Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужша помощь!

Ответить
Настройки темы
Нужша помощь!

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите, пожалуйста! У меня появился плагин в IE, открывая любую страницу, выскакивает "отправить смс ..." . Вот... Но вчера я что-то сделала и теперь вместо этой картинки выскакивает IE не может отобразить эту веб-страницу. И что мне теперь делать? Странички открываются, но вверху все закрывает эта "картинка". Ее можно убрать?

Отправлено: 19:58, 30-06-2009

 

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: xml virusinfo_syscheck.xml
(14.1 Kb, 6 просмотров)
Тип файла: xml virusinfo_syscure.xml
(15.8 Kb, 1 просмотров)

Вот

Отправлено: 23:52, 30-06-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.1 Kb, 3 просмотров)

И еще

Отправлено: 23:57, 30-06-2009 | #12


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Никса, Еще раз почитайте правила и выложите нужные логи AVZ.

-------
Просьба обращаться на "ты".


Отправлено: 00:12, 01-07-2009 | #13


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извиняюсь, перепутала

Отправлено: 00:18, 01-07-2009 | #14


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(14.5 Kb, 2 просмотров)
Тип файла: txt log.txt
(25.9 Kb, 3 просмотров)

Drongo , если я правильно все сделала, то вот, то что вы просили для себя

Отправлено: 00:21, 01-07-2009 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\WINDOWS\System32\drivers\tcpsr.sys','');
 DeleteService('tcpsr');
 QuarantineFile('I:\WINDOWS\System32\Drivers\ati1gyxx.sys','');
 DeleteService('ati1gyxx');
 DeleteFile('I:\WINDOWS\System32\Drivers\ati1gyxx.sys');
 DeleteFile('I:\WINDOWS\System32\drivers\tcpsr.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи AVZ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:42, 01-07-2009 | #16


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


в дополнение к thyrex,
Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.

2. Очистите и создайте новую контрольную точку восстановления :
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы.
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.[*]

Пофиксите в hijackthis

Код: Выделить весь код
R3 - URLSearchHook: (no name) - - (no file)
Что такое пофиксить:
1. Запустите HijackThis.
2. В главном окне программы нужно нажать кнопочку "Do a system scan only".
3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.

Примечание: У HijackThis есть возможность отмены сделанных с помощью него изменений в системе. Запустите HijackThis, нажмите кнопку "View the list of backups". Отметьте то, что хотите вернуть и нажмите "Restore".

Никогда не запускайте HijackThis из архивов иначе Вы, не сможете воспользоваться функцией Restore.

Для предотвращения заражения компьютера от переносных запоминающих устройств
Выполните в AVZ скрипт (Если желаете)

Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 01-07-2009 в 13:08.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:48, 01-07-2009 | #17


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ответ:

Здравствуйте,

В присланном Вами файле не найдено ничего вредоносного.

>
>
С уважением, Владислав Пинтийский
Вирусный аналитик

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru

Отправлено: 11:18, 01-07-2009 | #18


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Никса, выполните пожалуйста ещё просьбу
Цитата thyrex:
Сделайте новые логи AVZ »

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:07, 01-07-2009 | #19


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Логи

Отправлено: 00:12, 02-07-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужша помощь!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нужна помощь ponch_31 Мобильные ОС, смартфоны и планшеты 2 12-03-2009 17:36
Нужна помощь Kalapulik Видеокарты 8 20-03-2008 01:46
Нужна помощь Kuplet Видеокарты 11 05-08-2006 13:17




 
Переход