Показать полную графическую версию : [решено] Лечение_Вирусов
gluckpilz
13-08-2012, 14:48
Как сказать....короче решил обновить ДиректХ, скачал а он в конце установки требует отправить смс, вот у меня теперь у меня подозрение на вирусы. Включал AVZ ничего не находит. а в мозиле и эксплоере появился спутник майл ру, хотя его не должно было быть. Я как раз хотел винду переставлять и не успел скопировать все файлы, в придачу в тот момент когда я устанавливал Директ все флешки были в компе. Можете проверить на комп вирусы, и заразились ли флешки ?
P.S. Можете исправить ошибку в названии темы ?
alex_sev
13-08-2012, 15:08
Вируса нет есть вот это (http://safezone.cc/forum/showthread.php?t=18306)
Подготовьте лог OTL by OldTimer (http://safezone.cc/forum/showpost.php?p=64662&postcount=1)
+
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)
gluckpilz
13-08-2012, 15:16
Подготовьте лог OTL by OldTimer »
скачал но там в программе несколько кнопок не совподает с тем что написано на сайте.
alex_sev
13-08-2012, 15:17
Заскриньте
gluckpilz
13-08-2012, 15:20
Заскринте »
alex_sev
13-08-2012, 15:22
Ну отличается одной галочкой, ничего страшного, ставьте оставшиеся галочки вставляйте нужный текст и сканируйте
gluckpilz
13-08-2012, 15:25
я сначала запустил Malwarebytes' Anti-Malware, меня там еще кое что смутило, где блок modules написано usesavelist а у меня no companyname
alex_sev
13-08-2012, 15:27
Версии обновляются
gluckpilz
13-08-2012, 15:30
а Malwarebytes' Anti-Malware долго сканирует? просто кис сканирует где то 1 час, если Malwarebytes' Anti-Malware так же будет то я успею сбегать по делам....
alex_sev
13-08-2012, 15:47
бегите))
gluckpilz
13-08-2012, 17:20
немного не в тему, но вдруг знаете. раньше на компе стояли дрова (на видеокарту) которые шли вместе с самим компом, то есть очень древние. решил поставить новые 2010 года, разницы не заметил, вернул старые дрова, терь в игры не поиграть сразу монитор гаснет. в чём может быть проблема ?
alex_sev
13-08-2012, 17:39
в чём может быть проблема ? »
По моему Вы ответили сами на свой вопрос.
Сносите старые дрова полностью и ставьте последней версии
gluckpilz
13-08-2012, 18:04
И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига.
P.S. в архиве лежит 3 лога. сами по себе они не влезли.
iskander-k
13-08-2012, 19:40
И при старых дровах все работало идеально и ПБ и КС. а щас когда после новых дров поставил старые нифига. »
С сайта производителя скачайте утилиту для полного удаления драйверов. Запустите удалите всё что найдет утилита и установите заново драйвера . Собственные деинсталлятор не удаляет полностью драйвера -остается еще много мусора....
В МБАМ запустите снова полное сканирование и удалите
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01 (Trojan.Agent) -> Действие не было предпринято.
gluckpilz
13-08-2012, 19:46
iskander-k, а на счет "нечести" что ? или ждать alex_sev
alex_sev
13-08-2012, 20:14
Запустите повторно OTL by OldTimer (http://oldtimer.geekstogo.com/OTL.exe) или OTL.com (http://oldtimer.geekstogo.com/OTL.com) или OTL.scr (http://oldtimer.geekstogo.com/OTL.scr).
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
В окно Custom Scans/Fixes скопируйте следующую информацию:
:processes
:OTL
IE - HKU\S-1-5-21-57989841-448539723-1606980848-1003\..\URLSearchHook: {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
FF - prefs.js..browser.search.defaultenginename: "http://www.mail.ru/"
FF - prefs.js..browser.search.defaulturl: "http://go.mail.ru/search?fr=fftb&utf8in&q="
FF - prefs.js..browser.search.selectedEngine: "Википедия (ru)"
FF - prefs.js..keyword.URL: "http://go.mail.ru/search?utf8in=1&fr=fftbUFix&q="
[2012.08.13 13:54:32 | 000,001,533 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml
CHR - homepage: http://www.mail.ru/cnt/9516
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
[2012.08.13 12:52:16 | 000,000,000 | ---D | C] -- C:\Program Files\Mail.Ru
[2012.08.13 12:52:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru
[2012.08.13 12:59:12 | 000,001,777 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
[2012.08.13 12:59:12 | 000,000,211 | ---- | M] () -- C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url
:Services
:Files
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01
C:\Program Files\Mail.Ru\
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\
autorun.inf /alldrives
recycler /alldrives
ipconfig /flushdns /c
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
"C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe" =-
:Commands
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot]
Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
Компьютер перезагрузится.
После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
gluckpilz
13-08-2012, 20:37
Что делать то это - В МБАМ запустите снова полное сканирование и удалите
Код:
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\ »
или это - Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
В окно Custom Scans/Fixes скопируйте следующую информацию:
Код:
:processes
:OTL
IE - HKU\S-1-5-21-57989841-448539723-1606980848-1003\..\URLSearchHook: {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
FF - prefs.js..browser.search.defaultenginename: "http://www.mail.ru/"
FF - prefs.js..browser.search.defaulturl: "http://go.mail.ru/search?fr=fftb&utf8in&q="
FF - prefs.js..browser.search.selectedEngine: "Википедия (ru)"
FF - prefs.js..keyword.URL: "http://go.mail.ru/search?utf8in=1&fr=fftbUFix&q="
[2012.08.13 13:54:32 | 000,001,533 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\searchplugins\mailru---.xml
CHR - homepage: http://www.mail.ru/cnt/9516
O2 - BHO: (MailRuBHO Class) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
O3 - HKLM\..\Toolbar: (Спутник@Mail.Ru) - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll (@Mail.Ru)
[2012.08.13 12:52:16 | 000,000,000 | ---D | C] -- C:\Program Files\Mail.Ru
[2012.08.13 12:52:15 | 000,000,000 | ---D | C] -- C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru
[2012.08.13 12:59:12 | 000,001,777 | ---- | M] () -- C:\Documents and Settings\kot-7\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
[2012.08.13 12:59:12 | 000,000,211 | ---- | M] () -- C:\Documents and Settings\kot-7\Рабочий стол\Искать в Интернете.url
:Services
:Files
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mozilla\Firefox\Profiles\5ic6o18o.default\Cache\9\16\686BFd01
C:\Program Files\Mail.Ru\
C:\Documents and Settings\kot-7\Local Settings\Application Data\Mail.Ru\
autorun.inf /alldrives
recycler /alldrives
ipconfig /flushdns /c
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
"C:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe" =-
:Commands
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot]
Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
Компьютер перезагрузится.
После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. »
alex_sev
13-08-2012, 20:40
Раз первое еще не сделали делайте второе, я продублировал удаление
gluckpilz
13-08-2012, 20:46
а настройки такие же как здесь ? (http://safezone.cc/forum/showpost.php?p=64662&postcount=1)
alex_sev
13-08-2012, 20:49
Я же не просил настраивать, если бы попросил написал бы, прочитайте внимательно пост со скриптом и выполните
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC