• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Новый вирус в браузере

  • Автор темы Автор темы Sony
  • Дата начала Дата начала

Sony

~~~~~~
Регистрация
16 Мар 2011
Сообщения
944
Реакции
9
Баллы
0
Новый вирус в браузере

Знакомый подцепил вирус какой-то странный, в нижнем правом углу написано "вы выиграли бонус получите 50 бесплатных смс и 15 минут во всех сетях" и кодировка за место страничек, сканили разными антивирами нечего не помогает, что с ним делать и как его удалить avz тож сканили нечего не найдено, ось windows xp sp3 леценз.tehnobanka
 
все файлы отсюда C:\WINDOWS\repair кидай в C:\WINDOWS\system32\config и файлы останутся и ос восстановишь
 
запустил в avz это

begin
QuarantineFile('C:\Windows\system32\zlgahcg.dll','');
DeleteFile('C:\Windows\system32\zlgahcg.dll');
RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

не знаю что за скрипт! объясните что он сделал но он помог!!
 
вообще то сторонние скрипты лучше не использовать, если вы не умеете их читать. Вместо zlgahcg.dll может быть другая dll с произвольным именем. (это стандартный скрипт для лечения заражений трояном majachok.) ------ лучше сделать логи в AVZ, добавить на форум... кто-нибудь здесь из специалистов напишет скрипт лечения. возможно в системе остались другие вредоносные программы, поэтому лучше добавить логи АВЗ http://www.tehnari.ru/f150/t81512/
 
Знакомый подцепил вирус к...сканили разными антивирами нечего не помогает, что с ним делать и как его удалить avz тож сканили нечего не найдено, ось windows xp sp3 леценз.tehnobanka
Ну не знаю, не знаю. Сегодня вычистил данный "маячек"(1857 по моему) простым DrWeb Curelt.
 
Ну не знаю, не знаю. Сегодня вычистил данный "маячек"(1857 по моему) простым DrWeb Curelt.

это как повезет, поскольку *.dll по нескольку раз на дню перепаковывается и заливается на сервера.
 
но пока что уже 2день палёт нормальный, антивирь после скрипта нашел вирус.
в папке с:\системволумс\0.2445454213461513.ехе этот файл был удалён антивирем (был ли он причиной этого зарожения???)
 
ну, мы не телепаты, без логов не можем судить о причинах той, или иной проблемы.
 
да логи уже не нужны надеюсь
 
вот лог авз скрипт номер3

я там в одну тему его малость пихнул про авз:tehnari_ru_942:
 

Вложения

судя по логу - все, ок. нет ничего подозрительного в автозапуске.
--------
вот такой скрипт можно выполнить в AVZ

Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile(GetAVZDirectory  + 'log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
end.
После завершения работы скрипта, если будут найдены уязвимости, откроется текст в окне блокнота со ссылками на программы.

Эти программы скачайте и установите в систему, чтобы закрыть существующие уязвимости в системе (если будут обнаружены).
 
вобщем вот что пишет ДАБРОtehno034
Поиск критических уязвимостей
Часто используемые уязвимости не обнаружены.
спасибо всем кто откликнулся
 
Последнее редактирование:
вообще то сторонние скрипты лучше не использовать

Их нельзя использовать, если они написаны не для твоей ситуации. Вреда может быть побольше, чем от зловреда.
 
Назад
Сверху