|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помощи. |
|
[решено] Прошу помощи.
|
Новый участник Сообщения: 18 |
Здравствуйте! На браузере Мозилла эпизодически перенаправления на казино Вулкан. Логи прилагаю.
|
|
Отправлено: 14:03, 17-02-2015 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Через Панель управления - Удаление программ удалите нежелательное ПО: Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe'); TerminateProcessByName('c:\program files (x86)\advplugin\basement\extensionupdaterservice.exe'); TerminateProcessByName('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe'); StopService('WindowsMangerProtect'); StopService('Update Service for VK Downloader'); StopService('Update Service for advPlugin'); QuarantineFile('C:\Users\Александр\appdata\roaming\mediahit\mediahitupd\mediahit.update.process.exe',''); QuarantineFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll',''); QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe',''); QuarantineFile('c:\program files (x86)\advplugin\basement\extensionupdaterservice.exe',''); QuarantineFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\AWNLZ.exe', ''); QuarantineFile('C:\Users\Александр\AppData\Roaming\CNS.exe', ''); DeleteFile('C:\Program Files (x86)\advPlugin\Basement\ExtensionUpdaterService.exe','32'); DeleteFile('C:\Program Files (x86)\VK Downloader\Basement\ExtensionUpdaterService.exe','32'); DeleteFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','32'); DeleteFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','32'); DeleteFile('C:\Users\Александр\appdata\roaming\mediahit\mediahitupd\mediahit.update.process.exe','32'); DeleteFile('C:\Windows\Tasks\AWNLZ.job', '64'); DeleteFile('C:\Windows\Tasks\CNS.job', '64'); DeleteFile('C:\Users\Александр\AppData\Roaming\AWNLZ.exe', '32'); DeleteFile('C:\Users\Александр\AppData\Roaming\CNS.exe', '32'); DeleteService('WindowsMangerProtect'); DeleteService('Update Service for VK Downloader'); DeleteService('Update Service for advPlugin'); DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}'); DelBHO('{3C6CF3C0-D800-4B4D-A3D8-8ADE406523B6}'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 15:36, 17-02-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Спасибо за оперативный ответ.
Все вроде по инструкции сделал. При заходе на данный форум меня опять на вулкан выбросило... отчет прилагаю |
Отправлено: 19:23, 17-02-2015 | #3 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Уточнение - прошу прощения, в процессе упустил первый пункт - не удалил VK downloader.
Теперь удалил (не знаю, существенна ли последовательность) |
Отправлено: 19:52, 17-02-2015 | #4 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
|
------- Отправлено: 09:19, 18-02-2015 | #5 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать лог в приложении
|
Отправлено: 11:56, 18-02-2015 | #6 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Еще это:
Цитата Sandor:
|
|
------- Отправлено: 12:06, 18-02-2015 | #7 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать в конце процесса autologger подвисает на финальной стадии формирования журнала событий. В папке автологгера появилась подпапка Collection Log _ Дата. Файлы из папки прилагаю.
|
Отправлено: 12:19, 18-02-2015 | #8 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать а, вот сформировался
|
Отправлено: 12:20, 18-02-2015 | #9 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать В логах порядок, что с проблемой?
|
------- Отправлено: 12:29, 18-02-2015 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Прошу помощи | renzik | Тест-форум | 0 | 19-01-2014 01:42 | |
Прочее - Прошу помощи | katenatcho | Сетевые технологии | 0 | 06-06-2012 13:14 | |
Прочее - прошу помощи | kiruhaN1 | Сетевые технологии | 4 | 05-10-2011 12:12 | |
Прошу помощи | dazzi | Выбор отдельных компонентов компьютера и конфигурации в целом | 5 | 30-04-2011 22:05 | |
Прошу помощи | Andr79 | Выбор отдельных компонентов компьютера и конфигурации в целом | 6 | 20-10-2009 20:56 |
|