Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 10.12.2012, 15:15   #1 (permalink)
Sony
~~~~~~
 
Аватар для Sony
 
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
По умолчанию Новый вирус в браузере

Знакомый подцепил вирус какой-то странный, в нижнем правом углу написано "вы выиграли бонус получите 50 бесплатных смс и 15 минут во всех сетях" и кодировка за место страничек, сканили разными антивирами нечего не помогает, что с ним делать и как его удалить avz тож сканили нечего не найдено, ось windows xp sp3 леценз.
Sony вне форума   Ответить с цитированием

Старый 10.12.2012, 15:15
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Не обделяйте вниманием данные ссылки

Вирус в браузере или нет?
Тормоза на любом браузере

Старый 10.12.2012, 15:25   #2 (permalink)
тот самый ded
Новичок
 
Регистрация: 07.12.2012
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 82
По умолчанию

все файлы отсюда C:\WINDOWS\repair кидай в C:\WINDOWS\system32\config и файлы останутся и ос восстановишь
тот самый ded вне форума   Ответить с цитированием
Старый 10.12.2012, 15:34   #3 (permalink)
Sony
~~~~~~
 
Аватар для Sony
 
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
По умолчанию

запустил в avz это

begin
QuarantineFile('C:\Windows\system32\zlgahcg.dll',' ');
DeleteFile('C:\Windows\system32\zlgahcg.dll');
RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Win dows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

не знаю что за скрипт! объясните что он сделал но он помог!!
Sony вне форума   Ответить с цитированием
Старый 10.12.2012, 22:00   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

вообще то сторонние скрипты лучше не использовать, если вы не умеете их читать. Вместо zlgahcg.dll может быть другая dll с произвольным именем. (это стандартный скрипт для лечения заражений трояном majachok.) ------ лучше сделать логи в AVZ, добавить на форум... кто-нибудь здесь из специалистов напишет скрипт лечения. возможно в системе остались другие вредоносные программы, поэтому лучше добавить логи АВЗ Как подготовить логи AVZ?
safety вне форума   Ответить с цитированием
Старый 10.12.2012, 22:12   #5 (permalink)
usmfed
Member
 
Регистрация: 26.01.2012
Сообщений: 1,292
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 2 сообщениях
Репутация: 6690
По умолчанию

Цитата:
Сообщение от Sony Посмотреть сообщение
Знакомый подцепил вирус к...сканили разными антивирами нечего не помогает, что с ним делать и как его удалить avz тож сканили нечего не найдено, ось windows xp sp3 леценз.
Ну не знаю, не знаю. Сегодня вычистил данный "маячек"(1857 по моему) простым DrWeb Curelt.
usmfed вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 10.12.2012, 22:55   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от usmfed Посмотреть сообщение
Ну не знаю, не знаю. Сегодня вычистил данный "маячек"(1857 по моему) простым DrWeb Curelt.
это как повезет, поскольку *.dll по нескольку раз на дню перепаковывается и заливается на сервера.
safety вне форума   Ответить с цитированием
Старый 11.12.2012, 14:34   #7 (permalink)
Sony
~~~~~~
 
Аватар для Sony
 
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
По умолчанию

но пока что уже 2день палёт нормальный, антивирь после скрипта нашел вирус.
в папке с:\системволумс\0.2445454213461513.ехе этот файл был удалён антивирем (был ли он причиной этого зарожения???)
Sony вне форума   Ответить с цитированием
Старый 11.12.2012, 20:41   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ну, мы не телепаты, без логов не можем судить о причинах той, или иной проблемы.
safety вне форума   Ответить с цитированием
Старый 11.12.2012, 21:24   #9 (permalink)
Sony
~~~~~~
 
Аватар для Sony
 
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
По умолчанию

да логи уже не нужны надеюсь
Sony вне форума   Ответить с цитированием
Старый 11.12.2012, 21:43   #10 (permalink)
Sony
~~~~~~
 
Аватар для Sony
 
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
По умолчанию

вот лог авз скрипт номер3

я там в одну тему его малость пихнул про авз
Вложения
Тип файла: zip virusinfo_syscure.zip (23.0 Кб, 22 просмотров)
Sony вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:09.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.