Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Непонятный вирус

Ответить
Настройки темы
[решено] Непонятный вирус

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Kapelka87
Дата: 11-03-2015
Неделю назад кажется что-то попало в рабочий компьютер. После загрузки/перезагрузки компьютера браузеры работают в обычном режиме,но потом начинается-выскакивает порно аська,реклама,блокирующие доступ к странице (смс отсылать не просят) и перестают открываться страницы сайтов-"веб-страница не доступна". Проверяла dr.web-удалила вирусы, откатила систему назад,почистила все куки и журналы,файл hosts пустой, а проблема не решилась. Компьютер напарницы от этого же модема работает нормально.Помогите,пожалуйста!!!

Отправлено: 15:43, 03-03-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

На каком еще форуме Вы создали тему? Тут требуются другие логи:

Правила оформления запроса о помощи

-------


Отправлено: 16:36, 03-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, http://forum.oszone.net/thread-177677.html как здесь написано было

Отправлено: 16:46, 03-03-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Пройдите по ссылке, которую я дал, прочтите и выполните. А также ответьте:
Цитата Sandor:
На каком еще форуме Вы создали тему? »

-------


Отправлено: 16:49, 03-03-2015 | #4


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, комп не пускает на сайт сборщика логов,пишет что содержит вредоносное по. Нигде я больше не создавала никаких тем.

Отправлено: 17:03, 03-03-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Kapelka87:
комп не пускает на сайт сборщика логов »
По-видимому, Хром. Это его ложное срабатывание. Скачайте другим браузером, например, Internet Explorer.

-------


Отправлено: 17:06, 03-03-2015 | #6


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Sandor, так?

Последний раз редактировалось Kapelka87, 11-03-2015 в 14:04.


Отправлено: 17:42, 03-03-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Да, но в этих логах ничего подозрительного.

Скачайте Malwarebytes' Anti-Malware или с зеркала. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM, зеркало обновлений MBAM.
Подробнее читайте в руководстве.

-------


Отправлено: 17:53, 03-03-2015 | #8


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2015-03-04 (09-50-44).txt
(20.6 Kb, 4 просмотров)

Sandor, вот

Отправлено: 09:54, 04-03-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве.

Код: Выделить весь код
Обнаруженные процессы в памяти:  1
C:\Program Files\Application Updater\ApplicationUpdater.exe (PUP.Optional.Spigot.A) -> 1596 -> Действие не было предпринято.

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:  9
HKLM\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKCR\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKCU\SOFTWARE\SEARCH SETTINGS (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKCU\Software\AppDataLow\Software\Search Settings (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKLM\SOFTWARE\APPLICATION UPDATER (PUP.Optional.Spigot.A) -> Действие не было предпринято.
HKLM\SOFTWARE\SEARCH SETTINGS (PUP.Optional.Spigot.A) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  6
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Optional.Spigot.A) -> Параметры: 1 -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Параметры:  -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Optional.Spigot.A) -> Параметры: pdfforge Toolbar -> Действие не было предпринято.
HKCU\SOFTWARE\Search Settings|GCProtected (PUP.Optional.Spigot.A) -> Параметры: 0 -> Действие не было предпринято.
HKLM\SOFTWARE\Application Updater|serverURL (PUP.Optional.Spigot.A) -> Параметры: http://www.mybrowserbar.com/ -> Действие не было предпринято.
HKLM\SOFTWARE\Search Settings|installDir (PUP.Optional.Spigot.A) -> Параметры: C:\Program Files\Common Files\Spigot\Search Settings\ -> Действие не было предпринято.

Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:  4
C:\Program Files\Common Files\Spigot (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\Lang (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\Res (PUP.Optional.Spigot.A) -> Действие не было предпринято.

Обнаруженные файлы: 
C:\Program Files\Application Updater\ApplicationUpdater.exe (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\pdfforge Toolbar\IE\10.9\pdfforgeToolbarIE.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Application Updater(2)\ApplicationUpdater(2).exe (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\wth199.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\wthx199.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\pdfforge Toolbar\IE\10.9\pdfforgeToolbarIE64.dll (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\WINDOWS\Installer\a3585.msi (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\config.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings64.exe (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1031.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1033.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1034.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1036.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято.
C:\Program Files\Common Files\Spigot\Search Settings\Lang\res1040.ini (PUP.Optional.Spigot.A) -> Действие не было предпринято.
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

-------


Отправлено: 13:36, 04-03-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Непонятный вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Непонятный вирус java.html DreamLivesQQ Лечение систем от вредоносных программ 7 26-10-2014 13:26
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
[решено] Какой-то непонятный вирус! twisted 747 Лечение систем от вредоносных программ 31 30-03-2009 15:22
Непонятный вирус allbatross Microsoft Windows 2000/XP 11 20-09-2006 10:31




 
Переход