PDA

Показать полную графическую версию : [решено] Вирус рекламы и скачивания файлов на chrome.Помогите!


nickpecр
24-10-2014, 23:58
Помогите пожалуйста подцепил вирус, который заставил chrome: выйти из вконтакте, скачивать непонятные файлы, вывешивать на всех сайтах баннеры рекламы,перенаправлять страницы на рекламные.Ни один антивирус не помогает, сделал все логи которые указанны на данном форуме прошу помощи.

thyrex
25-10-2014, 12:15
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Windows\audio32hd.exe','');
QuarantineFile('C:\Users\Vladimir\Documents\CommonData\Winhlp31.exe','');
DeleteFile('C:\Users\Vladimir\Documents\CommonData\Winhlp31.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winhlp31');
DeleteFile('C:\Windows\audio32hd.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)

Сделайте новые логи с помощью автосборщика по правилам (http://forum.oszone.net/thread-98169.html)

nickpecр
25-10-2014, 13:47
Новые логи с помощью автосборщика выполнил, отчеты в sitlog тоже. но SITLog.txt:
Ваш файл объемом 119.0 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.
SITLog_Info.txt:
Ваш файл объемом 98.1 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.

thyrex
26-10-2014, 00:40
Ваш файл объемом 119.0 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.
SITLog_Info.txt:
Ваш файл объемом 98.1 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов. »Заархивируйте

nickpecр
26-10-2014, 11:27
заархивировал

thyrex
26-10-2014, 13:33
Пофиксите в HiJack
O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)

Список установленных расширений для браузеров напишите

nickpecр
26-10-2014, 21:41
Всё проблемы уже нет, большое спасибо




© OSzone.net 2001-2012