• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирусный сайт

Статус
В этой теме нельзя размещать новые ответы.

Иван_81

Новые
Регистрация
19 Авг 2016
Сообщения
17
Реакции
0
Баллы
0
Вирусный сайт

Здравствуйте. Помогите пожалуйста. Перечитал кучу тем на тутошнем форуме, перепробовал кучу скриптов, + Malwarebytes, +adwcleaner_6.000, Всё что нашлось - все удалил, но после перезагрузки все равно открывается опера с сайтом zodiac-game_info. Нашел эту заразу в реестре, в одном месте - удалил, после перезагрузки строчка в реестре появляется снова и все по кругу, помогите.
 

Вложения

Kaspersky Virus Removal Tool и dr web cureit тоже ни чего не находят
 
Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
OFFSGNSAVE
delref HTTP://SD-STEAM.INFO
del C:\WINDOWS\SYSTEM32\TASKS\PHENOM
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
 
После выполнения скрипта загрузился без запуска браузера
 

Вложения

Запустил Malwarebytes, проверил путь реестра, злосчастной строчки не было, и я уж было подумал что вирус побежден. Но к концу проверки решил снова посмотреть этот путь и.. строчка снова на месте. Я уверен, что если сейчас перезагрузиться, сайт вылезет снова, что же делать... :(
 

Вложения

Проверка FRST, готово
 

Вложения

6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Код:
HKU\S-1-5-21-1662808314-4267499171-3618203382-1001\...\Run: [Phenom] => explorer.exe hxxp://sd-steam.info <===== ATTENTION
Task: {7133C5FD-86C9-4DEA-9AD6-CDFE9BF681B4} - \Phenom -> No File <==== ATTENTION
EmptyTemp:
Reboot:
 
закрываем уязвимости в системе, обновляем приложения. наблюдаем за проблемой
http://www.tehnari.ru/f150/t83677/
 
Fix - похоже помогло. Перезагрузился 2 раза и просто выключал и включал ПК - все нормально. Браузер не запускается, в реестре строчка не появляется, буду наблюдать дальше. Единственное что не понял, это avz_log: порылся в настройках, посмотрел в интернете по адресу из логфайла - у меня все включено, все защищено, как исправить эту 1 уязвимость не понял. В любом случае - СПАСИБО ВАМ ВСЕМ ОГРОМНОЕ!!!
Хорошо, что есть такой замечательный форум! Простите, если вас не правильно благодарю (где писать, где нажать.. репутацию поднять.. или как ту заведено, если что подскажите) Всего Вам наилучшего, спасибо!
 

Вложения

  • avz_log.txt
    avz_log.txt
    224 байт · Просмотры: 261
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху