Компьютерный форум NoWa.cc Надежный китайский посредник Taobao.com
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::. Трекер BRODIM.COM
Вернуться   Компьютерный форум NoWa.cc > Информационная безопасность > Лечение систем от вредоносных программ

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжелое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney Z826074280762 Webmoney WMR146037758184 Webmoney WMP: 209123518174 Webmoney WME804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелек для вашей помощи Yandex 410013204813773
Yandex Спасибо за поддержку!



Уважаемые пользователи сайта 2baksa.net , у нас новый адрес сайта >> 2baksa.ws !

У нас сложилась не предвиденная ситуация, в связи с тем, что был украден домен 2baksa.net .

В данный момент мы ведём работу по его возврату и надеемся, что в скором времени вернём .

Сейчас сайт находится по адресу >> 2baksa.ws !

**********************************************************************

Dear users of the site
2baksa.net , we have a new site address >> 2baksa.ws !

We had an unexpected situation due to the fact that the 2baksa.net domain was stolen.

We are currently working on its return and hope that we will return it soon .

Now the site is located at >> 2baksa.ws !


Закрытая тема
 
Опции темы Поиск в этой теме Language
Старый 02.05.2013, 14:12   #1
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
Exclamation Непонятный вирус,антивирусники ничего не нашли.

Друзья,подскажите! На этом сайте [Для просмотра ссылок требуется регистрация. Зарегистрироваться...] я не могу просмотреть страницу,тоесть страница не поднимается, движок ходит вверх и вниз безрезультатно,что может быть?Да вирусов нет,проверил Вебом и Авирой,Каспером.Благодарю!

Добавлено через 2 минуты
Подскажите как убрать эту хрень с левой стороны,морды ,задолбала.Благодарю!

Да,переставил Оперу,руками вычистил и ни хрена всё осталось как и было.

Добавлено через 6 минут
Подскажите почему не могу скачать ни с одной ссылки где есть слово Касперский [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
Практически не возможно ни с одной ссылки зайти на Каспера и скачать утилиту.Да обновление то-же не скачивается,каспер не обновляется.Что за х....?
Вложения
Тип файла: zip virus.zip.zip (133.9 Кб, 3 просмотров)
LeoT вне форума
 
Вверх
Здесь может быть Ваша реклама


Реклама: теплоизоляция мансардной крышикомпрессорно-конденсаторный блок erad-140essкупить анку с пунзелямивиниловые наклейки печатьнаклейки для тюнинга автомобиля


Старый 02.05.2013, 18:10   #2
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

к интернету подключены, через роутер ?

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

+ Проведите процедуру, которая описана в первом сообщении [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]. Результат загрузки напишите в сообщении здесь.

Добавлено через 1 минуту
зы. AVZ - это Анти Вирусная утилита Зайцева
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 02.05.2013 в 21:46..
regist вне форума
 
Вверх
Старый 06.05.2013, 16:30   #3
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Всё сделал.Да.Через модем HG-530
Вложения
Тип файла: log hijackthis.log (11.3 Кб, 15 просмотров)
Тип файла: txt Result.txt (15.1 Кб, 9 просмотров)

Последний раз редактировалось LeoT; 06.05.2013 в 16:41..
LeoT вне форума
 
Вверх
Старый 06.05.2013, 18:14   #4
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Вот ваша проблема 80.82.209.180 -
Цитата:
x180.xanadu.fastwebserver.de
Город: Не определен
Страна: Germany

+ у вас webalta засела.


- [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O17 - HKLM\System\CCS\Services\Tcpip\..\{45118F99-3ED9-42E2-890E-9C2CD6A90C4D}: NameServer = 80.82.209.180
если после фикса пропадёт интернет пропишите DNS рекомендованные провайдером, либо гугловские: 8,8,8,8 и альтернативный 8,8,4,4

очистите куки и кеш браузеров.

- Сделайте лог [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 07.05.2013, 09:55   #5
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
Вот ваша проблема 80.82.209.180 -

+ у вас webalta засела.


- [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O17 - HKLM\System\CCS\Services\Tcpip\..\{45118F99-3ED9-42E2-890E-9C2CD6A90C4D}: NameServer = 80.82.209.180
если после фикса пропадёт интернет пропишите DNS рекомендованные провайдером, либо гугловские: 8,8,8,8 и альтернативный 8,8,4,4

очистите куки и кеш браузеров.

- Сделайте лог [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

webalta и " 80.82.209.180" убрал,дальнейшие действия?

Последний раз редактировалось LeoT; 07.05.2013 в 14:46..
LeoT вне форума
 
Вверх
Старый 07.05.2013, 14:41   #6
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
- Пофиксьте в HijackThis

фикс всех указанных строк сделали ? и всё остальное ? где лог MBAM ?


Цитата:
Сообщение от regist Посмотреть сообщение
+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

результат загрузки тоже не вижу ;).

ЗЫ, и не надо полностью цитировать предыдущий пост.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 08.05.2013, 09:33   #7
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Я БЛАГОДАРЕН ВАМ за помощь,но почему ни один антивирусник(Каспер,Авира,Куррент) ничего не нашёл ?Но что то в компе ещё есть мерзопакостное.
Вложения
Тип файла: zip Лечение вирусов.zip (6.6 Кб, 13 просмотров)
LeoT вне форума
 
Вверх
Старый 08.05.2013, 11:03   #8
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Код:
C:\Program Files\Google Earth\GoogleEarthPatch.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\Program Files\fenglei\Codecs\SCMPack.dll (Malware.Packer.Gen) -> Помещено в карантин и успешно удалено.
эти файлы можете восстановить (это не вирусы).

- Пофиксьте в HijackThis

Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp2.ru
просканируйте заново MBAM и прикрепите новый лог MBAM и HijackThis.

Смените пароли.

что с проблемой ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Последний раз редактировалось regist; 08.05.2013 в 12:05..
regist вне форума
 
Вверх
Старый 08.05.2013, 12:22   #9
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
[CODE]

Смените пароли.

что с проблемой ?

Этого файла нет(C:\Program Files\fenglei\Codecs\SCMPack.dll (Malware.Packer.Gen) -> Помещено в карантин)Пароли все и везде? Проблема всплывающего окна исчезла,но проблема прокрутки сайта http://20minut.ua/вчера исчезла,а сегодня опять проявилась.
скрин

В первом снимке движок работает,но когда полностью загружается(второй снимок) движок уже не действует.

Последний раз редактировалось regist; 08.05.2013 в 13:19.. Причина: спрятал под спойлер
LeoT вне форума
 
Вверх
Старый 08.05.2013, 13:18   #10
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от LeoT Посмотреть сообщение
Этого файла нет(C:\Program Files\fenglei\Codecs\SCMPack.dll

конечно его не будет, вы же его удалили . Запустите MBAM и там будет что-то типа восстановить из карантина.
пароли меняйте все и в первую очередь от банковских систем если ими пользуетесь у вас там следы ещё пары троянов были в том числе и Carberp-a

Цитата:
Сообщение от LeoT Посмотреть сообщение
,а сегодня опять проявилась.

где запрошенные логи ?

Цитата:
Сообщение от regist Посмотреть сообщение
просканируйте заново MBAM и прикрепите новый лог MBAM и HijackThis.

__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 08.05.2013, 15:41   #11
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
конечно его не будет, вы же его удалили . Запустите MBAM и там будет что-то типа восстановить из карантина.
пароли меняйте все и в первую очередь от банковских систем если ими пользуетесь у вас там следы ещё пары троянов были в том числе и Carberp-a


где запрошенные логи ?

Вот сегодняшние,да ещё такая проблема,в Авире,зонтик автоматом не открывается,приходится вручную.
Вложения
Тип файла: txt mbam-log-2013-05-08 (12-56-59).txt (2.2 Кб, 2 просмотров)
Тип файла: txt mbam-log-2013-05-08 (12-59-08).txt (2.8 Кб, 1 просмотров)
Тип файла: log hijackthis.log (10.8 Кб, 3 просмотров)
LeoT вне форума
 
Вверх
Старый 08.05.2013, 16:18   #12
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Код:
begin
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(false);
end.
проблема всё ещё актуальна ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 10.05.2013, 21:50   #13
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

Код:
begin
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(false);
end.
проблема всё ещё актуальна ?

Да!А что это за клавиатурные перехватчики,выделены красным?Отдельно скрипт не сохранил,комп перезагрузился.
Вложения
Тип файла: txt avz_log.txt (7.8 Кб, 4 просмотров)
LeoT вне форума
 
Вверх
Старый 10.05.2013, 22:21   #14
regist
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,690
Репутация: 3327
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от LeoT Посмотреть сообщение
Да!А что это за клавиатурные перехватчики,выделены красным?

не обращайте внимание это нормально. Процессы от антивирусы и т.д.

сделайте такой лог [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

и ещё раз напишите, что из проблем осталось ? банеры исчезли ?
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи.
Лама Оле Нидал


[Для просмотра ссылок требуется регистрация. Зарегистрироваться...]
regist вне форума
 
Вверх
Старый 11.05.2013, 14:30   #15
LeoT
Постоялец
 
Аватар для LeoT
 
Пол:Мужской
Регистрация: 03.01.2006
Сообщений: 242
Репутация: 26
По умолчанию Re: Непонятный вирус,антивирусники ничего не нашли.

Цитата:
Сообщение от regist Посмотреть сообщение
не обращайте внимание это нормально. Процессы от антивирусы и т.д.

сделайте такой лог [Для просмотра ссылок требуется регистрация. Зарегистрироваться...]

и ещё раз напишите, что из проблем осталось ? банеры исчезли ?

То есть нужен второй чистый комп?
LeoT вне форума
 
Вверх
Закрытая тема
 Уважаемые пользователи портала 2BakSa.WS и форума NoWa.cc !

  Рады Вам сообщить, что у нас открылся Torrent трекер >> BRODIM.COM

  Приглашаем вас принять участие в обмене полезной информацией,

  и ждем от вас поддержки в создании новых раздач.

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нашли ли Вы свою любовь?... mimi Молодежный портал 147 05.05.2013 08:33
Непонятный вирус.. Anvii Лечение систем от вредоносных программ 1 03.12.2012 16:43

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 01:43. Часовой пояс GMT +3.


Copyright ©2004 - 2020 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.21690 секунды с 11 запросами