Изменение репутации
Пожалуйста, напишите за что вы изменяете репутацию этому пользователю

РостовМама

   

Входим:

Пожалуйста, войдите или зарегистрируйтесь.

Размещаем:

RostovMama
https://t.me/rostovmama_official

Помогаем:

[help!] Все вместе мы - удивительная сила, которая способна творить великие дела!
[help!] Обсуждение темы сбора Сёмкиной для Сербат Артема. ПОЛИЦИЯ ВЕДЁТ ДЕЛО
[help!] Дима Джинян. 26лет. ДЦП
ТОП последних сообщений ТОП коммерческих тем Как попасть в ТОП?
[Что нового на Ростовмаме?]
ВНИМАНИЕ! МЫ ПЕРЕЕЗЖАЕМ В ТЕЛЕГРАМ! ССЫЛКА НА ВСТУПЛЕНИЕ ВНУТРИ! от Vadim
[Детские дома, приюты, дома ребенка]
Re: Дети-отказники в больницах (объединенная тема) от Ginger
[Наши инициативы]
Re: Поддержите инициативу по развитию Суворовского. от sobra
[Наши инициативы]
Re: Старость В Радость - Ростовская группа от Армейский
[Врачи роддомов]
Re: Шестаков А.А. от AlinaRP

Автор Тема: Вирусы и решение проблем  (Прочитано 55636 раз)

Moderator и 1 Гость просматривают эту тему.

Volchonok

  • Профессионал
  • ****
  • Доброе имя +7/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 452

  • Я Галя =)
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #75 : 30 Январь 2013, 10:28:58 »

Повторно присоединяюсь! Ау! Люди-администраторы! Вы вообще не читаете, что тут пишут?

Juliz

  • Гуру
  • ******
  • Доброе имя +110/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 3648

  • Юля. Со мной на ты ;)
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #76 : 30 Январь 2013, 10:33:20 »

Попробуйте сделать вот эти действия как по ссылке. Мне помогло:
http://itech-master.ru/soderzhimoe-sajta-zablokirovano/

Sanni

  • Гуру
  • ******
  • Доброе имя +81/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 5534

  • Poets of the Fall Юля КАМЫШЕВАХА на ТЫ
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #77 : 30 Январь 2013, 10:41:25 »

Переустановила Java, отключила подписи, скачала дополнение против баннеров-все без толку...
Информационный баннер все равно появляется(((реже, но появляется....
На всех сайтах-не только на РМ....
Попробую пойти посмотреть что предлагают по ссылке http://itech-master.ru/soderzhimoe-sajta-zablokirovano/


Такс...убедилась, что файл Host чистый....Java я вчера переустановила, я так понимаю кэши какие-то чистить не надо?
Баннер появляется, хоть тресни....

Кто знает, как избавиться от информационного баннера? Появляется (выдвигается) слева. Ничего не просит, только информирует (большей частью что-то про Симс, иногда как похудеть, про Пугачиху, иногда хуже-порно картинки...) Кнопочка "Закрыть" появляется секунд через 5 после появления баннера (или дольше, не считала)...
« Последнее редактирование: 30 Январь 2013, 11:20:26 от Sanni »

old72

  • Опытный
  • ***
  • Доброе имя +11/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 217
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #78 : 30 Январь 2013, 12:12:10 »

Переустановила Java, отключила подписи, скачала дополнение против баннеров-все без толку...
Информационный баннер все равно появляется(((реже, но появляется....
На всех сайтах-не только на РМ....
Попробую пойти посмотреть что предлагают по ссылке http://itech-master.ru/soderzhimoe-sajta-zablokirovano/


Такс...убедилась, что файл Host чистый....Java я вчера переустановила, я так понимаю кэши какие-то чистить не надо?
Баннер появляется, хоть тресни....

Кто знает, как избавиться от информационного баннера? Появляется (выдвигается) слева. Ничего не просит, только информирует (большей частью что-то про Симс, иногда как похудеть, про Пугачиху, иногда хуже-порно картинки...) Кнопочка "Закрыть" появляется секунд через 5 после появления баннера (или дольше, не считала)...
Попробуйте скачать утилиту HiJackThis тут http://sourceforge.net/projects/hjt/. Запустите, нажмите первую сверху кнопку, получите лог-файл, сохраните и выложите сюда. Если нам не удастся вам помочь, выложим лог на virusinfo, там точно помогут.

Sanni

  • Гуру
  • ******
  • Доброе имя +81/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 5534

  • Poets of the Fall Юля КАМЫШЕВАХА на ТЫ
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #79 : 30 Январь 2013, 12:27:14 »

Вот что вышло.Это?
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:23:46, on 30.01.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Users\User\AppData\Local\MediaGet2\mediaget.exe
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
C:\Users\User\AppData\Local\Yandex\Updater\praetorian.exe
C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files (x86)\BrowserCompanion\BCHelper.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\GameXP\ТочкаДоступа\accesspoint-bin.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\Sony\VAIO Care\listener.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe
C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
C:\Users\User\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://vaioportal.sony.eu
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?win=51&clid=187997
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.phpnuke.org/?lang=ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: IESpeakDoc - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Помощник по входу с помощью идентификатора Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Визуальные закладки - {C93F72A2-2162-4BBA-A07A-F13663C297A6} - C:\Program Files (x86)\Yandex\YandexBarIE\fastdial.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\YandexBarIE\yndbar.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [Browser companion helper] C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [MediaGet2] C:\Users\User\AppData\Local\MediaGet2\mediaget.exe --minimized
O4 - HKCU\..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKCU\..\Run: [Praetorian] C:\Users\User\AppData\Local\Yandex\Updater\praetorian.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol 120\AxAutoMntSrv.exe" -automount
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe" -autorun
O4 - HKCU\..\Run: [GameXP AccessPoint] "C:\GameXP\ТочкаДоступа\accesspoint.exe" -silent
O4 - HKCU\..\Run: [Google Update] "C:\Users\User\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Atheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Alcohol Virtual Drive Auto-mount Service (AxAutoMntSrv) - Alcohol Soft Development Team - C:\Program Files (x86)\Alcohol 120\AxAutoMntSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: ICM_UpdaterService Disp (ICM_UpdaterService) - Unknown owner - C:\Program Files (x86)\SAMSUNG\Samsung Networking Wizard\ICM_Service.exe (file missing)
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: VAIO Care Performance Service (SampleCollector) - Sony Corporation - C:\Program Files\Sony\VAIO Care\VCPerfService.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: VAIO Content Importer (SOHCImp) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe
O23 - Service: VAIO Device Searcher (SOHDs) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
O23 - Service: VAIO Entertainment Common Service (SpfService) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files (x86)\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: CamMonitor (uCamMonitor) - ArcSoft, Inc. - C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: VAIO Content Folder Watcher (VCFw) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
O23 - Service: VAIO Content Metadata Intelligent Network Service Manager (VcmINSMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe
O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe
O23 - Service: VCService - Sony Corporation - C:\Program Files\Sony\VAIO Care\VCService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VSNService - Sony Corporation - C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: VUAgent - Sony Corporation - C:\Program Files\Sony\VAIO Update\VUAgent.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 14396 bytes

old72

  • Опытный
  • ***
  • Доброе имя +11/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 217
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #80 : 30 Январь 2013, 14:12:41 »

Вот что вышло.Это?
...

Запустите HiJackThis, нажмите вторую сверху кнопку, после окончания сканирования поставьте галочки напротив след строк и нажмите кнопку "Fix checked":

F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [Browser companion helper] C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej
O4 - HKCU\..\Run: [GameXP AccessPoint] "C:\GameXP\ТочкаДоступа\accesspoint.exe" -silent
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

Закройте программы, перезагрузитесь.


Скачайте AVZ тут http://z-oleg.com/avz4.zip .
Почитайте инструкцию тут http://virusinfo.info/showthread.php?t=1235 , разделы "Подготовка" и "Диагностика", те абзацы, которые касаются AVZ. Полученный файл virusinfo_syscheck.zip пришлите мне по почте, почта в личке.

Sanni

  • Гуру
  • ******
  • Доброе имя +81/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 5534

  • Poets of the Fall Юля КАМЫШЕВАХА на ТЫ
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #81 : 30 Январь 2013, 14:14:51 »

Все сделаю, но после 15-детей на ДР отправлю. Сними это делать:be:
Спасибо!

support

  • Команда РМ
  • Команда РМ
  • Опытный
  • *****
  • Доброе имя +2/-0
  • Оффлайн Оффлайн
  • Сообщений: 119
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #82 : 30 Январь 2013, 16:58:47 »

Добрый день.

По поводу баннеров - это проблема на стороне пользователя (установленный плагин в ВАШ браузер)
Откуда вы его подцепили  - без понятия.

Как лечить?

1) Определяем какой у вас браузер (Основные: Internet Explorer, Opera, Mozilla Firefox, Google chrome)
2) Необходимо отключить все плагины для этих браузеров:

  - Расположение плагинов в Internet Explorer

  - Расположение плагинов в Opera - запускаем браузер Opera и в адресной строке вводи opera:plugins

  - Расположение плагинов в Mozilla Firefox - В главном меню нажимаем "Инструменты" -> "Дополнения"

  - Расположение плагинов в Google chrome - запускаем браузер Google Chrome и в адресной строке вводим about:plugins

3) Если вы понимаете какой плагин за что отвечает задача сводится к минимуму: отключаем все не известные плагины

4) Закрываем браузер и запускаем снова - смотрим исчез ли баннер? Если исчез включаем по 1 плагину  и повторяем 4-й пункт

5) Как только вы найдете плагин который отвечает за данный баннер - вам необходимо удалить данный плагин и все что с ним связано.


Катюша Л.

  • Гость
Re: Вирусы и решение проблем
« Ответ #83 : 30 Январь 2013, 17:05:01 »

Только что,мне яндекс написал что опасно открывать РМ,что там вредноносный код,что кто-то пытается установить зараженную линейку :ai:

support

  • Команда РМ
  • Команда РМ
  • Опытный
  • *****
  • Доброе имя +2/-0
  • Оффлайн Оффлайн
  • Сообщений: 119
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #84 : 30 Январь 2013, 17:13:21 »

Ссылку на результаты поиска мне в ПМ

P.S яндекс снял пометку http://yandex.ru/yandsearch?text=forum.rostovmama.ru&from=fx3&clid=1909644&lr=39

Sanni

  • Гуру
  • ******
  • Доброе имя +81/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 5534

  • Poets of the Fall Юля КАМЫШЕВАХА на ТЫ
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #85 : 30 Январь 2013, 17:15:01 »

пробую отключать плагины....только я почти совсем не знаю какой за что отвечает(((
и баннер появляется очень неравномерно, то не по часу, то вдруг появится...

АСТОРИЯ

  • VIP
  • Гуру
  • *****
  • Доброе имя +2111/-53
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 44468

  • Марина тел.89282266008 с 10 до 23
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #86 : 30 Январь 2013, 19:27:04 »

мы все тут подцепили что то где то и кодлом пришли на РМ, да ?
Пока только в инсте
@astoria.008

Катюша Л.

  • Гость
Re: Вирусы и решение проблем
« Ответ #87 : 30 Январь 2013, 20:03:14 »

Девочки,а мастера что не разобрались с вашими компами?

Sanni

  • Гуру
  • ******
  • Доброе имя +81/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 5534

  • Poets of the Fall Юля КАМЫШЕВАХА на ТЫ
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #88 : 30 Январь 2013, 20:49:42 »

Я пока сама себе мастер....Вот сегодня начала разбираться, да дети вернулись рано. Завтра с утра опять примусь...

Аня- Зебра

  • Всё будет хорошо!!!!
  • Гуру
  • ******
  • Доброе имя +117/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 2939

  • АНЯ, на "ты"!
    • Просмотр профиля
Re: Вирусы и решение проблем
« Ответ #89 : 30 Январь 2013, 20:53:56 »

мы все тут подцепили что то где то и кодлом пришли на РМ, да ?
ну а то))))))))))))))),  отдельные выскочки советуют радикалом не пользоваться, дык не пользуюсь я им, и даже не собираюсь....