kosenosec Опубликовано 18 августа, 2016 Share Опубликовано 18 августа, 2016 (изменено) Открывается сайт, уже всё что можно перепробовал) открывается ссылка в браузере и никуда не уходит Помогите, кто чем может CollectionLog-2016.08.18-23.39.zip Изменено 18 августа, 2016 пользователем kosenosec Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 19 августа, 2016 Share Опубликовано 19 августа, 2016 Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать). O3 - Toolbar: (no name) - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - (no file) O4 - HKCU\..\Run: [Паук] explorer.exe http://kb-ribaki.org O22 - ScheduledTask: (Ready) Паук - {root} - cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Паук /t REG_SZ /d "explorer.exe http://kb-ribaki.org" Сделайте новый лог HiJackThis из папки Автологгера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
kosenosec Опубликовано 19 августа, 2016 Автор Share Опубликовано 19 августа, 2016 (изменено) Была одна строчка, пофиксил простите, сглупил CollectionLog-2016.08.19-18.17.zip Изменено 19 августа, 2016 пользователем kosenosec Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 19 августа, 2016 Share Опубликовано 19 августа, 2016 Вы использовали HijackThis из папки Автологгера? Ссылка на комментарий Поделиться на другие сайты More sharing options...
kosenosec Опубликовано 19 августа, 2016 Автор Share Опубликовано 19 августа, 2016 Вы использовали HijackThis из папки Автологгера? сглупил, исправил Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 19 августа, 2016 Share Опубликовано 19 августа, 2016 Где новый лог? Ссылка на комментарий Поделиться на другие сайты More sharing options...
kosenosec Опубликовано 19 августа, 2016 Автор Share Опубликовано 19 августа, 2016 Где новый лог? перегрузил во 2 сообщении... залил еще раз тут CollectionLog-2016.08.19-18.17.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 20 августа, 2016 Share Опубликовано 20 августа, 2016 Просили сделать только лог HiJackThis, но все равно некоторые все делают по своему. O22 - ScheduledTask: (Ready) Паук - {root} - cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Паук /t REG_SZ /d "explorer.exe http://kb-ribaki.org" Эту строку так и не пофиксили. Ссылка на комментарий Поделиться на другие сайты More sharing options...
kosenosec Опубликовано 21 августа, 2016 Автор Share Опубликовано 21 августа, 2016 Просили сделать только лог HiJackThis, но все равно некоторые все делают по своему. O22 - ScheduledTask: (Ready) Паук - {root} - cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Паук /t REG_SZ /d "explorer.exe http://kb-ribaki.org" Эту строку так и не пофиксили. Простите. Надеюсь сейчас сделал всё правильно) hijackthis.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 21 августа, 2016 Share Опубликовано 21 августа, 2016 Что с проблемой? 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
kosenosec Опубликовано 22 августа, 2016 Автор Share Опубликовано 22 августа, 2016 Что с проблемой? Спасибо добр человек) пропала) "Я сюда еще вернусь, Мне бы только выбрать день." Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 23 августа, 2016 Share Опубликовано 23 августа, 2016 Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе Запустите DelFix Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup Нажмите на кнопку Run Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Советы и рекомендации после лечения компьютера Ссылка на комментарий Поделиться на другие сайты More sharing options...
kosenosec Опубликовано 23 августа, 2016 Автор Share Опубликовано 23 августа, 2016 Спасибо, сказал, что все норм) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти