Показать полную графическую версию : [решено] Вирус рекламы и скачивания файлов на chrome.Помогите!
nickpecр
24-10-2014, 23:58
Помогите пожалуйста подцепил вирус, который заставил chrome: выйти из вконтакте, скачивать непонятные файлы, вывешивать на всех сайтах баннеры рекламы,перенаправлять страницы на рекламные.Ни один антивирус не помогает, сделал все логи которые указанны на данном форуме прошу помощи.
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Windows\audio32hd.exe','');
QuarantineFile('C:\Users\Vladimir\Documents\CommonData\Winhlp31.exe','');
DeleteFile('C:\Users\Vladimir\Documents\CommonData\Winhlp31.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winhlp31');
DeleteFile('C:\Windows\audio32hd.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)
Сделайте новые логи с помощью автосборщика по правилам (http://forum.oszone.net/thread-98169.html)
nickpecр
25-10-2014, 13:47
Новые логи с помощью автосборщика выполнил, отчеты в sitlog тоже. но SITLog.txt:
Ваш файл объемом 119.0 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.
SITLog_Info.txt:
Ваш файл объемом 98.1 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.
Ваш файл объемом 119.0 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов.
SITLog_Info.txt:
Ваш файл объемом 98.1 Kb превышает предел в 97.7 Kb, установленный на форуме для этого типа файлов. »Заархивируйте
nickpecр
26-10-2014, 11:27
заархивировал
Пофиксите в HiJack
O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
Список установленных расширений для браузеров напишите
nickpecр
26-10-2014, 21:41
Всё проблемы уже нет, большое спасибо
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC