Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 02.05.2013, 14:12   #1
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
Exclamation Непонятный вирус,антивирусники ничего не нашли.

Друзья,подскажите! На этом сайте http://20minut.ua я не могу просмотреть страницу,тоесть страница не поднимается, движок ходит вверх и вниз безрезультатно,что может быть?Да вирусов нет,проверил Вебом и Авирой,Каспером.Благодарю!

Добавлено через 2 минуты
Подскажите как убрать эту хрень с левой стороны,морды ,задолбала.Благодарю!

Да,переставил Оперу,руками вычистил и ни хрена всё осталось как и было.

Добавлено через 6 минут
Подскажите почему не могу скачать ни с одной ссылки где есть слово Касперский http://www.google.com.ua/search?clie...utf-8&oe=utf-8
Практически не возможно ни с одной ссылки зайти на Каспера и скачать утилиту.Да обновление то-же не скачивается,каспер не обновляется.Что за х....?
Вложения
Тип файла: zip virus.zip.zip (133.9 Кб, 3 просмотров)
LeoT вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: магазин белорусских продуктов рядомASUS TUF Gaming F17 FX707ZU4-HX074Wкассы ру афишастол кухонный купить круглыймарк элиас


Старый 02.05.2013, 18:10   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

к интернету подключены, через роутер ?

сделайте лог MiniToolBox

+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

Добавлено через 1 минуту
зы. AVZ - это Анти Вирусная утилита Зайцева
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!

Последний раз редактировалось regist; 02.05.2013 в 21:46..
regist вне форума
 
Вверх
Старый 06.05.2013, 16:30   #3
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Всё сделал.Да.Через модем HG-530
Вложения
Тип файла: log hijackthis.log (11.3 Кб, 15 просмотров)
Тип файла: txt Result.txt (15.1 Кб, 9 просмотров)

Последний раз редактировалось LeoT; 06.05.2013 в 16:41..
LeoT вне форума
 
Вверх
Старый 06.05.2013, 18:14   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Вот ваша проблема 80.82.209.180 -
Цитата:
x180.xanadu.fastwebserver.de
Город: Не определен
Страна: Germany

+ у вас webalta засела.


- Пофиксьте в HijackThis

Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O17 - HKLM\System\CCS\Services\Tcpip\..\{45118F99-3ED9-42E2-890E-9C2CD6A90C4D}: NameServer = 80.82.209.180
если после фикса пропадёт интернет пропишите DNS рекомендованные провайдером, либо гугловские: 8,8,8,8 и альтернативный 8,8,4,4

очистите куки и кеш браузеров.

- Сделайте лог полного сканирования МВАМ
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 07.05.2013, 09:55   #5
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
Вот ваша проблема 80.82.209.180 -

+ у вас webalta засела.


- Пофиксьте в HijackThis

Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O17 - HKLM\System\CCS\Services\Tcpip\..\{45118F99-3ED9-42E2-890E-9C2CD6A90C4D}: NameServer = 80.82.209.180
если после фикса пропадёт интернет пропишите DNS рекомендованные провайдером, либо гугловские: 8,8,8,8 и альтернативный 8,8,4,4

очистите куки и кеш браузеров.

- Сделайте лог полного сканирования МВАМ

webalta и " 80.82.209.180" убрал,дальнейшие действия?

Последний раз редактировалось LeoT; 07.05.2013 в 14:46..
LeoT вне форума
 
Вверх
Старый 07.05.2013, 14:41   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
- Пофиксьте в HijackThis

фикс всех указанных строк сделали ? и всё остальное ? где лог MBAM ?


Цитата:
Сообщение от regist Посмотреть сообщение
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

результат загрузки тоже не вижу ;).

ЗЫ, и не надо полностью цитировать предыдущий пост.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 08.05.2013, 09:33   #7
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Я БЛАГОДАРЕН ВАМ за помощь,но почему ни один антивирусник(Каспер,Авира,Куррент) ничего не нашёл ?Но что то в компе ещё есть мерзопакостное.
Вложения
Тип файла: zip Лечение вирусов.zip (6.6 Кб, 13 просмотров)
LeoT вне форума
 
Вверх
Старый 08.05.2013, 11:03   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Код:
C:\Program Files\Google Earth\GoogleEarthPatch.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\Program Files\fenglei\Codecs\SCMPack.dll (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено.
эти файлы можете восстановить (это не вирусы).

- Пофиксьте в HijackThis

Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru
просканируйте заново MBAM и прикрепите новый лог MBAM и HijackThis.

Смените пароли.

что с проблемой ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!

Последний раз редактировалось regist; 08.05.2013 в 12:05..
regist вне форума
 
Вверх
Старый 08.05.2013, 12:22   #9
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
[CODE]

Смените пароли.

что с проблемой ?

Этого файла нет(C:\Program Files\fenglei\Codecs\SCMPack.dll (Malware.Packer.Gen) -> Помещено в карантин)Пароли все и везде? Проблема всплывающего окна исчезла,но проблема прокрутки сайта http://20minut.ua/вчера исчезла,а сегодня опять проявилась.
скрин

В первом снимке движок работает,но когда полностью загружается(второй снимок) движок уже не действует.

Последний раз редактировалось regist; 08.05.2013 в 13:19.. Причина: спрятал под спойлер
LeoT вне форума
 
Вверх
Старый 08.05.2013, 13:18   #10
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от LeoT Посмотреть сообщение
Этого файла нет(C:\Program Files\fenglei\Codecs\SCMPack.dll

конечно его не будет, вы же его удалили . Запустите MBAM и там будет что-то типа восстановить из карантина.
пароли меняйте все и в первую очередь от банковских систем если ими пользуетесь у вас там следы ещё пары троянов были в том числе и Carberp-a

Цитата:
Сообщение от LeoT Посмотреть сообщение
,а сегодня опять проявилась.

где запрошенные логи ?

Цитата:
Сообщение от regist Посмотреть сообщение
просканируйте заново MBAM и прикрепите новый лог MBAM и HijackThis.

__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 08.05.2013, 15:41   #11
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
конечно его не будет, вы же его удалили . Запустите MBAM и там будет что-то типа восстановить из карантина.
пароли меняйте все и в первую очередь от банковских систем если ими пользуетесь у вас там следы ещё пары троянов были в том числе и Carberp-a


где запрошенные логи ?

Вот сегодняшние,да ещё такая проблема,в Авире,зонтик автоматом не открывается,приходится вручную.
Вложения
Тип файла: txt mbam-log-2013-05-08 (12-56-59).txt (2.2 Кб, 2 просмотров)
Тип файла: txt mbam-log-2013-05-08 (12-59-08).txt (2.8 Кб, 1 просмотров)
Тип файла: log hijackthis.log (10.8 Кб, 3 просмотров)
LeoT вне форума
 
Вверх
Старый 08.05.2013, 16:18   #12
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Выполните скрипт в AVZ

Код:
begin
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(false);
end.
проблема всё ещё актуальна ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 10.05.2013, 21:50   #13
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
Выполните скрипт в AVZ

Код:
begin
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(false);
end.
проблема всё ещё актуальна ?

Да!А что это за клавиатурные перехватчики,выделены красным?Отдельно скрипт не сохранил,комп перезагрузился.
Вложения
Тип файла: txt avz_log.txt (7.8 Кб, 4 просмотров)
LeoT вне форума
 
Вверх
Старый 10.05.2013, 22:21   #14
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от LeoT Посмотреть сообщение
Да!А что это за клавиатурные перехватчики,выделены красным?

не обращайте внимание это нормально. Процессы от антивирусы и т.д.

сделайте такой лог http://nowa.cc/showpost.php?p=4307023&postcount=16

и ещё раз напишите, что из проблем осталось ? банеры исчезли ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


Настоятельно рекомендую прочитать !!!
regist вне форума
 
Вверх
Старый 11.05.2013, 14:30   #15
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 244
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
не обращайте внимание это нормально. Процессы от антивирусы и т.д.

сделайте такой лог http://nowa.cc/showpost.php?p=4307023&postcount=16

и ещё раз напишите, что из проблем осталось ? банеры исчезли ?

То есть нужен второй чистый комп?
LeoT вне форума
 
Вверх
Закрытая тема

Опции темы
Опции просмотра

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нашли ли Вы свою любовь?... mimi Молодежный портал 147 05.05.2013 08:33
Непонятный вирус.. Anvii Лечение систем от вредоносных программ 1 03.12.2012 16:43

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:55. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.21409 секунды с 14 запросами