![]() |
При создании вкладки, ссылается на сайт с вредоносной программой
Добрый День Всем!
Подскажите, что можно предпринять? При входе в интернет с любой программы: IE8, Firefox, Opera, Thunderbird, Pidgin, Qip2012. Антивирус Касперского выдаёт: "URL-адрес: http://sudafe.com/hKkfHer2/proxy.pac База подозрительных веб-адресов: обнаружено" и в ветви реестра, после перезагрузки компьютера, образуется одна из таких надписей: "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\sudafe.com", которую убираешь вручную, но при выходе программой или при создании вкладки новой, срабатывает веб-антивирус. |
|
+ рекомендую проверить компьютер с помощью AVPTool
Он уже умеет лечить Trojan.Multi.ProxyChanger |
Сделано. AVZ хоть и нашла какую-то троянскую программу в OpenOffice. Хотя там вроде как всё нормально. Dr.Web сканировал всю ночь, но так ничего и не нашёл. Прикрепляю файлы
|
Внимание! Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и подготовьте логи.
________________________________________ На время выполнения скриптов/сбора логов отключайте антивирусы и сетевые экраны! Выполните скрипт в AVZ (меню Файл\Выполнить скрипт): Код:
begin Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT. ________________________________________ Скачайте Malwarebytes' Anti-Malware, установите, обновите базы. Если программа уже установлена - обновите базы. Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки. После сканирования откроется лог. Если он не открылся, нажмите Ok - Показать результаты Сохраните лог и прикрепите к сообщению. ________________________________________ Скачайте SecurityCheck by screen317 на рабочий стол. Запустите программу, после появления консоли нажмите на любую клавишу для начала сканирования. Дождитесь завершения сканирования и формирования лога. Скопируйте/вставьте содержимое лога утилиты в следующее сообщение. |
простите за ожидание. времени не было
|
Повторите сканирование в MBAM и удалите:
Код:
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято. |
удалил на второй раз. просто выложил первый лог по ошибке. результата пока неизвестен
|
Что с проблемой?
|
Ваш скрипт помог. всё в порядке. спасибо
P.S.: Сегодня при установке браузера и выхода через него в интернет, опять вышла эта крикозяблина. наверно лучше систему с нуля переустановить?! |
Время: 19:06. |
Время: 19:06.
© OSzone.net 2001-