Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Открывается сайт, уже всё что можно перепробовал)

открывается ссылка в браузере и никуда не уходит

Помогите, кто чем может :)

CollectionLog-2016.08.18-23.39.zip

Изменено пользователем kosenosec
Опубликовано
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 



O3 - Toolbar: (no name) - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - (no file)
O4 - HKCU\..\Run: [Паук] explorer.exe http://kb-ribaki.org
O22 - ScheduledTask: (Ready) Паук - {root} - cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Паук /t REG_SZ /d "explorer.exe http://kb-ribaki.org"


 

Сделайте новый лог HiJackThis из папки Автологгера.

Опубликовано

Вы использовали HijackThis из папки Автологгера?

Опубликовано

Вы использовали HijackThis из папки Автологгера?

сглупил, исправил

Опубликовано

Просили сделать только лог HiJackThis, но все равно некоторые все делают по своему. 

 

 

O22 - ScheduledTask: (Ready) Паук - {root} - cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Паук /t REG_SZ /d "explorer.exe http://kb-ribaki.org"

Эту строку так и не пофиксили. 

Опубликовано

Просили сделать только лог HiJackThis, но все равно некоторые все делают по своему. 

 

 

O22 - ScheduledTask: (Ready) Паук - {root} - cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Паук /t REG_SZ /d "explorer.exe http://kb-ribaki.org"

Эту строку так и не пофиксили. 

Простите.

Надеюсь сейчас сделал всё правильно)

hijackthis.log

Опубликовано

Что с проблемой?

Спасибо добр человек) пропала)

 

"Я сюда еще вернусь,

Мне бы только выбрать день."

Опубликовано
  1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе

Запустите DelFix

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup

Нажмите на кнопку Run


 

 


Выполните скрипт в AVZ при наличии доступа в интернет:

 


var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

 

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...