Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 21.08.2020, 19:23   #1 (permalink)
disasm
Member
 
Регистрация: 04.08.2011
Сообщений: 224
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Прошу проверить на вирусы, нет интернета

Здравствуйте!

Прошу проверить на вирусы компьютер.
Интернет с модема, соединение есть.
Любой браузер не работает. Настройки прокси заблокированы.
Malware не скачивает обновления.

лог UVS
Вложения
Тип файла: 7z PC-LITE_2020-08-21_18-10-58_v4.1.8.7z (472.6 Кб, 42 просмотров)
disasm вне форума   Ответить с цитированием

Старый 21.08.2020, 19:23
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Обратите внимание на похожие проблемы, возможно, что там имеется нужная информация

Прошу проверить на вирусы
Прошу проверить прогу PDFmaster на вирусы, ее прилагаю!
Прошу проверить логи, нет интернета

Старый 21.08.2020, 19:58   #2 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

давай комп (шутка)
Dr.Web CureIt попробуй. без установки. сам по себе обычно помогает.
d190176 вне форума   Ответить с цитированием
Старый 21.08.2020, 19:58   #3 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

ну или откатись до точки восстановления. поставь антивирус и прогони. ну, если есть.
d190176 вне форума   Ответить с цитированием
Старый 21.08.2020, 20:02   #4 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Переадресацию траффика по протоколам http и https на 127.0.0.1:8099 сами прописывали?
Пока вирусолога нет, выполните следующий скрипт:
Цитата:
;uVS v4.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
chklst
delvir
exec "C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
exec "C:\Users\User\AppData\Local\Package Cache\{95f0deb2-2099-4305-8cbe-a02c9fdd4dc2}\BrowserManagerInstaller.exe" /uninstall
dnsreset
winsockreset
;------------------------autoscript---------------------------

delref 1HTTP=127.0.0.1:8099;HTTPS=127.0.0.1:8099
delall %SystemRoot%\43.VBS
delall %SystemRoot%\HIDDEN.VBS
delref HTTP=127.0.0.1:8099;HTTPS=127.0.0.1:8099
apply

;-------------------------------------------------------------

restart
Внимание, компьютер будет перезагружен после отработки скрипта.
Сделайте новый образ автозапуска и прикрепите к следующему сообщению.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 21.08.2020, 20:05   #5 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Переадресацию траффика по протоколам http и https на 127.0.0.1:8099 сами прописывали?
теперь точно откатываться ))))
d190176 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.08.2020, 20:16   #6 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Всё это можно исправить и без отката системы.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 21.08.2020, 21:32   #7 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,826
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Кроме прокси с первого взгляда, плохого нет.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Vvvyg вне форума   Ответить с цитированием
Старый 21.08.2020, 22:16   #8 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Всё это можно исправить и без отката системы.
можно. только зачем так сложно. но как хотите )))
d190176 вне форума   Ответить с цитированием
Старый 21.08.2020, 23:07   #9 (permalink)
disasm
Member
 
Регистрация: 04.08.2011
Сообщений: 224
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Скрипт выполнил. Нет, прокси не прописывали, это как раз происки трояна или вируса.
Все еще висит в системе.

Новый образ автозапуска и лог работы.
Вложения
Тип файла: 7z PC-LITE_2020-08-21_20-18-06_v4.1.8.7z (463.1 Кб, 52 просмотров)
Тип файла: txt 2020-08-21_20-09-34_log.txt (16.4 Кб, 82 просмотров)
disasm вне форума   Ответить с цитированием
Старый 21.08.2020, 23:53   #10 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,826
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

В Mozilla Firefox, кстати, свои настройки прокси, должен работать.

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Vvvyg вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 17:04.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.