Перейти к содержанию
RuslanRB

подхватил вирусы

Recommended Posts

RuslanRB

Здравствуйте, я уже месяца 2 не могу удалить троян который тогда обнаружил капсерский и типо его удалил, но нет. постоянно всплывают баннеры слева и открываются какие то левые сайты которые касперский блокирует. Недавно подцепил ещё пару вирусов, стал очень сильно тормозить контакт минуты 3 загружается или вообще не грузит страницы, стали всплывать окна с рекламой на весь экран, правда их можно закрыть и это не порно. Антивирус не находит ничего. Помогите пожалуйста

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Здравствуйте, я уже месяца 2 не могу удалить троян который тогда обнаружил капсерский и типо его удалил, но нет. постоянно всплывают баннеры слева и открываются какие то левые сайты которые касперский блокирует. Недавно подцепил ещё пару вирусов, стал очень сильно тормозить контакт минуты 3 загружается или вообще не грузит страницы, стали всплывать окна с рекламой на весь экран, правда их можно закрыть и это не порно. Антивирус не находит ничего. Помогите пожалуйста

http://virusinfo.info/showthread.php?t=128125 - выполните для начала эту инструкцию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
страницы не существует(

А тем не менее она есть :) Вывод - или с инет глюки, или проделки зловреда ... в эти видны:

http://virusinfo.info/virusdetector/

http://z-oleg.com/secur/avz/upload_qr.php

?

Если видна вторая, то там тоже есть инструкция по сбору лога. Если лог будет более 20 мб, то можно загрузить его на любую файлопомойку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

да вторая работает первая нет) у меня сайт http://virusinfo.info вообще не работает. Сейчас делал скрипт он завис и выдал ошибку сделаю ещё раз

http://yadi.sk/d/jVSFIf-D3tuse

вот архив

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
да вторая работает первая нет) у меня сайт http://virusinfo.info вообще не работает. Сейчас делал скрипт он завис и выдал ошибку сделаю ещё раз

http://yadi.sk/d/jVSFIf-D3tuse

вот архив

Явных зверей в карантине нет. Ситуация более или менее проясняется ... дальнейшая инструкция:

1. скачать http://z-oleg.com/avz.exe, сохранить куда-то на диске и запустить

2. меню файл, стандартные скрипты, следует пометить скрипт номер 3 и нажать "Выполнить отмеченные скрипты"

3. В папке LOG появится virusinfo_syscure.zip - его следует прицепить сюда или по аналогии с карантином положить на Яндекс.Диск

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

это нормально что когда я выполнял скрипт в протоколе дофига было ошибок всяких красным цветом написано?

опа, касперский написал что при обращении к файлу выявился троян, ура -1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
это нормально что когда я выполнял скрипт в протоколе дофига было ошибок всяких красным цветом написано?

опа, касперский написал что при обращении к файлу выявился троян, ура -1

Нормально. Равно как нормально обнаружения зверька ... стоит записать полное имея и название зверя (это будет в протоколе)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

там не могу пока посмотреть, вот в касперском написано Удалено:Trojan-Spy.Win32.Zbot.jqog

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Наконец завершилось

В AVZ Файл/Выполнить скрипт, вставить текст скрипта и выполнить:

beginDeleteFile('C:\Users\27C6~1\AppData\Local\Temp\3cdaeqjx.exe');ExecuteSysClean;ExecuteWizard('TSW',2,3,true);ExecuteWizard('SCU',3,3,true);end.

Что с проблемой ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

баннер слева и тормоза вк остались, вк тормозит 100% из за какого то вируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
баннер слева и тормоза вк остались, вк тормозит 100% из за какого то вируса.

http://virusinfo.info/ открывается ? Если да, то в раздел "Помогите" на продолжение проверки и лечения ... если нет, следует проверить:

1. настройки сети, в особенности DNS

2. Настройки прокси-сервера в параметрах браузера

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuslanRB

нажимаю на ссылку открывается яндекс втф

1. настройки сети, в особенности DNS

2. Настройки прокси-сервера в параметрах браузера

без понятия как

ни в одном браузере не открывает, открывается яндекс просто

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Aleksandra
1. настройки сети, в особенности DNS

2. Настройки прокси-сервера в параметрах браузера

без понятия как

ipconfig /all > 123.txt

Файлик 123.txt приложите к сообщению в теме.

Каким браузером пользуетесь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      cinquefoil2014 На anti-malware.ru нет раздела по лечению. Обратиться за помощью можно на любой из этих форумов: https://virusinfo.info/forumdisplay.php?f=46 https://forum.kasperskyclub.ru/index.php?showforum=26 http://www.cyberforum.ru/viruses/ https://safezone.cc/forums/viruses/
    • cinquefoil2014
      Подскажите а в каком разделе можно задать вопрос по поводу лечения вируса на сайте?
    • PR55.RP55
      1) По поводу команды: Сбросить атрибуты для все файлов/каталогов в... Это не работает, если не заданы: Группы или пользователи. т.е. нужно проверить не пуст ли список... Если пуст:  прописать пользователя. И только после этого можно сбросить атрибуты... 2) При проверке ЭЦП по F6 ... Если неполадки с сетевым оборудованием, или службами отвечающими за доступ к сети... uvS видит: Сеть есть... и начинает проверять файлы. А по сути сети нет. т.е. здесь нужен таймер.: Если в течении определённого времени нет результата - то проверять ЭЦП локально ( с соответствующей записью в Лог )   Не ждать, как сейчас 100 500 часов. 3)  Проверка занимает излишне много времени в ситуации: Ошибка  [Не удается построить цепочку сертификатов для доверенного корневого центра. ]
      Ошибка  [Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. ] uVS натыкается на такой файл и думает... думает...
    • PR55.RP55
      1) Если оператор применил фильтр  [V]  Известные. То при применении команды: F6   проверять только оставшиеся в списке файлы. Это на порядок ускорит проверку.  Нужно проверить всё ? Сними чек-бокс.  
    • PR55.RP55
      В Инфо. указывать не только время создания\изменения файла но и время создания... Пример:  Система Установлена 2018  > Каталог создан в 2020, а файл в каталоге  2021  
×