19.08.2016, 20:57 | #1 (permalink) |
Member
Регистрация: 19.08.2016
Адрес: Perm'
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Вирусный сайт
|
19.08.2016, 20:57 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Упрощу вам решение проблемы - вот список аналогичных обсуждений Вирусный банер. В браузере открывается рекламный вирусный сайт Вирусный сайт pcoverlook.com, как его убрать? |
19.08.2016, 21:58 | #3 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org] ;Target OS: NTv10.0 OFFSGNSAVE delref HTTP://SD-STEAM.INFO del C:\WINDOWS\SYSTEM32\TASKS\PHENOM deltmp delnfr restart |
20.08.2016, 08:20 | #5 (permalink) |
Member
Регистрация: 19.08.2016
Адрес: Perm'
Сообщений: 17
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Запустил Malwarebytes, проверил путь реестра, злосчастной строчки не было, и я уж было подумал что вирус побежден. Но к концу проверки решил снова посмотреть этот путь и.. строчка снова на месте. Я уверен, что если сейчас перезагрузиться, сайт вылезет снова, что же делать...
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
20.08.2016, 08:36 | #6 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
5.сделайте проверку в FRST
Как создать логи FRST |
20.08.2016, 09:12 | #8 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Код:
HKU\S-1-5-21-1662808314-4267499171-3618203382-1001\...\Run: [Phenom] => explorer.exe hxxp://sd-steam.info <===== ATTENTION Task: {7133C5FD-86C9-4DEA-9AD6-CDFE9BF681B4} - \Phenom -> No File <==== ATTENTION EmptyTemp: Reboot: |
20.08.2016, 09:39 | #10 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
закрываем уязвимости в системе, обновляем приложения. наблюдаем за проблемой
Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Опции темы | |
Опции просмотра | |
|
|