Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вирус? (http://forum.oszone.net/showthread.php?t=259721)

motandr 30-04-2013 17:28 2142404

Вирус?
 
Вложений: 4
При попытке запроса в поисковиках Google или Яндекс через браузеры Opera или Chrome перед выдачей результатов поиска браузеры пересылают на страницу с текстом вида "Мы зарегистрировали подозрительный трафик, исходящий из вашей сети.
С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот."
и ниже поле для ввода чисел с картинки. После ввода чисел происходит переход на страницу с результатами поиска. Помогите найти и устранить причину этого самого "подозрительного трафика". Заранее спасибо. Файлы прилагаются.

shestale 30-04-2013 18:53 2142451

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Код:

R3 - URLSearchHook: (no name) -  - (no file)
2. Почистите кэш и куки в браузерах.

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

motandr 30-04-2013 19:35 2142474

Программу скачал и установил, но ни обновляться сама, ни базы обновлять она не хочет. Просто виснет окно на фразе "Подсоединение к серверу" и всё. А по Вашей ссылке "Невозможно найти удаленный сервер" выдает.

shestale 30-04-2013 19:38 2142476

Сделайте без обновления.

motandr 30-04-2013 20:35 2142514

Вложений: 1
Просканировал.

shestale 30-04-2013 20:44 2142520

Активного заражения не вижу.
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.

motandr 30-04-2013 20:49 2142523

Спасибо.

shestale 30-04-2013 20:51 2142525

Цитата:

Цитата motandr
Спасибо. »

Лог давайте посмотрим)

motandr 30-04-2013 21:00 2142530

По ссылке выдает уведомление, что форум отключен.

shestale 30-04-2013 21:02 2142532

Ах, да! Временно отключен)
Тогда позже сделайте обязательно.

motandr 30-04-2013 21:04 2142533

Ну я так и планировал :)

Sandor 30-04-2013 23:48 2142594

Цитата:

Цитата motandr
уведомление, что форум отключен. »

Уже работает.

motandr 01-05-2013 22:45 2143037

Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 01.05.2013 21:44:54
Program directory: C:\Users\мотандр\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
XML File - VersionInet=4.0
Диск C:\ ФС: NTFS Емкость: (48.7 Гб) Занято: (35.2 Гб) Свободно: (13.5 Гб)
__________________________________________________

WIN_7(6.1) Build 7601 (x64) Professional Lang: Russian(0419)
Дата установки ОС: 11.04.2013 20:15:38
Статус лицензии: Windows(R) 7, Professional edition Постоянная активация прошла успешно.
Service Pack 1
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
-------------Windows------------------------------
Контроль учётных записей пользователя включен
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2013-04-30 22:19:43
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 4.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
ESET NOD32 Antivirus 4.0
Windows Defender
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.7.700.169
Adobe Flash Player 9 ActiveX v.9.0.16.0 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.26.0.1410.64 [+]
Mozilla Firefox 20.0.1 (x86 ru) v.20.0.1
Opera 12.15 v.12.15.1748
-------------RunningProcess-----------------------
C:\Program Files (x86)\Opera\opera.exe v.12.15.1748.0
-------------EndLog-------------------------------


Время: 11:33.

Время: 11:33.
© OSzone.net 2001-