Решена Подозрения на вирусы

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Wolf_fr, 15 июл 2015.

Статус темы:
Закрыта.
  1. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    Всем Привет !!
    Странно как то стала работать система и особенно браузер мазила. Открываются лишние ока, идет пере адресация ссылок.. во общем полная неразбериха. Прилагаю файлы RSITx64112, AutoLogger, AdwCleaner[R0], http://www.fayloobmennik.net/5314321
     

    Вложения:

    • AdwCleaner[R0].txt
      Размер файла:
      1,9 КБ
      Просмотров:
      0
    • vir.txt
      Размер файла:
      4 КБ
      Просмотров:
      2
    • info.txt
      Размер файла:
      18,8 КБ
      Просмотров:
      1
    • log.txt
      Размер файла:
      61,8 КБ
      Просмотров:
      0
    • log1.txt
      Размер файла:
      61,8 КБ
      Просмотров:
      0
  2. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    не кто и не отвечает ((
     
  3. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.232
    Симпатии:
    4.980
    Здравствуйте.

    HitmanPro 3.7 удалите.

    Подготовьте логи по правилам:
    http://safezone.cc/pravila/

    По вашей ссылке не логи,а сама программа AutoLogger
     
  4. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
  5. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.456
    Симпатии:
    13.954
    SaveCode и DNSBlock - сами устанавливали? Если нет, то деинсталируйте.

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.
     
  6. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    akok, спасибо ! вот лог прилагаю.
     

    Вложения:

  7. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.456
    Симпатии:
    13.954
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.


    И после нужен свежий лог автологера
     
    Kиpилл нравится это.
  8. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    akok, так у меня вообще не чего нету что бы было связано с mail.ru, и папок нету. Вот лог
    А в раре все что я нашел поисковиком в компе
     

    Вложения:

  9. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.456
    Симпатии:
    13.954
    В Mozilla Firefox был плагин поиска через mail.ru
    Ждем
     
  10. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    akok, вот свежий лог
     

    Вложения:

  11. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.232
    Симпатии:
    4.980
    На это не ответили.

    Проблемы остаются?
     
  12. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    Koza Nozdri, нет , это я не устанавливал, само с виндой установилось. Проблемы остались...((
     
  13. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.232
    Симпатии:
    4.980
    Удалите через установку и удаление программ,сообщите результат.
     
  14. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    Koza Nozdri, спасибо. Удалил все что связанно с SaveCode и DNSBlock и почистил реестр.
    Хочу еще вот про это спросить, находятся две папочки в программ файл скрин прилагаю и еще я эти файлы внутри за архивировал
     

    Вложения:

  15. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.232
    Симпатии:
    4.980
    Проблема остается или нет?
    Папки можете удалить.
     
  16. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    Koza Nozdri, спасибо. пока вроде все тихо....тьфу не сглазить ) еще вот нашел, может и это удалить.
     

    Вложения:

    Последнее редактирование: 18 июл 2015
  17. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.232
    Симпатии:
    4.980
    Папки не системные,удаление на ваше усмотрение.

    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.

    Подробнее читайте в этом руководстве.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код (Text):
    var
    LogPath : string;
    ScriptPath : string;

    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';

      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Выполните рекомендации после лечения.
     
  18. Wolf_fr
    Оффлайн

    Wolf_fr Пользователь

    Сообщения:
    52
    Симпатии:
    10
    Koza Nozdri, Огромное Спасибо :Hi:!!! все сделал как в рекомендациях. :Thank You:
     
Статус темы:
Закрыта.

Поделиться этой страницей