Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.64/11: Рейтинг темы: голосов - 11, средняя оценка - 4.64
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
1

fastwebalta, speed

25.11.2012, 16:05. Показов 1934. Ответов 21
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте дорогие вирусоборцы! У меня возникла проблема с начальной страницей в опере - постоянно выбрасывает спид или фаствебалта (на данный момент нет - но не факт что навсегда). Доктор Веб иногда обезвреживает ни с того ни с сего подозрительный файл - Буфер и помещает в карантин. Так же мной был замечен сторонний скрытый файл по пути c:\Documents and Settings\Admin\Application Data\ taskhost.exe. После его удаления он через некоторое время снова появлялся. Вот логи.
П.С. В портативной браузере Pale moon страница не подверглась изменениям. Вирус похоже не трогает портативные браузеры
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.1 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.3 Кб, 2 просмотров)
Тип файла: rar info.rar (4.5 Кб, 2 просмотров)
Тип файла: rar log.rar (7.3 Кб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.11.2012, 16:05
Ответы с готовыми решениями:

ВИРУС SPEED 2
проверил в Avast dr.web не на найдено ничего..ОН меня уже одалел!!!!

Вирус Speed 2 ru
Доброе утро, прошу помочь с лечением этой бяки.

speed bar
Вчера сидя в интернете, скачав нужную книгу, комп перезагрузился, особых замешательств не было. ...

Поисковик Speed 2 внедрился в браузер
Здравствуйте! Пользуюсь оперой, с какого-то момента домашней страницей стал поисковик speed2,...

21
Заблокирован
25.11.2012, 16:32 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
 ExecuteWizard('SCU',2,3,true);
 ExecuteRepair(10);
RebootWindows(true);
end.
компьютер перезагрузится.

2. Как подготовить лог OTL by oldtimer

3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
1
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 17:54  [ТС] 3
вот отчеты
Вложения
Тип файла: zip OTL-logs.zip (29.5 Кб, 4 просмотров)
Тип файла: rar mbam-log-2012-11-25 (15-17-12).rar (754 байт, 2 просмотров)
0
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 18:23  [ТС] 4
это в порядке вещей?
Код
"2704:TCP" = 2704:TCP:*:Enabled:zkslh
[2012.06.30 23:05:04 | 000,005,074 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\dkelscwb.bbq
0
Заблокирован
25.11.2012, 18:39 5
Скопируйте (без номеров строк) и вставьте текст в окно Custom Scans/Fixe, после этого нажмите Run Fix

Код
:OTL
O18 - Protocol\Handler\ipp\0x00000001 - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18 - Protocol\Handler\msdaipp\oledb - No CLSID value found
NetSvcs: eufjfn -  File not found

@Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC
@Alternate Data Stream - 131 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B
@Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:63238B95

:Files
C:\Documents and Settings\All Users\Application Data\dkelscwb.bbq /D
recycler /alldrives

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"2704:TCP" =-

:Commands
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot]
Компьютер перезагрузится.
в папке C:\_OTL\MovedFiles найдите новый .log файл, запакуйте и выложите
Цитата Сообщение от shyma Посмотреть сообщение
это в порядке вещей?
ничего интересного, кроме давнишних остатков кейлоггера и кидо
1
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 18:55  [ТС] 6
сделано. Ух ты.... кидо знакомый
Вложения
Тип файла: rar 11252012_164735.rar (1.0 Кб, 4 просмотров)
0
Заблокирован
25.11.2012, 19:02 7
AVZ - сервис - Поиск данных в реестре. В строку "образец" вписать webalta
начать поиск, сохранить протокол и выложить в ответ.
1
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 19:14  [ТС] 8
Код
Модуль для поиска данных в реестре, Зайцев О.В., 2004., http://z-oleg.com/secur
Запущен поиск ключей, содержащих образец "webalta"
-- Поиск в HKEY_LOCAL_MACHINE --
-- Поиск в HKEY_CURRENT_USER --
-- Поиск в HKEY_CLASSES_ROOT --
-- Поиск завершен --
Просмотрено ключей: 148485
ничего нету. Хмм.... видимо этот поисковик пытаются раскрутить шпионским способом. \На сайт не заходил/
Миниатюры
fastwebalta, speed  
0
Заблокирован
25.11.2012, 19:37 9
значит просто поменяйте домашние страницы на нужные

проблема решена?
1
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 19:54  [ТС] 10
Цитата Сообщение от Katharsis Посмотреть сообщение
значит просто поменяйте домашние страницы на нужные

проблема решена?
сделал. Спасибо за помощь. Проблема решена
0
Заблокирован
25.11.2012, 20:02 11
удалите OTL нажатием кнопки CleanUp

скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

потом

Рекомендации после удаления вредоносного ПО
0
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 20:31  [ТС] 12
Цитата Сообщение от Katharsis Посмотреть сообщение
удалите OTL нажатием кнопки CleanUp

скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

потом

Рекомендации после удаления вредоносного ПО
прога выдала ошибку.... и не может просканировать наличие обнов
Security Check by glax24 version 0.1.3.35 beta
WebSite: www.safezone.cc
DataLog 25.11.2012 18:32:44
Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=0.8
__________________________________________________

WIN_XP (x86) Lan:0419
Service Pack 3
Internet Explorer 8.0
-------------Windows------------------------------
Автоматическое обновление отключено
Дата установки обновлений: 2012-10-27 16:25:07
Автоматическое обновление - Служба остановлена
-------------Antivirus_WMI------------------------


Антивирус и фаервол ДР.Веба отключены. Есть альтернативы?
0
Заблокирован
25.11.2012, 20:34 13
под админской учеткой запускали?
0
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 20:36  [ТС] 14
Цитата Сообщение от Katharsis Посмотреть сообщение
под админской учеткой запускали?
дык у меня токо один пользователь -я. Автоматом входит в учетку при загрузке ОС
0
Заблокирован
25.11.2012, 20:39 15
ясно, передам привет разработчику.

аналог Как подготовить лог SecurityCheck by screen317
1
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 20:49  [ТС] 16
Цитата Сообщение от Katharsis Посмотреть сообщение
ясно, передам привет разработчику.

аналог Как подготовить лог SecurityCheck by screen317
Results of screen317's Security Check version 0.99.56
Windows XP Service Pack 3 x86 (UAC is disabled!)
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware, версия 1.65.1.1000
Java(TM) 6 Update 24
Java(TM) 7
Java version out of Date!
Adobe Flash Player 11.2.202.235
````````Process Check: objlist.exe by Laurent````````
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````[/CODE]
а отключенный центр обновлений винды влияет на ход событий в программе?
0
Заблокирован
25.11.2012, 20:56 17
Цитата Сообщение от shyma Посмотреть сообщение
Java version out of Date!
нужно обновить жабу, и включить автообновление.

Добавлено через 49 секунд
Цитата Сообщение от shyma Посмотреть сообщение
а отключенный центр обновлений винды влияет на ход событий в программе?
не влияет, только фиксируется
1
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 21:02  [ТС] 18
java 7 у меня стоит - куда новее? Ща удалю старую 6
Обновы винды качаю раз в пару месяцев. Ща обновлюсь еще
0
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
25.11.2012, 22:22  [ТС] 20
Обновки готовы

Добавлено через 24 минуты
Цитата Сообщение от Katharsis Посмотреть сообщение
под админской учеткой запускали?
конечно

Добавлено через 41 секунду
Цитата Сообщение от Katharsis Посмотреть сообщение
ясно, передам привет разработчику.
а что там за баг недочет? Не может прога права доступа получить?
0
25.11.2012, 22:22
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.11.2012, 22:22
Помогаю со студенческими работами здесь

GPU Speed 100% в простое
Доброго времени! Сегодня заметил, что в ASUS GPU TweakII показывает, будто скорость гпу грузится на...

Неудаляемый Speed Dial 3tm (APP)
Доброго времени суток! В гугл хроме появилась бяка в виде Speed Dial, который оживает при каждом...

При открытии браузера - загружает страничку speed dial.ru
Спасибо за помощь! Все файлы в приложении.:(

Вирус Speed 2
помогите

need for speed world
захожу в лаунчер а там выдаёт ошибку See the end of this message for details on invoking ...

Speed Fan
Вот решил поставить программку но при запуске выдает синий экран. Подозреваю на сырость 8.1 Кто...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru