне необходимо отметить скрипт номер 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 0.5-2 минуты. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
    Закачать архив с файлами можно здесь http://virusinfo.info/upload_clean.php
    Обратите внимание на отчёт после завершения закачки:
    Размер закачанного файла
    MD5 закачанного файла
    Имя файла на сервере (добавляется случайная часть во избежании конфликтов имени)
    Советую сохранить (и написать в посте ниже) имя файла на сервере для возможности последующего общения по поводу содержания.
    The Truth is Out There

  18. #17
    Junior Member Репутация
    Регистрация
    06.12.2009
    Сообщений
    13
    Вес репутации
    53
    Большое спасибо, всё работает
    Файл сохранён как 091207_222432_virusinfo_files_BERCUT0047_4b1d56709 17e1.zip
    Размер файла 10487218
    MD5 879d658fb1eb19eab38fadf5dd6f6522
    Последний раз редактировалось Doktor13; 07.12.2009 в 22:25.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\av_md.exe - Trojan-Downloader.Win32.Banload.anrr ( DrWEB: Trojan.Inject.7589, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Doktor13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Браузеры после Get Accelerator
      От foto40 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 11.12.2009, 14:31
    2. Ответов: 9
      Последнее сообщение: 10.12.2009, 00:39
    3. Ответов: 15
      Последнее сообщение: 09.12.2009, 19:55
    4. после удаления Get Accelerator нет интернета
      От kufan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.12.2009, 19:55
    5. Ответов: 4
      Последнее сообщение: 27.11.2009, 16:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01187 seconds with 20 queries