|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на заражение |
|
|
Подозрение на заражение
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать
Последние дни как-то странно стал вести комп, особенно сильно глючит ИЕ (не открываются ссылки через перенаправление, напр. заходим на яндекс и пишем запрос, и при нажатии на ссылку открывается новая вкладка, в ней идет переход сначала на спец страничку самого поисковика формата http://yandex.ru/clck/redir/, а потом уже на требуемый сайт. А меня же просто открывается новая вкладка. Даже без заголовка. В адресной строке остается адрес яндекса, но если нажать стоп и обновить ссылка уже с коротким адресов открывается. Если URL набирать вручную, то тоже работает. В других браузерах (Опера, Лис) все работает нормально.
|
|
Отправлено: 05:26, 27-12-2012 |
Старожил Сообщения: 469
|
Подготовьте ещё логи RSIT.
|
Отправлено: 20:50, 27-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Запускаю RSIT. В появившимся окошке выбираю: проверку файлов за последние три месяца(3 Month) и на продолжить(Continue) и потом вылетает окошко с ошибкой, приложил скрин.
Кроме проблем с перенаправлением ссылок в ИЕ часть елементов страничек стали отображаться неверными цветами, также приложил скрин как теперь выглядят окна яндекса и гугла. |
Отправлено: 00:29, 28-12-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 09:23, 28-12-2012 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Готово!
p.s. Еще заметил такую проблемку помимо ИЕ несколько программ перестали запускать, кликаешь на exe и прога просто висит в процессах и больше ничего не происходит. |
|
Отправлено: 19:37, 28-12-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
Возврат параметров Internet Explorer к значениям по умолчанию: http://safezone.cc/forum/showthread.php?t=17232 |
------- Отправлено: 21:34, 28-12-2012 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать All processes killed ========== PROCESSES ========== ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Documents and Settings^ADMIN^Главное меню^Программы^Автозагрузка^hcgwin32.exe\ deleted successfully. File C:\WINDOWS\pss\hcgwin32.exeStartup not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\bgsmsnd.exe\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\EPSON Stylus CX3500 Series\ deleted successfully. ADS C:\Documents and Settings\All Users\Application Data\TEMP:10D14739 deleted successfully. ADS C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A deleted successfully. ADS C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC deleted successfully. ADS C:\Documents and Settings\All Users\Application Data\TEMP:054B9966 deleted successfully. ADS C:\Documents and Settings\All Users\Application Data\TEMP:66B26419 deleted successfully. ========== SERVICES/DRIVERS ========== ========== FILES ========== < ipconfig /flushdns /c > No captured output from command... C:\Documents and Settings\ADMIN\Рабочий стол\cmd.bat deleted successfully. ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP] User: ADMIN ->Temp folder emptied: 91326160 bytes ->Temporary Internet Files folder emptied: 16004991 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 229604129 bytes ->Flash cache emptied: 3823987 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56502 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 684823 bytes ->Flash cache emptied: 456 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 4474362 bytes %systemroot%\System32 .tmp files removed: 3080285 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 333,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 12282012_213354 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
Отправлено: 23:48, 28-12-2012 | #7 |
Старожил Сообщения: 469
|
Повторите логи OTL.
|
Отправлено: 09:24, 29-12-2012 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Логи OTL
|
Отправлено: 03:23, 30-12-2012 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать что сейчас с проблемами ?
|
------- Отправлено: 14:20, 30-12-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрение на заражение | rzdpasha | Лечение систем от вредоносных программ | 4 | 15-09-2011 13:11 | |
Сильное заражение | rzdpasha | Лечение систем от вредоносных программ | 63 | 12-09-2011 05:33 | |
[решено] заражение. | pavel111 | Лечение систем от вредоносных программ | 29 | 19-11-2010 00:56 | |
подозрение на заражение. | jok17er | Лечение систем от вредоносных программ | 16 | 30-10-2010 23:31 | |
Подозрение на заражение рабочей станции | Zabejalo | Лечение систем от вредоносных программ | 11 | 19-02-2009 20:46 |
|