46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
1 | |
fastwebalta, speed25.11.2012, 16:05. Показов 1944. Ответов 21
Метки нет (Все метки)
Здравствуйте дорогие вирусоборцы! У меня возникла проблема с начальной страницей в опере - постоянно выбрасывает спид или фаствебалта (на данный момент нет - но не факт что навсегда). Доктор Веб иногда обезвреживает ни с того ни с сего подозрительный файл - Буфер и помещает в карантин. Так же мной был замечен сторонний скрытый файл по пути c:\Documents and Settings\Admin\Application Data\ taskhost.exe. После его удаления он через некоторое время снова появлялся. Вот логи.
П.С. В портативной браузере Pale moon страница не подверглась изменениям. Вирус похоже не трогает портативные браузеры
0
|
25.11.2012, 16:05 | |
Ответы с готовыми решениями:
21
ВИРУС SPEED 2 Вирус Speed 2 ru speed bar Поисковик Speed 2 внедрился в браузер |
Заблокирован
|
|
25.11.2012, 16:32 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________ 1. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить. Код
begin ExecuteWizard('SCU',2,3,true); ExecuteRepair(10); RebootWindows(true); end. 2. Как подготовить лог OTL by oldtimer 3. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
1
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 17:54 [ТС] | 3 |
вот отчеты
0
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 18:23 [ТС] | 4 |
это в порядке вещей?
Код
"2704:TCP" = 2704:TCP:*:Enabled:zkslh [2012.06.30 23:05:04 | 000,005,074 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\dkelscwb.bbq
0
|
Заблокирован
|
|
25.11.2012, 18:39 | 5 |
Скопируйте (без номеров строк) и вставьте текст в окно Custom Scans/Fixe, после этого нажмите Run Fix
Код
:OTL O18 - Protocol\Handler\ipp\0x00000001 - No CLSID value found O18 - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found O18 - Protocol\Handler\msdaipp\oledb - No CLSID value found NetSvcs: eufjfn - File not found @Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC @Alternate Data Stream - 131 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A @Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B @Alternate Data Stream - 128 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:63238B95 :Files C:\Documents and Settings\All Users\Application Data\dkelscwb.bbq /D recycler /alldrives :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] "2704:TCP" =- :Commands [EMPTYJAVA] [EMPTYFLASH] [purity] [Reboot] в папке C:\_OTL\MovedFiles найдите новый .log файл, запакуйте и выложите ничего интересного, кроме давнишних остатков кейлоггера и кидо
1
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 18:55 [ТС] | 6 |
сделано. Ух ты.... кидо знакомый
0
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 19:14 [ТС] | 8 |
Код
Модуль для поиска данных в реестре, Зайцев О.В., 2004., http://z-oleg.com/secur Запущен поиск ключей, содержащих образец "webalta" -- Поиск в HKEY_LOCAL_MACHINE -- -- Поиск в HKEY_CURRENT_USER -- -- Поиск в HKEY_CLASSES_ROOT -- -- Поиск завершен -- Просмотрено ключей: 148485
0
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 19:54 [ТС] | 10 |
0
|
Заблокирован
|
|
25.11.2012, 20:02 | 11 |
удалите OTL нажатием кнопки CleanUp
скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. потом Рекомендации после удаления вредоносного ПО
0
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 20:31 [ТС] | 12 |
прога выдала ошибку.... и не может просканировать наличие обнов
Security Check by glax24 version 0.1.3.35 beta WebSite: www.safezone.cc DataLog 25.11.2012 18:32:44 Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=0.8 __________________________________________________ WIN_XP (x86) Lan:0419 Service Pack 3 Internet Explorer 8.0 -------------Windows------------------------------ Автоматическое обновление отключено Дата установки обновлений: 2012-10-27 16:25:07 Автоматическое обновление - Служба остановлена -------------Antivirus_WMI------------------------ Антивирус и фаервол ДР.Веба отключены. Есть альтернативы?
0
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 20:36 [ТС] | 14 |
дык у меня токо один пользователь -я. Автоматом входит в учетку при загрузке ОС
0
|
Заблокирован
|
|
25.11.2012, 20:39 | 15 |
1
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 20:49 [ТС] | 16 |
Results of screen317's Security Check version 0.99.56
Windows XP Service Pack 3 x86 (UAC is disabled!) Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware, версия 1.65.1.1000 Java(TM) 6 Update 24 Java(TM) 7 Java version out of Date! Adobe Flash Player 11.2.202.235 ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log``````````````````````[/CODE] а отключенный центр обновлений винды влияет на ход событий в программе?
0
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 21:02 [ТС] | 18 |
java 7 у меня стоит - куда новее? Ща удалю старую 6
Обновы винды качаю раз в пару месяцев. Ща обновлюсь еще
0
|
Заблокирован
|
|
25.11.2012, 21:04 | 19 |
1
|
46 / 19 / 0
Регистрация: 21.02.2012
Сообщений: 170
|
|
25.11.2012, 22:22 [ТС] | 20 |
Обновки готовы
Добавлено через 24 минуты конечно Добавлено через 41 секунду а что там за баг недочет? Не может прога права доступа получить?
0
|
25.11.2012, 22:22 | |
25.11.2012, 22:22 | |
Помогаю со студенческими работами здесь
20
GPU Speed 100% в простое Неудаляемый Speed Dial 3tm (APP) При открытии браузера - загружает страничку speed dial.ru Вирус Speed 2 need for speed world Speed Fan Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |