Author Topic: url:mal  (Read 3060 times)

0 Members and 1 Guest are viewing this topic.

meawchik

  • Guest
url:mal
« on: December 04, 2013, 10:13:51 AM »
Доброго времени суток.
С недавнего времени, не удаётся зайти не на один сайт любой социальной сети, начиная от vk.com, заканчивая одноклассниками и "Моим миром"
Аваст блокирует сайт как вредоносный, по причине обнаружения url:mal, источником указывает .exe файл браузера
Полная проверка ничего не выявила.
Как убрать вирус с пк?
win7 домашняя расширенная, 64 разрядная

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
Re: url:mal
« Reply #1 on: December 04, 2013, 10:49:23 AM »
Прочитайте эту тему и следуйте инструкциям: http://forum.avast.com/index.php?topic=130898.0

meawchik

  • Guest
Re: url:mal
« Reply #2 on: December 04, 2013, 11:02:11 AM »
первые

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: url:mal
« Reply #3 on: December 04, 2013, 04:04:35 PM »
meawchik, здравствуйте и добро пожаловать на форум!
  • Скачайте прикрепленный файл fix.txt на Рабочий стол
  • запустите снова программу OTL by OldTimer и нажмите run fix
  • OTL спросит о местонахождении файла fix.txt
  • Выберите файл, который Вы загрузили, и снова нажмите run fix.
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!

meawchik

  • Guest
Re: url:mal
« Reply #4 on: December 05, 2013, 01:03:37 PM »
All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Unable to set value : HKEY_USERS\S-1-5-21-324034569-846724871-1184152779-500\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E!
Folder C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{71238372-3743-33ab-8a9f-93722af74c97}\ not found.
Folder C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\ not found.
File C:\Users\Администратор\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\searchplugins\webalta-search.xml not found.
File C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\hffpndpljemgdfjjkijcidbhadeiillo\1.2_0 not found.
File C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog\1.0.0.5 not found.
Folder C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{0634c8be-e700-47b3-9843-1695590313b5}\ not found.
Prefs.js: itinfo%40new-come.ru:13.11.16O3 - HKLM\..\Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found. removed from extensions.enabledAddons
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found.
Unable to delete ADS C:\ProgramData\TEMP:41ADDB8A .
Unable to delete ADS C:\ProgramData\TEMP:A064CECC .
========== FILES ==========
File\Folder C:\Users\Администратор\AppData\Roaming\smwdgt not found.
File\Folder C:\Program Files (x86)\smilfld not found.
File\Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktopy.ru not found.
File\Folder C:\Program Files (x86)\desktopy not found.
File\Folder C:\Users\Администратор\AppData\Roaming\smw_inst not found.
File\Folder C:\Users\Администратор\AppData\Roaming\desktopy.ru not found.
File\Folder C:\Users\Администратор\AppData\Roaming\File Scout not found.
File\Folder C:\Users\Администратор\AppData\Roaming\eCyber not found.
File\Folder C:\Users\Администратор\AppData\Local\Opera\Opera\widgets\extension.oex not found.
File\Folder C:\Users\Администратор\AppData\Roaming\closer.exe not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 57482 bytes
->Flash cache emptied: 56504 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
User: toshiba
->Temp folder emptied: 253071601 bytes
->Temporary Internet Files folder emptied: 9111275 bytes
->Java cache emptied: 265051 bytes
->FireFox cache emptied: 149267893 bytes
->Google Chrome cache emptied: 22727272 bytes
->Opera cache emptied: 17888864 bytes
->Flash cache emptied: 66525 bytes
 
User: Все пользователи
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3146292 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 36064897 bytes
RecycleBin emptied: 126474230 bytes
 
Total Files Cleaned = 590,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 12052013_175801

Files\Folders moved on Reboot...
C:\Users\toshiba\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Windows\temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Windows\temp\FXSTIFFDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

проблема так и осталась
не заходит не в одну из социальных сетей
« Last Edit: December 05, 2013, 01:05:18 PM by meawchik »

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: url:mal
« Reply #5 on: December 05, 2013, 02:10:39 PM »
meawchik, Вы выполнили скрипт из этой темы http://forum.avast.com/index.php?topic=140655.0?
На Ваше счастье, ничего важного удалено не было, выполните скрипт снова, на всякий случай прямая ссылка на файл со скриптом:  http://forum.avast.com/index.php?action=dlattach;topic=141836.0;attach=123664
Остальное внимательно выполняйте по инструкции, которую я написал выше.