0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
1 | |
Вирус меняет автосценарий прокси19.09.2012, 02:31. Просмотров 4145. Ответов 18
Метки нет Все метки)
(
Вирус меняет автосценарий прокси.
И он, скорее всего, не один, т.к. при просмотре текстового файла начали появляться надписи "testtestestest" - это вообще что. =) Заранее спасибо.
0
|
|
19.09.2012, 02:31 | |
Вирус меняет настройки прокси-сервера Вирус меняет настройки прокси сервера и не дает запуститься программе восстановления системы Вирус меняет ярлыки браузеров Вирус меняет рекламу на сайте
__________________
18
Помогаю в написании студенческих работ здесь. Записывайтесь на профессиональные курсы специалистов по кибербезопасности |
|
Заблокирован
|
|
19.09.2012, 02:59 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________ 1. обновите: adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки. 2. В логе сканирования Hijackthis отметьте: 3. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\svchost.exe',''); QuarantineFile('C:\WINDOWS\system32\zhpxiubk.sys',''); QuarantineFile('C:\WINDOWS\system32\hpxjsbkw.sys',''); QuarantineFile('C:\WINDOWS\system32\muehr.sys',''); QuarantineFile('C:\WINDOWS\system32\ntfszh.sys',''); QuarantineFile('C:\WINDOWS\system32\nxjub.sys',''); DeleteFile('C:\WINDOWS\system32\ntfszh.sys'); DeleteFile('C:\WINDOWS\system32\zhpxiubk.sys'); DeleteFile('C:\WINDOWS\system32\hpxjsbkw.sys'); DeleteFile('C:\WINDOWS\system32\muehr.sys'); DeleteFile('C:\WINDOWS\system32\nxjub.sys'); DeleteFile('C:\WINDOWS\svchost.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','svchost.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost.exe'); DeleteService('zhpxiubk'); DeleteService('muehr'); DeleteService('ntfszh'); DeleteService('nxjub'); DeleteService('hpxjsbkw'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); ExecuteRepair(13); RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 4. Сделайте новые логи AVZ и RSIT 5. Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up 6. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 7. смените пароли
1
|
![]() 7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
|
|
19.09.2012, 15:30 | 3 |
+ проверьте компьютер утилитой CapperKiller
1
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
19.09.2012, 17:24 [ТС] | 4 |
Сделано, вы замечательны!
0
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
19.09.2012, 17:40 [ТС] | 6 |
CapperKiller угроз не нашёл, а вот мбам не был так однозначен.
К слову, может сможете посоветуйте какой-нибудь антивирус, не сильно загружающий цпу\оперативную память, т.к. в данный момент совсем плохенький компьютер. Ранее использовал аваст, но через некоторое время отказался, да и он достаточно много пропускал. Хотя, наверное, не сильно загружающий+хорошо защищающий антивирус просто не существует. =) --- Да, извините, забыл про AVZ и RSIT.
0
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
19.09.2012, 17:50 [ТС] | 8 |
Логи AVZ и Rsit.
0
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
19.09.2012, 19:56 [ТС] | 10 |
Выполнил..
0
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
19.09.2012, 20:03 [ТС] | 12 |
К слову, в настройках "оперы" в разделе сеть до сих пор в автонастройках тот самый сайт указан, однако сами автонастройки неактивны.
Опасаться нечего?
0
|
Заблокирован
|
|
19.09.2012, 20:05 | 13 |
измените настройки на нужные вручную, в других браузерах тоже, так же желательно почистить кэш браузеров.
потом выполните Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
19.09.2012, 20:08 [ТС] | 14 |
По факту да, никаких проблем не возникает... Только то, что написал выше немножко вызывает опасения.
Спасибо за проделанную работу) Добавлено через 1 минуту Только что попытался сменить на что-нибудь, вписал ya.ru, после чего выбрал снова "вручную". Нажал ок, перезашёл в настройки, снова тот сайт лезет... Добавлено через 51 секунду В других браузерах всё впорядке, кэш в опере почистил.
0
|
0 / 0 / 0
Регистрация: 19.09.2012
Сообщений: 8
|
|
19.09.2012, 20:23 [ТС] | 16 |
Ручные настройки и активированы, просто там ниже поле автонастройки, которое неактивно и в которое забит тот сайт. Удалить его оттуда не получается.
Если это не знак чего-то плохого, то мне, в принципе, особой разницы нет. =)
0
|
![]() 7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
|
|
20.09.2012, 01:56 | 18 |
Далеко не убегайте, попробую подключить человека из ЛК
0
|
![]() 7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
|
|
24.09.2012, 09:24 | 19 |
Что сейчас с проблемой?
0
|
24.09.2012, 09:24 | |
Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь. Вирус меняет ярлыки браузера Меняет папки на ярлыки - ВИРУС? Вирус меняет файлы на ярлыки Вирус меняет поисковую систему в opera Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |