Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD, изменение настроек Firefox, командная строка логов загрузки файла, вирус-ссылки

Ответить
Настройки темы
[решено] BSOD, изменение настроек Firefox, командная строка логов загрузки файла, вирус-ссылки

Пользователь


Сообщения: 45
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: JamesD
Дата: 04-01-2018
Вложения
Тип файла: zip CollectionLog-2018.01.03-23.17.zip
(81.4 Kb, 3 просмотров)
Вроде бы ничего не устанавливалось, но... откуда-то проблемы взялись.
Помимо всего, что в шапке так же стандартное открытие ссылки bltopn.com
Заметил, что во время сборк логов открылись лишь мозилла и ИЕ, но не Хром.

Отправлено: 21:13, 03-01-2018

 

Пользователь


Сообщения: 45
Благодарности: 4

Профиль | Отправить PM | Цитировать


Перед выложенным (последним) логом я как раз проделал sfc /scannow и прошелся adwcleaner.
Так же установил Panda Antivirus, тот кого-то словил.

Сейчас вроде бы больше BSOD, зависаний и открытий ссылок нет. Если что - могу выложить логи на пару часов ранее, перед adwcleaner. Но судя по тому, что поздние логи скачивали, но ничего не ответили - вирусы удалены полностью?

Отправлено: 23:23, 06-01-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
O22 - Task: sXby - C:\Program Files (x86)\Common Files\eZaOowVuCa.exe /i http://soflourd.com/nhgmlhnqissw.vzm /q
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:38, 08-01-2018 | #3


Пользователь


Сообщения: 45
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip frst+.zip
(36.7 Kb, 1 просмотров)

Благодарю!
Логи прикрепил

Отправлено: 03:34, 12-01-2018 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    GroupPolicyScripts-x32: Restriction <==== ATTENTION
    2009-07-14 03:14 - 2009-07-14 03:14 - 000000072 _____ () C:\Users\Каролина\SYQjoRau.bat
    2009-07-14 03:14 - 2009-07-14 03:14 - 000001187 _____ () C:\Program Files (x86)\Common Files\zRCOXM.bat
    2017-12-14 19:14 - 2017-12-14 19:14 - 000000000 ____H () C:\Users\Каролина\AppData\Local\BIT8713.tmp
    Hosts:
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:58, 12-01-2018 | #5


Пользователь


Сообщения: 45
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.0 Kb, 1 просмотров)
Тип файла: zip CollectionLog-2018.01.12-20.42.zip
(82.2 Kb, 1 просмотров)

Отправил.
Заодно заново скачал autologger и провел сканирование.

Отправлено: 21:44, 12-01-2018 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проблема устранена?

-------


Отправлено: 10:25, 15-01-2018 | #7


Пользователь


Сообщения: 45
Благодарности: 4

Профиль | Отправить PM | Цитировать


Ну, состояние исправилось еще до скриптов удаления вирусов и их bat файлов.

Надеюсь, вирусов больше не осталось, спасибо!

Отправлено: 18:11, 16-01-2018 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------


Отправлено: 09:23, 17-01-2018 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD, изменение настроек Firefox, командная строка логов загрузки файла, вирус-ссылки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Падение Firefox при попытке загрузки файла genakir Windows Server 2008/2008 R2 1 30-03-2012 15:22
Командная строка 9119 Хочу все знать 0 04-11-2010 16:47
Ошибка - командная строка sixT Microsoft Windows 2000/XP 1 24-09-2010 23:19
firefox , Quake Live и командная строка KOLANICH Хочу все знать 0 20-12-2009 00:07
Интернет - Запрет на изменение настроек в Mozilla FireFox 3.5 Craager Microsoft Windows 2000/XP 1 01-10-2009 08:53




 
Переход