Перейти к содержанию

интернет проблема


sarvar97

Рекомендуемые сообщения

Здравствуйте всем. у меня при подключении интернета сами открываются разные рекламные интернет страницы, на которые я даже никогда не заходил. помогите мне. они сами открываются через Internet Explorer. буду очень признателен за вашу помощь. вот все скрипты с некоторых программ: http://narod.ru/disk/41192762001/allscripts.zip.html. заранее огромное спасибо.

allscripts.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!

 

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\explorer.exe','');
QuarantineFile('C:\Windows\system32\update\update.exe','');
DeleteFile('C:\Windows\system32\update\update.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','update');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Пожалуйста, подготовить новые логи с АВЗ и RSIT...в соответствии с инструкциями

Ссылка на комментарий
Поделиться на другие сайты

Всё что вы написали, я сделал. все файлы в архиве. карантин на проверке в лаборатории. жду от них и от вас ответа. примечание: не смотрите на то, что у меня несколько папок Windows в разных локальных дисках. просто это старые виндовс установленные у меня раньше. настоящий на диску с.

 

вот первое от них письмо:

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

explorer.exe,

update.exe

 

Файлы в процессе обработки.

 

С уважением, Лаборатория Касперского

 

"123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

 

 

Hello,

 

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

 

explorer.exe,

update.exe

 

These files are in process.

 

Best Regards, Kaspersky Lab

 

"10/1, 1st Volokolamsky Proezd, Moscow, 123060, RussiaTel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com"

 

 

--------------------------------------------------------------------------------

From: shayunusov97@mail.ru

Sent: 19.02.2012 13:11:06

To: newvirus@kaspersky.com

Subject: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0]

 

 

LANG: ru

email: shayunusov97@mail.ru

 

description:

virus

 

Загруженные файлы:

quarantine.zip

Сообщение от модератора Jen94
Карантин удален

allscripts2.zip

Ссылка на комментарий
Поделиться на другие сайты

Повторите сканирование в MBAM и удалите только следующие строки:

 

D:\System Volume Information\_restore{453101F9-06A6-471B-A0A7-25875C32506F}\RP80\A0176490.exe (Trojan.FakeAlert) -> Действие не было предпринято.
D:\System Volume Information\_restore{453101F9-06A6-471B-A0A7-25875C32506F}\RP80\A0176519.EXE (Trojan.FakeAlert) -> Действие не было предпринято
E:\Documents and Settings\Admin\Local Settings\Temp\E_N4\cnvpe.fne (Worm.Autorun) -> Действие не было предпринято.
E:\Documents and Settings\Admin\Local Settings\Temp\E_N4\dp1.fne (Worm.Autorun) -> Действие не было предпринято.
E:\Documents and Settings\Admin\Local Settings\Temp\E_N4\eAPI.fne (Worm.Autorun) -> Действие не было предпринято.
E:\Documents and Settings\Admin\Local Settings\Temp\E_N4\HtmlView.fne (HackTool.Patcher) -> Действие не было предпринято.
E:\Documents and Settings\Admin\Local Settings\Temp\E_N4\internet.fne (HackTool.Patcher) -> Действие не было предпринято.
E:\Documents and Settings\Admin\Local Settings\Temp\E_N4\krnln.fnr (Trojan.Agent) -> Действие не было предпринято.
E:\WINDOWS\innounp.exe (Malware.Packer.Gen) -> Действие не было предпринято.
E:\WINDOWS\system32\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.
E:\WINDOWS\system32\2391E6\cnvpe.fne (Worm.Autorun) -> Действие не было предпринято.
E:\WINDOWS\system32\2391E6\dp1.fne (Worm.Autorun) -> Действие не было предпринято.
E:\WINDOWS\system32\2391E6\eAPI.fne (Worm.Autorun) -> Действие не было предпринято.
E:\WINDOWS\system32\2391E6\HtmlView.fne (HackTool.Patcher) -> Действие не было предпринято.
E:\WINDOWS\system32\2391E6\internet.fne (HackTool.Patcher) -> Действие не было предпринято.
E:\WINDOWS\system32\2391E6\krnln.fnr (Trojan.Agent) -> Действие не было предпринято.
E:\WINDOWS\system32\2391E6\RegEx.fnr (Worm.AutoRun) -> Действие не было предпринято.
F:\System Volume Information\_restore{6F71FC60-E686-4265-8273-55502B285136}\RP124\A0046081.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
F:\System Volume Information\_restore{6F71FC60-E686-4265-8273-55502B285136}\RP135\A0057149.exe (Trojan.FakeAlert) -> Действие не было предпринято.
F:\System Volume Information\_restore{6F71FC60-E686-4265-8273-55502B285136}\RP135\A0057160.EXE (Trojan.FakeAlert) -> Действие не было предпринято.
F:\System Volume Information\_restore{6F71FC60-E686-4265-8273-55502B285136}\RP140\A0061398.exe (Trojan.FakeAlert) -> Действие не было предпринято.
F:\System Volume Information\_restore{6F71FC60-E686-4265-8273-55502B285136}\RP156\A0075479.exe (Packer.ModifiedUPX) -> Действие не было предпринято.
F:\System Volume Information\_restore{6F71FC60-E686-4265-8273-55502B285136}\RP174\A0090671.exe (PUP.Casino.Gen) -> Действие не было предпринято.
F:\System Volume Information\_restore{6F71FC60-E686-4265-8273-55502B285136}\RP174\A0091812.exe (PUP.Casino) -> Действие не было предпринято.

Ссылка на комментарий
Поделиться на другие сайты

хорошо. и тогда больше не будут выходить рекламы, которые браузер сам открывает при любом подключении интернета? или нужно будет сделать что-нибудь ещё?

 

а не опасно ли удалять эти перечисленные вами файлы? потом не полетит мой windows и компьютер?

Ссылка на комментарий
Поделиться на другие сайты

а не опасно ли удалять эти перечисленные вами файлы? потом не полетит мой windows и компьютер?

 

Я думаю... не..!Ваша операционная система находится на диск C:\...!Мы удаляем файлы из других локальном диске..! :o

Ссылка на комментарий
Поделиться на другие сайты

просто сейчас поздно и это я сделаю завтра. вы считаете больше не будет браузер сам открывать различные сайты?

 

 

Давайте подождем результатов лабораторя...!Тогда мы увидим...! :o

Ссылка на комментарий
Поделиться на другие сайты

ответ до сих пор не приходит, но проблема пропала! всё, у меня больше не открываются страницы сами. спасибо вам огромное. можете посоветовать как избежать повторного появления этой проблемы?

Ссылка на комментарий
Поделиться на другие сайты

+ выше написано Roman_Five

 

  • Загрузите SecurityCheck by screen317 отсюда или отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Когда увидите консоль, нажмите любую клавишу для продолжения сканирования
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt;
  • Прикрепите файл к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • Bercolitt
      От Bercolitt
      Имеются лицензии Kaspersky Plus(KP) на 3 устройства. Бесплатные KPM входят в этот пакет. На ПК установлены 2 HDD и один SSD, все системные. Можно запускать по-отдельности.На всех одна и та же Windows 10. Microsoft такое разрешает. По одной лицензии установил на HDD и SSD. Последнюю лицензию на смартфон. Вместе с KP установил KPM с общим мастером кючом разблокировки. Однако при запуске системы с одного диска, мастер ключ разблокирует хранилище ключей успешно.При запуске с дугого диска хранилище сообщает, что ключ неверный. Надеялся, что хранилища будут синхронизироваться  через облачное хранилище OneDrive или какое-то другое при общей учетной записи My Kaspersky. Не могу теперь пристроить коммерческую лицензию KPM с полным функционалом. Нет никакой информации как ее активизировать ключем активации.
×
×
  • Создать...