Перейти к содержанию

Кажись меня ломанули


Илья Константинович

Рекомендуемые сообщения

Здравствуйте, хелперы!

Недавно началась такая проблема. У меня фаерфокс. При открытии нескольких вкладок, более одной, вкладки превращаются в окна. То есть в каждом окне по одной вкладке. Стоят антивирус и фаерволл. Может меня взламывают? Просто такое не всегда случается. Сделал логи авз-ничего плохого не увидел, в автозагрузке ничего подозрительного. Может вы увидите?

 

Сообщение от модератора Falcon
Убрал карантин.

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Вы прикрепили файл virusinfo_cure.zip (пустой карантин), а надо было virusinfo_syscheck.zip

2. в логах чисто.

проверьте на Virustotal.com эти файлы

c:\users\admin\appdata\roaming\microsoft\windows\start menu\programs\startup\preme0.91815.exe
C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\3sogi19i.default\extensions\support@lastpass.com\platform\WINNT_x86-msvc\components\lpxpcom.dll
C:\Program Files\DeskHedron\DeskHedron.exe
C:\Windows\system32\WATERM~1.SCR
C:\Windows\system32\SendToToys.cpl
c:\windows\explorer.exe

результат сообщите.

3. проверьте настройки FF

post-9410-1276957750_thumb.jpg

 

Немного странно: зачем не указать какой Антизверин стоит на защите ПК?

ЗЫ: и какой файер стоит на страже?...

4. сложно "увидеть" Avast и Outpost? :D

Ссылка на комментарий
Поделиться на другие сайты

Опа, надо удалить! 2 из 40. Трояны! Извините пожалуйста, скоты! Как удалять скриптом, или вручную можно?

 

Щас, надо карантин сделать!

Ссылка на комментарий
Поделиться на другие сайты

вы может будете ругаться-удалил файл из автозагрузки, я эту прогу не ставил!

http://www.virustotal.com/ru/reanalisis.ht...7321-1277128039

 

Заархивированный файл отправил ЛК

 

Все, больше ничего не надо? Спасибо за лечение!

Ссылка на комментарий
Поделиться на другие сайты

вы может будете ругаться-удалил файл из автозагрузки, я эту прогу не ставил!

нам то что... Вам же бороться...

Но Вы определитесь, вначале у Вас

Вирусов в файлах не обнаружено.

потом -

Опа, надо удалить! 2 из 40. Трояны!

а на самом деле

Файл Preme0.91815.exe получен 2010.04.17 12:12:39 (UTC)

т.е. новый анализ не делался, т.е. вы воспользовались анализом 2-месячной давности

Ссылка на комментарий
Поделиться на другие сайты

Я наверное файл этот пропустил. И не может быть, чтобы я его два месяца назад проверял. Как мне сказали проверить, я сразу и проверил. Но с окнами все также плохо.

Ссылка на комментарий
Поделиться на другие сайты

Но с окнами все также плохо.

в FF в адресной строке введите

about:config

согласитесь с предупреждением.

в строке фильтра введите

window

скриншот приложите

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...