Author Topic: URL: Mal вирус  (Read 33056 times)

0 Members and 1 Guest are viewing this topic.

mix30

  • Guest
Re: URL: Mal вирус
« Reply #45 on: July 15, 2013, 08:23:01 PM »
удалил  C : \ D o c u m e n t s   a n d   S e t t i n g s \ U s e r \ L o c a l   S e t t i n g s \ A p p l i c a t i o n   D a t a \ O p e r a \ O p e r a \ w i d g e t s \ e x t e n s i o n . o e x
и

C:\Documents and Settings\User\Local Settings\Application Data\Opera\Opera\widgets\avast! WebRep.oex

вроде всё прошло, утром контрольный пуск...

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: URL: Mal вирус
« Reply #46 on: July 15, 2013, 08:25:52 PM »
восстановите C:\Documents and Settings\User\Local Settings\Application Data\Opera\Opera\widgets\avast! WebRep.oex - это аваст webRep-он безопасен.
Пришлите еще свой файл widgets.dat, он должен быть в папке Opera, это расширение прописало себя везде, куда только можно
Еще поищите, должно быть:
Code: [Select]
S o f t w a r e \ M i c r o s o f t \ W i n d o w s \ C u r r e n t V e r s i o n \ U n i n s t a l l \ S m i l e s E x t e n s i o n s

mix30

  • Guest
Re: URL: Mal вирус
« Reply #47 on: July 16, 2013, 08:30:21 AM »
1. предупреждение об угрозе не появляется, но постоянно выскакивает сообщение от Malware
2. находит следующее:
3. что делать с найденным?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: URL: Mal вирус
« Reply #48 on: July 16, 2013, 09:02:53 AM »
В отчете malwarebytes anti-malware можете где-нибудь найти, что выходит в интернет в Молдавию? Почистите компьютер утилитой Ccleaner, наверняка что-то во временных папках, если не поможет, то подготовьте новый лог OTL
Еще хочу уточнить: сообщение от malwarebytes появляется только при запуске оперы?
Файл widgets.dat находится в
Code: [Select]
C:\Users\имя_пользователя\AppData\Roaming\Opera\Opera\profile\widgets\
« Last Edit: July 16, 2013, 09:37:26 AM by Andrey,pro »

mix30

  • Guest
Re: URL: Mal вирус
« Reply #49 on: July 16, 2013, 11:50:54 AM »
сообщение от malwarebytes появляется с периодичностью 0,5-15 сек., после включения компа...
цифирки в сообщении постоянно разные.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: URL: Mal вирус
« Reply #50 on: July 16, 2013, 11:52:40 AM »
подготовьте новые логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении.

mix30

  • Guest
Re: URL: Mal вирус
« Reply #51 on: July 16, 2013, 12:47:00 PM »
готово...

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: URL: Mal вирус
« Reply #52 on: July 16, 2013, 12:55:56 PM »
Скачайте программу TFC by OldTimer  на рабочий стол.
- Временно отключите malwarebytes.
  • Дважды щелкните по значку TFC.exe для запуска. (Примечание: если Вы запускаете  программу на ОС Vista и выше, то запустите программу от имени администратора).
  • При запуске утилита закроет все запущенные программы, поэтому перед запуском  убедитесь, что вы сохранили все несохраненные данные, над которыми Вы работали.
  • Нажмите кнопку Start для начала процесса. В зависимости от того, как часто вы чистите временные файлы, время выполнения может быть от нескольких секунд до минуты или двух. Дождитесь завершения работы программы.
  • Как только программа завершит работу, компьютер должен автоматически перезагрузиться. Если этого не произойдет, пожалуйста, вручную перезагрузите компьютер для полной очистки.

mix30

  • Guest
Re: URL: Mal вирус
« Reply #53 on: July 16, 2013, 03:12:29 PM »
Андрей, я понимаю, что уже достал Вас с этой заразой, но каков ожидаемый результат?
сообщения от malwarebytes появляются так же как и раньше...

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: URL: Mal вирус
« Reply #54 on: July 16, 2013, 03:15:44 PM »
Ожидаемый результат, что сообщения от MBAM исчезнут :)
Давайте попробуем ComboFix.
Скачайте  ComboFix :
Ссылка 1
Ссылка 2
 
ОЧЕНЬ ВАЖНО !!! Сохраните ComboFix.exe на Рабочий стол
 
* ВАЖНО - Отключите антивирус и антишпионское ПО, обычно это можно сделать, нажав правой кнопкой мыши по значку в системном трее.  Они могут мешать работе программы. Если у Вас возникли трудности по поводу правильного отключения защитных программ см.  здесь
  • Дважды щелкните по иконке программы ComboFix.exe и следуйте инструкциям на экране.
  • Примите соглашение и согласитесь на обновление, если программа попросит об этом




  • После окончания, будет произведен отчет.
  • Пожалуйста, прикрепите  C:\ComboFix.txt в следующем сообщении.
Примечания:
1. Не щелкайте мышью по окну Combofix, во время работы. Это может привести к зависанию.
2. Не делайте повторные сканирования с помощью Combofix. Если у Вас возникли проблемы, сообщите об этом для получения дальнейших инструкций.

3. Если после перезагрузки Вы получите ошибки о программах, помеченных для удаления, перезагрузите компьютер для их лечения

Пожалуйста не забудьте прикрепить отчет работы ComboFix в следующем сообщении, также сообщите, проявляется ли проблема.

mix30

  • Guest
Re: URL: Mal вирус
« Reply #55 on: July 16, 2013, 04:11:50 PM »
комп перезагрузился, а вот отчёт я не нахожу...

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: URL: Mal вирус
« Reply #56 on: July 16, 2013, 04:23:14 PM »
перезагрузите компьютер еще раз и проверьте, в корне диска C должен появиться файл ComboFix.txt
Вы выходите в интернет через роутер?
« Last Edit: July 16, 2013, 04:35:24 PM by Andrey,pro »

mix30

  • Guest
Re: URL: Mal вирус
« Reply #57 on: July 16, 2013, 04:55:49 PM »
да, и ComboFix.txt не появился...

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: URL: Mal вирус
« Reply #58 on: July 16, 2013, 05:06:38 PM »
mix30, сбросьте настройки роутера к заводским.

mix30

  • Guest
Re: URL: Mal вирус
« Reply #59 on: July 17, 2013, 03:56:19 PM »
кнопку "сброс" достаточно нажать?
эффекта при этом не наблюдается...
« Last Edit: July 17, 2013, 04:17:32 PM by mix30 »