Перейти к содержанию

[Лог!] Вылазят порнокартинки


Volki

Рекомендуемые сообщения

В IE при его включении вылазили порно картинки с просьбой отослать sms. Решил удалить эту панель в ручную, т.к. NOD ничего не находил

Залез в свойства IE, там нашел какие активные приложения разрешены призагрузки., определил какой файл запускиетэти картинки и удалил его, потом залез в реестр и удалил все ключи которые нанего ссылались. думал что всё. а через некоторое время начал замечать лампочка от винчестера все время горит., проверил ещё раз NOD -ом но без результатно.

hijackthis.rar

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Volki
Ссылка на комментарий
Поделиться на другие сайты

Это у Вас завелась троянская программа. Просканируйте ПК Антивирусом Касперского или утилитой Kaspersky virus removal tool - скачать можно

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/

Изменено пользователем den
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys');
DeleteFile('msansspc.dll');
DelBHO('{C34E4BD1-E811-4993-BBC1-AE4F0D849FF6}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Включите AVZPM и повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Как самочуствие?

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Установил Malwarebytes' Anti-Malware, сделал проверку, нашел 1 зараженный объект, удалил его

но но как было то этого обращение к диску так и осталось

полученный файл прилагаю

mbam_log_2008_12_16__00_28_06_.rar

Ссылка на комментарий
Поделиться на другие сайты

Это обыкновенная надстройка в IE. не надо было соглашаться устанавливать кодек на WMP, зайди в IE найди надстройки одна из них будет это окошко ( обычно название связанно c кодеками, или смотри по производителю надстроек) удали ее и все пропадет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • НиколайАбырвалг
      От НиколайАбырвалг
      Не получить логи работы антивирусов с удаленных рабочих станций.
      Неудобно особенно когда проблемы возникают далеко.
    • d_kid
      От d_kid
      При выборке событий "Критические события" в журнале выходят подобные ошибки:
      Статус устройства 'pc' изменился на 'Критический': Заканчивается или закончился срок действия лицензии.
      Обратил внимание, что подобные ошибки выходят у тех, у кого в лицензии-свойства-устройства Дата действителен до стоит 01.01.1970, хотя ключ распространял сразу на все машины. Как это исправить?

    • Макс2344234
      От Макс2344234
      У меня каждые 3 секунды это вылазит без остановки! ЧТО ДЕЛАТЬ?
      Событие: Загрузка остановлена
      Пользователь: НЕ СКАЖУ
      Тип пользователя: Активный пользователь
      Имя программы: msedge.exe
      Путь к программе: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Степень угрозы: Высокая
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • SnakeEyes
      От SnakeEyes
      MySQL 8.0, работающий с Касперским создаёт ежедневно логи весом в 1гб, поддержка сказала что у нас происходит запись в эти логи практически каждого шороха. Вопрос в том, что мне поменять в прикреплённом файле чтобы у меня логи хранились неделю и записывались туда только важные или критические изменения.
      Новый текстовый документ.txt
    • Zvex88
      От Zvex88
      Всех приветствую. При попытке скачать игру через торрент словил себе майнер, который нагружает мне проц, при попытках его выловить через диспетчер задач он исчезает, при этом пакостит пытаясь закрывать оперу на разных сайтах по лечению вирусов, включая этот. Полечил CureIT'ом, но при перезапуске системы он снова появляется. Сейчас увидев данный раздел хочу попросить помощи, но почитав раздел "порядок оформления запроса о помощи", скачав Autologger и вроде бы сделав всё по инструкции - архив с логами не создаётся. Скачал автологгер, антивирус был Dr.Web, удалил его через "удаление программ", отключил брандмауэр, запускаю от имени администратора, открывается стандартное окно автологгера с предупреждением об выгрузке всех антивирусов и т.д, потом открываются Internet Explorer и Opera GX и автологгер тут же закрывается, никаких файлов с логами не создаётся. Сделал вот этот скрипт
      который создал мне архив autologgerreport, файл прикрепил  Вопрос - что я в данной ситуации делаю неправильно и как сделать так чтобы всё заработало?
      Система Windows 10 x64
      AutoLoggerReport.7z
×
×
  • Создать...