Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра Language
Старый 02.05.2013, 15:12   #1
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
Exclamation Непонятный вирус,антивирусники ничего не нашли.

Друзья,подскажите! На этом сайте http://20minut.ua я не могу просмотреть страницу,тоесть страница не поднимается, движок ходит вверх и вниз безрезультатно,что может быть?Да вирусов нет,проверил Вебом и Авирой,Каспером.Благодарю!

Добавлено через 2 минуты
Подскажите как убрать эту хрень с левой стороны,морды ,задолбала.Благодарю!

Да,переставил Оперу,руками вычистил и ни хрена всё осталось как и было.

Добавлено через 6 минут
Подскажите почему не могу скачать ни с одной ссылки где есть слово Касперский http://www.google.com.ua/search?clie...utf-8&oe=utf-8
Практически не возможно ни с одной ссылки зайти на Каспера и скачать утилиту.Да обновление то-же не скачивается,каспер не обновляется.Что за х....?
Вложения
Тип файла: zip virus.zip.zip (133.9 Кб, 3 просмотров)
LeoT вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: прикроватные тумбыполубарный стул стул полубарный jy1733-61стол с центральной ножкойрегулирующий клапан vxf42.20-6.3формовочная смесь для литья купить


Старый 02.05.2013, 19:10   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

к интернету подключены, через роутер ?

сделайте лог MiniToolBox

+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

Добавлено через 1 минуту
зы. AVZ - это Анти Вирусная утилита Зайцева
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!

Последний раз редактировалось regist; 02.05.2013 в 22:46..
regist вне форума
 
Вверх
Старый 06.05.2013, 17:30   #3
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Всё сделал.Да.Через модем HG-530
Вложения
Тип файла: log hijackthis.log (11.3 Кб, 15 просмотров)
Тип файла: txt Result.txt (15.1 Кб, 9 просмотров)

Последний раз редактировалось LeoT; 06.05.2013 в 17:41..
LeoT вне форума
 
Вверх
Старый 06.05.2013, 19:14   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Вот ваша проблема 80.82.209.180 -
Цитата:
x180.xanadu.fastwebserver.de
Город: Не определен
Страна: Germany

+ у вас webalta засела.


- Пофиксьте в HijackThis

Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O17 - HKLM\System\CCS\Services\Tcpip\..\{45118F99-3ED9-42E2-890E-9C2CD6A90C4D}: NameServer = 80.82.209.180
если после фикса пропадёт интернет пропишите DNS рекомендованные провайдером, либо гугловские: 8,8,8,8 и альтернативный 8,8,4,4

очистите куки и кеш браузеров.

- Сделайте лог полного сканирования МВАМ
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 07.05.2013, 10:55   #5
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
Вот ваша проблема 80.82.209.180 -

+ у вас webalta засела.


- Пофиксьте в HijackThis

Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O17 - HKLM\System\CCS\Services\Tcpip\..\{45118F99-3ED9-42E2-890E-9C2CD6A90C4D}: NameServer = 80.82.209.180
если после фикса пропадёт интернет пропишите DNS рекомендованные провайдером, либо гугловские: 8,8,8,8 и альтернативный 8,8,4,4

очистите куки и кеш браузеров.

- Сделайте лог полного сканирования МВАМ

webalta и " 80.82.209.180" убрал,дальнейшие действия?

Последний раз редактировалось LeoT; 07.05.2013 в 15:46..
LeoT вне форума
 
Вверх
Старый 07.05.2013, 15:41   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
- Пофиксьте в HijackThis

фикс всех указанных строк сделали ? и всё остальное ? где лог MBAM ?


Цитата:
Сообщение от regist Посмотреть сообщение
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

результат загрузки тоже не вижу ;).

ЗЫ, и не надо полностью цитировать предыдущий пост.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 08.05.2013, 10:33   #7
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Я БЛАГОДАРЕН ВАМ за помощь,но почему ни один антивирусник(Каспер,Авира,Куррент) ничего не нашёл ?Но что то в компе ещё есть мерзопакостное.
Вложения
Тип файла: zip Лечение вирусов.zip (6.6 Кб, 13 просмотров)
LeoT вне форума
 
Вверх
Старый 08.05.2013, 12:03   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Код:
C:\Program Files\Google Earth\GoogleEarthPatch.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\Program Files\fenglei\Codecs\SCMPack.dll (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено.
эти файлы можете восстановить (это не вирусы).

- Пофиксьте в HijackThis

Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru
просканируйте заново MBAM и прикрепите новый лог MBAM и HijackThis.

Смените пароли.

что с проблемой ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!

Последний раз редактировалось regist; 08.05.2013 в 13:05..
regist вне форума
 
Вверх
Старый 08.05.2013, 13:22   #9
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
[CODE]

Смените пароли.

что с проблемой ?

Этого файла нет(C:\Program Files\fenglei\Codecs\SCMPack.dll (Malware.Packer.Gen) -> Помещено в карантин)Пароли все и везде? Проблема всплывающего окна исчезла,но проблема прокрутки сайта http://20minut.ua/вчера исчезла,а сегодня опять проявилась.
скрин

В первом снимке движок работает,но когда полностью загружается(второй снимок) движок уже не действует.

Последний раз редактировалось regist; 08.05.2013 в 14:19.. Причина: спрятал под спойлер
LeoT вне форума
 
Вверх
Старый 08.05.2013, 14:18   #10
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от LeoT Посмотреть сообщение
Этого файла нет(C:\Program Files\fenglei\Codecs\SCMPack.dll

конечно его не будет, вы же его удалили . Запустите MBAM и там будет что-то типа восстановить из карантина.
пароли меняйте все и в первую очередь от банковских систем если ими пользуетесь у вас там следы ещё пары троянов были в том числе и Carberp-a

Цитата:
Сообщение от LeoT Посмотреть сообщение
,а сегодня опять проявилась.

где запрошенные логи ?

Цитата:
Сообщение от regist Посмотреть сообщение
просканируйте заново MBAM и прикрепите новый лог MBAM и HijackThis.

__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 08.05.2013, 16:41   #11
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
конечно его не будет, вы же его удалили . Запустите MBAM и там будет что-то типа восстановить из карантина.
пароли меняйте все и в первую очередь от банковских систем если ими пользуетесь у вас там следы ещё пары троянов были в том числе и Carberp-a


где запрошенные логи ?

Вот сегодняшние,да ещё такая проблема,в Авире,зонтик автоматом не открывается,приходится вручную.
Вложения
Тип файла: txt mbam-log-2013-05-08 (12-56-59).txt (2.2 Кб, 2 просмотров)
Тип файла: txt mbam-log-2013-05-08 (12-59-08).txt (2.8 Кб, 1 просмотров)
Тип файла: log hijackthis.log (10.8 Кб, 3 просмотров)
LeoT вне форума
 
Вверх
Старый 08.05.2013, 17:18   #12
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Выполните скрипт в AVZ

Код:
begin
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(false);
end.
проблема всё ещё актуальна ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 10.05.2013, 22:50   #13
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
Выполните скрипт в AVZ

Код:
begin
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(false);
end.
проблема всё ещё актуальна ?

Да!А что это за клавиатурные перехватчики,выделены красным?Отдельно скрипт не сохранил,комп перезагрузился.
Вложения
Тип файла: txt avz_log.txt (7.8 Кб, 4 просмотров)
LeoT вне форума
 
Вверх
Старый 10.05.2013, 23:21   #14
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 09.09.2008
Сообщений: 3,335
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от LeoT Посмотреть сообщение
Да!А что это за клавиатурные перехватчики,выделены красным?

не обращайте внимание это нормально. Процессы от антивирусы и т.д.

сделайте такой лог http://nowa.cc/showpost.php?p=4307023&postcount=16

и ещё раз напишите, что из проблем осталось ? банеры исчезли ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 11.05.2013, 15:30   #15
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
не обращайте внимание это нормально. Процессы от антивирусы и т.д.

сделайте такой лог http://nowa.cc/showpost.php?p=4307023&postcount=16

и ещё раз напишите, что из проблем осталось ? банеры исчезли ?

То есть нужен второй чистый комп?
LeoT вне форума
 
Вверх
Закрытая тема

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нашли ли Вы свою любовь?... mimi Молодежный портал 147 05.05.2013 09:33
Непонятный вирус.. Anvii Лечение систем от вредоносных программ 1 03.12.2012 17:43

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:24. Часовой пояс GMT +3.


Copyright ©2004 - 2023 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2023, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.22842 секунды с 14 запросами