![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на вирус. |
|
[решено] Подозрение на вирус.
|
Новый участник Сообщения: 29 |
Здравствуйте! Не могу зайти ни на один сайт производителей антивирусов, к тому же не воспроизводится ни аудио, ни видео, ни на одном сайте. Проверил программой Dr.Web CureIt!, но результата никакого. Проблема эта возникает только при использовании браузера Firefox, на Chrome всё работает. Помогите, пожалуйста, не хочу отказываться от Firefox.
P.S. Если можно поподробнее, а то я в компьютерах не разбираюсь. Заранее спасибо! |
|
Отправлено: 23:19, 23-01-2012 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\apppatch\ydqrhc.exe',''); QuarantineFile('c:\windows\system32\wuauclt.exe',''); DeleteFile('C:\WINDOWS\apppatch\ydqrhc.exe'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data\H4r5wpxJmzt2mvo','*',true); DeleteDirectory('C:\Documents and Settings\Admin\Application Data\H4r5wpxJmzt2mvo'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Повторите сканирование .Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F3 - REG:win.ini: load=C:\WINDOWS\apppatch\ydqrhc.exe F3 - REG:win.ini: run=C:\WINDOWS\apppatch\ydqrhc.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\apppatch\ydqrhc.exe, • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. После этого повторите логи . |
------- Отправлено: 00:20, 24-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Вроде всё сделал, но не уверен, что правильно. Поскольку инструкция "Как пофиксить в HijackThis" не открылась ни в одном браузере, делал наугад. Нажал "Scan", а в появившемся списке этих строчек не нашёл.
|
Последний раз редактировалось SASHAfromRUSSIA, 25-01-2014 в 03:28. Отправлено: 02:32, 24-01-2012 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата SASHAfromRUSSIA:
Цитата SASHAfromRUSSIA:
Это ваш провайдер ? Цитата:
Что с проблемой ? |
|||
------- Последний раз редактировалось iskander-k, 24-01-2012 в 03:00. Отправлено: 02:47, 24-01-2012 | #4 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Спасибо Вам большое за помощь.
![]() ![]() |
|
Отправлено: 03:02, 24-01-2012 | #5 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Ознакомьтесь с Рекомендации после лечения.
|
------- Отправлено: 03:05, 24-01-2012 | #6 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Да, скорее всего это мой провайдер.
|
Последний раз редактировалось SASHAfromRUSSIA, 24-01-2012 в 03:25. Отправлено: 03:07, 24-01-2012 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрение на вирус | levantine | Лечение систем от вредоносных программ | 5 | 21-04-2011 09:41 | |
[решено] подозрение на вирус | Zubastic | Лечение систем от вредоносных программ | 17 | 16-04-2011 01:40 | |
Подозрение на вирус | mne_bi_v_nebo | Лечение систем от вредоносных программ | 9 | 15-04-2011 18:35 | |
подозрение на вирус.. svchost | foxbat | Лечение систем от вредоносных программ | 11 | 28-06-2010 16:14 | |
Подозрение на вирус | Tanusik | Лечение систем от вредоносных программ | 2 | 13-04-2008 16:30 |
|