Author Topic: Вирус  (Read 13929 times)

0 Members and 1 Guest are viewing this topic.

wert_kgb

  • Guest
Вирус
« on: May 31, 2013, 08:25:33 AM »
Добрый день. Поймал вирус на 3 компах. При загрузке любого браузера вылезает баннер, который редиректит на сайты с трояном JS: Redirect - AOX [Trj]. Сканирование системы всеми возможными утилитами к результатам не привело. Не могу его поймать. Кто нибудь может помоч?
« Last Edit: May 31, 2013, 08:27:50 AM by wert_kgb »

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: Вирус
« Reply #1 on: May 31, 2013, 09:08:14 AM »
В т.ч. не помогло сканирование до загрузки авастовское?
И DrWeb LiveCD?
www.belrus.net - Avast Distributor & AVG Distributor in Russia

wert_kgb

  • Guest
Re: Вирус
« Reply #2 on: May 31, 2013, 09:15:34 AM »
Да в том числе и это, включая CureIt

amid525

  • Guest
Re: Вирус
« Reply #3 on: May 31, 2013, 01:00:52 PM »
Утилитой АВЗ пробовали?

Kaskad

  • Guest
Re: Вирус
« Reply #4 on: May 31, 2013, 02:13:05 PM »
Думаю, тут без Andrey,pro не обойтись.
Дабы скоротать время, подготовьте логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении. И ждём появления Andrey,pro на форуме.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вирус
« Reply #5 on: May 31, 2013, 11:23:23 PM »
Да в том числе и это, включая CureIt
Зайдите,прочитайте,скачайте,запишите на диск DVD-RW,вставьте в привод и перезагрузка.
От Windows-
http://windows.microsoft.com/ru-ru/windows/what-is-windows-defender-offline
Вопросы и ответы-
http://windows.microsoft.com/ru-RU/windows/windows-defender-offline-faq
А можно и AntiWinLocker-
http://www.antiwinlocker.ru/
http://rutracker.org/forum/viewtopic.php?t=4355887  Здесь и скачать и как пользоваться.
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Justme45215

  • Newbie
  • *
  • Posts: 6
Re: Вирус
« Reply #6 on: June 01, 2013, 07:20:22 PM »
Выложите пож-та лог сканирования HJThis

http://sourceforge.net/projects/hjt/
« Last Edit: June 01, 2013, 07:25:12 PM by Justme45215 »

wert_kgb

  • Guest
Re: Вирус
« Reply #7 on: June 01, 2013, 10:23:18 PM »
В понедельник все будет

wert_kgb

  • Guest
Re: Вирус
« Reply #8 on: June 01, 2013, 10:28:17 PM »
Да в том числе и это, включая CureIt
Зайдите,прочитайте,скачайте,запишите на диск DVD-RW,вставьте в привод и перезагрузка.
От Windows-
http://windows.microsoft.com/ru-ru/windows/what-is-windows-defender-offline
Вопросы и ответы-
http://windows.microsoft.com/ru-RU/windows/windows-defender-offline-faq
А можно и AntiWinLocker-
http://www.antiwinlocker.ru/
http://rutracker.org/forum/viewtopic.php?t=4355887  Здесь и скачать и как пользоваться.
Факт в том что он не блокирует виндоувс и браузер, он постоянно вылезает в виде банера при загрузке любой страницы!

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вирус
« Reply #9 on: June 01, 2013, 11:19:20 PM »
Да в том числе и это, включая CureIt
Зайдите,прочитайте,скачайте,запишите на диск DVD-RW,вставьте в привод и перезагрузка.
От Windows-
http://windows.microsoft.com/ru-ru/windows/what-is-windows-defender-offline
Вопросы и ответы-
http://windows.microsoft.com/ru-RU/windows/windows-defender-offline-faq
А можно и AntiWinLocker-
http://www.antiwinlocker.ru/
http://rutracker.org/forum/viewtopic.php?t=4355887  Здесь и скачать и как пользоваться.
Факт в том,что он не блокирует винду и браузер, он постоянно вылезает в виде баннера при загрузке любой страницы!
Тогда только удалять браузер прогой RevoUnistaller,она и диск и реестр подчистит,а потом устанавливать новую версию.Что-то где-то сидит в самом браузере.
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Justme45215

  • Newbie
  • *
  • Posts: 6
Re: Вирус
« Reply #10 on: June 02, 2013, 10:37:33 AM »
Quote from: ivanovich
Тогда только удалять браузер прогой RevoUnistaller,она и диск и реестр подчистит,а потом устанавливать новую версию.Что-то где-то сидит в самом браузере.

Зачем удалять? Сначала нужно просто посмотреть. Возможно, зараза не только в реестре сидит, а еще и в хосте. Для этого лог и нужен.

makcunknown

  • Guest
Re: Вирус
« Reply #11 on: June 03, 2013, 02:37:07 AM »
wert_kgb

Как вариант, гляньте в свойствах сетевой карты => протокол ip v4 => адрес DNS сервера, либо на по умолчанию скиньте, либо смените на первичный 8.8.8.8 вторичный 8.8.4.4 это днс гугла, в браузерах вычистить КЭШ => перезагрузка.


ivanovich

Зачем Вы флудите не по теме?
По какой причине Вы сразу стреляете из пушки по воробьям?
Написано же, что в ЛЮБОМ браузере.


Kaskad

Думаю, тут без Andrey,pro не обойтись.

Точно? =))
« Last Edit: June 03, 2013, 02:42:33 AM by makcunknown »

wert_kgb

  • Guest
Re: Вирус
« Reply #12 on: June 03, 2013, 07:57:56 AM »
Log Malwarebytes Anti-Malware
« Last Edit: June 03, 2013, 08:05:01 AM by wert_kgb »

wert_kgb

  • Guest
Re: Вирус
« Reply #13 on: June 03, 2013, 08:03:12 AM »
Log OTL

makcunknown

  • Guest
Re: Вирус
« Reply #14 on: June 03, 2013, 08:09:20 AM »
wert_kgb
В днс уберите 88.198.15.115, смените на 8.8.4.4

Выше написал как это сделать.


O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 88.198.15.115 8.8.8.8
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{ADC92F61-9B01-489C-A35A-BC271673B295}: DhcpNameServer = 88.198.15.115 8.8.8.8
« Last Edit: June 03, 2013, 08:14:18 AM by makcunknown »