Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Домашняя страница в браузере

Ответить
Настройки темы
Домашняя страница в браузере

Аватара для ФИЛЯ

Старожил


Сообщения: 246
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(11.4 Kb, 1 просмотров)
Тип файла: txt log.txt
(14.9 Kb, 3 просмотров)
При загрузке IE стартовая страница http://www.6fh.net/ Если в свойствах обозревателя ставлю пустую то при следующей загрузке стартовая страница другая http://www.6700.cn/?tn=9348&205465 или http://www.dianxin.cn/?Lnk какието китайцы.

В мозиле проблема немного другая страница http://www.zhaodao123.com/?h всегда одна и таже. Но тоже её не уберёш.
В опере этой проблемы нет

При запуске диспетчера задач доктор веб ругается на 23.ехе и 21.dll в папке C:\Program Files\Messenger когда её удаляю тобишь папку и снова нажимаю три клавиши она опять наместе и веб ругается. После запуска АВЗ проблема с этим исчезла но ДЗ не запускается.
И ещё не запускался HiJackThis. Пришлось переименовывать

Отправлено: 10:41, 11-03-2011

 

Аватара для ФИЛЯ

Старожил


Сообщения: 246
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё!!!!! Уже и в опере есть вот эта сволочь!!! http://www.ctel.ru/ и строка поиска яндекса вверху

Отправлено: 11:46, 11-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


щас посмотрю ваши логи

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:58, 11-03-2011 | #3


Аватара для ФИЛЯ

Старожил


Сообщения: 246
Благодарности: 0

Профиль | Отправить PM | Цитировать


В опере я убрал. Удалил вот эти файлы opera6.ini и operaprefs_fixed.ini имеющие внутри текст
[User Prefs]
Startup Type=2
Home URL=http ://www.ctel.ru/
Search Type=5D74BE4FAE27408792FEEA4DBFAAF366 по пути C:\WINDOWS\system32

Перезагрузился и пока нету их

А в тех всё по прежнему

Отправлено: 12:03, 11-03-2011 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


C:\WINDOWS\system32\DRIVERS\PAC7302.SYS устанавливали?

сами в файл HOSTS добавляли запись?

Цитата:
127.0.0.1 qup.f.360.cn
Проверьте на http://www.virustotal.com файл

Код: Выделить весь код
C:\WINDOWS\system32\drivers\mzezr.sys
C:\WINDOWS\system32\RymxtuC.dll
C:\WINDOWS\system32\RrmutdC.dll
C:\WINDOWS\System32\gdqvvd.dll
C:\WINDOWS\system32\hidec
ссылки на результат запостите здесь

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('FiieFox');
StopService('winhelp32');
StopService('DescriptionHero2');
 QuarantineFile('C:\WINDOWS\system32\RymxtuC.dll','');
 QuarantineFile('C:\WINDOWS\system32\RrmutdC.dll','');
 QuarantineFile('C:\WINDOWS\System32\gdqvvd.dll','');
 QuarantineFile('c:\windows\system32\winhelp32.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\intranetexplorer.exe','');
 QuarantineFile('c:\windows\system32\qmntjgj\lsass.exe','');
 QuarantineFile('c:\program files\microsoft offica\spoolsv.exe','');
 QuarantineFile('c:\program files\microsoft office\svchost.exe','');
 QuarantineFile('C:\WINDOWS\system32\bajlk.exe','');
 QuarantineFile('C:\WINDOWS\system32\fiiefox.exe','');
 DeleteFile('C:\WINDOWS\system32\bajlk.exe');
 DeleteFile('C:\WINDOWS\system32\fiiefox.exe');
 DeleteFile('c:\windows\system32\winhelp32.exe');
 DeleteFile('c:\documents and settings\admin\application data\intranetexplorer.exe');
 DeleteFile('c:\windows\system32\qmntjgj\lsass.exe');
 DeleteFile('c:\program files\microsoft offica\spoolsv.exe');
 DeleteFile('c:\program files\microsoft office\svchost.exe');
 DelCLSID('{d72889ce-5fa0-a4f5-a4f5-60b11257e443}');
 DelCLSID('{LMS03AB-B707-11d2-9ABD-0000A87A369E}');
 DelCLSID('{LMS03AB-B707-11d2-9CBD-0000F87A369E}');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Intranet Patcher');
 DeleteService('winhelp32');
 DeleteService('DescriptionHero2');
 DeleteService('FiieFox');
DeleteFileMask('c:\windows\system32\qmntjgj', '*.*', true);
DeleteDirectory('c:\windows\system32\qmntjgj');
DeleteFileMask('c:\program files\microsoft offica', '*.*', true);
DeleteDirectory('c:\program files\microsoft offica');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(9);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

повторите логи + сделайте лог МВАМ
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

и лог HiJackThis приложите, по идее должен запуститься

Последний раз редактировалось SolarSpark, 11-03-2011 в 13:44.


Отправлено: 12:50, 11-03-2011 | #5


Аватара для ФИЛЯ

Старожил


Сообщения: 246
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата maniy77:
C:\WINDOWS\system32\DRIVERS\PAC7302.SYS устанавливали?
сами в файл HOSTS добавляли запись »
Нет не устанавливали
Нет не добавляли. Я пытался удалить эту запись. Не вышло.
Остальное сейчас попробую

Отправлено: 12:56, 11-03-2011 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ок.. удалим следующим скриптом.. тогда лог хиджака сделайте обязательно!

файлик для проверки на VT добавила, будьте внимательны

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 11-03-2011 в 13:44.


Отправлено: 12:57, 11-03-2011 | #7


Аватара для ФИЛЯ

Старожил


Сообщения: 246
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.8 Kb, 1 просмотров)

Вот он

А на вт файл чтото не выходит. Стоит крутится крутится и потом БАД

Отправлено: 13:36, 11-03-2011 | #8


Аватара для ФИЛЯ

Старожил


Сообщения: 246
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt VT.txt
(161 байт, 1 просмотров)

Отправил

Отправлено: 13:46, 11-03-2011 | #9


Аватара для ФИЛЯ

Старожил


Сообщения: 246
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes' Anti-Malware Не запускается. Пишет код ошибки 0 ,53

Отправлено: 13:50, 11-03-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Домашняя страница в браузере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Домашняя страница ИЕ comsun Автоматическая установка Windows 2000/XP/2003 13 07-01-2009 02:06
Интернет - Домашняя страница в Internet Explorer YDen Microsoft Windows 2000/XP 1 18-09-2008 04:34
Интернет - [решено] IE 7-домашняя страница Котяр Microsoft Windows Vista 2 26-08-2008 02:56
[решено] Домашняя страница в IE Telepuzik Microsoft Windows NT/2000/2003 16 31-03-2006 22:35
домашняя страница Guest Защита компьютерных систем 2 20-08-2003 05:13




 
Переход