Перейти к содержанию

яндекс защитник


Рекомендуемые сообщения

привет всем ! Помогите пожалуйста. Корочь такая фигня: скачал я один архив.exe. по вирусам проверил его -чисто. после распаковки стала вылазить фигня. Проверил комп на вирусы -чисто. не могу от нее избавиться.

Время от времени она оповещает что домашняя страница изменилась на smaxl.net

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Помощь по продуктам Лаборатории Касперского".

post-8964-1307678409_thumb.jpg

Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

Леонид, выполните:

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\333\Application Data\archsoft\*.*','');
 DeleteFileMask('C:\Documents and Settings\333\Application Data\archsoft\ ','*.* ',true ,' ');
DeleteDirectory('C:\Documents and Settings\333\Application Data\archsoft\',' ');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','winxarj');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
O4 - HKLM\..\Run: [winxarj] "C:\Documents and Settings\333\Application Data\archsoft\archstart.exe" autostart

 

После проведённого лечения рекомендуется установить следующие обновления:

- все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Сделайте новые логи по правилам.

+

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы.

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

спасибо огромное ! так это вирус или что ?

 

 

ошибка при выполнении скрипта

 

Пипец. тему переместили в раздел где никого нет )

post-8964-1307699325_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

holden_, сори.

выполняйте скрипт.

его уже поправил thyrex, за что ему большое Спасибо!

 

не забудьте про новые логи и лог MBAM

Ссылка на комментарий
Поделиться на другие сайты

все сделал, но эта байда не пропала . изменился адрес домашней страницы только

как только в свойствах обозревателя браузера меняешь домашнюю страницу на пустую выползает эта дрянь

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте автокарантин на форум. Файл удалён.

mbam_log_2011_06_11__00_29_27_.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

post-8964-1307734662_thumb.jpg

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

но эта байда не пропала

Вы хотите это убрать?

Win+R

msconfig

автозагрузка

снимите галочку напротив praetorian.exe

 

Удалите в MBAM:

 

Зараженные ключи в реестре:
HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.

Зараженные файлы:
c:\documents and settings\333\application data\archsoft\winzipp.exe (Trojan.FakeSMS) -> No action taken.

После удаления откройте лог и прикрепите его к сообщению.

 

Следующие файлы проверьте на virustotal.com

c:\program files\byteometer\byteometer.exe (Trojan.AVKiller.Gen) -> No action taken.
d:\Games\call of duty 7 black ops (2010)\Phx_data\Res\EmuCfg.exe (Trojan.Agent) -> No action taken.
d:\Games\call of duty 7 black ops (2010)\Phx_data\Res\GCFMgr.exe (Trojan.Agent) -> No action taken.
d:\Games\call of duty 7 black ops (2010)\Phx_data\Res\RICO.exe (Backdoor.Bot) -> No action taken.
d:\Games\call of duty 7 black ops (2010)\Phx_data\Res\ss.exe (Backdoor.Bot) -> No action taken.
d:\Games\Mafia 2\pc\mafia 2 crackfix.exe (PUP.Hacktool.Patcher) -> No action taken.

 

6 ссылок на результаты проверок приложите.

 

 

 

 

 

После проведённого лечения рекомендуется установить следующие обновления:

- все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения за автокарантин! я не знал.

Из автозагрузки убрал. Можно ли его безболезненно удалисть из системы ?

 

вчера после сканирования MBAM все удалил. осталась только эта :

http://www.virustotal.com/file-scan/report...4a69-1306892414

сейчас еще раз выполню полное сканирование и отправлю его лог

Обновления виндоус на днях скачаю

спасибо !

 

------------------------

сканирование показало что все чисто

Ссылка на комментарий
Поделиться на другие сайты

Можно ли его безболезненно удалисть из системы ?

удалите файл

C:\Documents and Settings\333\Local Settings\Application Data\Yandex\Updater\praetorian.exe

почистите реестр с помощью CCleaner

 

Деинсталлируйте MBAM

Ссылка на комментарий
Поделиться на другие сайты

Спасибо ! так и хотел сделать ! но без вашего совета не решался !

на 3 летии фан клуба жили в одном номере. чувак из бреста )

Ссылка на комментарий
Поделиться на другие сайты

  • 9 months later...
Сообщение от модератора Mark D. Pearlstone
Одно из сообщений перенесено в новую тему http://forum.kasperskyclub.ru/index.php?showtopic=34676
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • Zroq
      От Zroq
      При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация.
      Также проверка такими средствами как Dr web и adwcleaner не помогли.
      CollectionLog-2024.11.23-20.22.zip
    • MiStr
      От MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • MiStr
      От MiStr
      Отличная новость! С сегодняшнего дня члены клуба "Лаборатории Касперского", участвующие в рейтинговой системе, могут обменять накопленные клабы на сертификаты Ozon и подписки на сервисы Яндекса!
       
      Ozon – это крупнейший маркетплейс, где есть абсолютно всё: электроника, одежда, косметика, книги, зоотовары, продукты и многое другое.
      Яндекс Плюс Мульти – это доступ к миллионам треков и подкастов на Яндекс.Музыке, фильмам и сериалам на КиноПоиск HD.
      Яндекс 360 Премиум – это дополнительное место на Диске, красивый индивидуальный адрес для электронной почты, безлимитное место на Яндекс.Диске для фото и видео с телефона и другие преимущества.
       
      Доступны следующие сертификаты и подписки:
      - сертификат Ozon на 4000 рублей – 6 000 клабов;
      - подписка Яндекс Плюс Мульти на 360 дней для 4 учётных записей – 5 300 клабов;
      - персональный сертификат Яндекс 360 Премиум на 12 месяцев на 1 ТБ – 3 500 клабов;
      - семейный сертификат Яндекс 360 Премиум на 12 месяцев на 1 ТБ – 5 400 клабов.
       
      Стоимость сертификата и подписки в клабах может быть пересмотрена в случае изменения цены продавца.
       
      Кто может получить сертификаты и подписки? Где оставить заявку?
       
       Как быстро мне пришлют сертификат и подписку?
       
      Можно ли получить сертификаты и подписки не за клабы, а за баллы? Что делать, если не хватает клабов?
       
      Есть ли какие-то нюансы или ограничения?
       
    • nuk-nuk
      От nuk-nuk
      Добрый день. Зашифровали файлы и судя по истории браузера в ручную зашли на яндекс диск и очистили там все. Подскажите есть ли решение? Так же очень интересно узнать предположение, как это стало возможно? Никаких сторонних скачиваний или установок не было =(
       
      исходные.rar Зашифрованные.rar Addition.txt FRST.txt
×
×
  • Создать...