Перейти к содержанию

Вирус в браузере


Experience

Рекомендуемые сообщения

Принесли "больной" ноут...

В браузере при открытии странички вылетает на весь экран порно страничка от которой не избавится... (читал другие форумы.. не помогло)

при перезагрузках экран выставляется в 800х600... почему?

при выполнении скриптов потратил около получаса... тормозит...

 

Буду безумно счастлив если здесь найду решение проблемы...

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\PROGRA~1\DOWNLO~1\dmiehlp.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\ucxvbqu.dll','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\vjwjsqu.dll','');
QuarantineFile('C:\Program Files\ATKGFNEX\GFNEXSrv.exe','');
QuarantineFile('C:\WINDOWS\system32\athcfg11resloc.dll','');
DeleteFile('C:\Documents and Settings\All Users\Application Data\vjwjsqu.dll');
DeleteFile('C:\Documents and Settings\All Users\Application Data\ucxvbqu.dll');
DeleteFile('C:\PROGRA~1\DOWNLO~1\dmiehlp.dll');
DelBHO('{C4A9BDD1-CD85-4398-A370-C2C53E1C70EA}');
DelBHO('{37D24D2C-060A-4F10-A69E-93DFCC20453E}');
DelBHO('{9961627E-4059-41B4-8E0E-A7D6B3854ADF}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

В браузере при открытии странички вылетает на весь экран порно страничка от которой не избавится... (читал другие

 

у меня была порно на четверть экрана внизу, просили прислать смс-ку для посылки кода удаления, избавился удалением соответствующей надстройки в брузере! :) ща другие проблемы :help: ссылочка если есть интерес http://forum.kasperskyclub.ru/index.php?showtopic=8744

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
×
×
  • Создать...