Help - Search - Members
Full Version: Проблемы с браузером
Kaspersky Lab Forum > Для русскоязычных пользователей > Борьба с вирусами
DarkStalker
Проблема состоит в следующем: при поиске(пробовал и в яндексе и в гугле) первые n ссылок(по моему штук 6-8) заменяются на другие сайты типа: ру поиск, порно сайты, какие-то сайты знакомств. Вторая проблема менее масштабна, в любом поле окна браузера, когда просто остановишь курсор, появляется пустой квадратик иформации(ну или как его там называют). Жду вашей помощи=)
=>>>Логи
thyrex
Выполните скрипт в AVZ
CODE
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6715B96F-A181-462F-AF5E-1E528722A70A}');
QuarantineFile('C:\WINDOWS\system32\maspx25.dll','');
DeleteFile('C:\WINDOWS\system32\maspx25.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
CODE
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи
DarkStalker
Вот новые логи. А по поводу письма, так оно никак не отправляется, пытался отправлять с маил.ру и с яндекса, ждал и там и там минут по 15, письма так и не отправились, потом ещё попробую.
thyrex
В логах не нахожу ничего плохого. Проблема решена?
DarkStalker
нет...по прежнему появляется этот квадратик, с поиском проблема тоже осталась
snifer67
Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
DarkStalker
.
DarkStalker
у меня уже складывается впечатление что вирус проще написать чем удалить =\
DarkStalker
Дак что с этой проблемой сделать-то можно?!
DarkStalker
ААААААААААААААААААААААААААААА....ТОЛЬКО НЕ ГОВОРИТЕ ЧТО ВЫ НЕ ЗНАЕТЕ ЧО ДЕЛАТЬ!!!!!!!!!!
thyrex
DarkStalker, не стоит требовать ответа в категоричной форме от таких же рядовых пользователей, как и Вы.

Каким браузером пользуетесь?

В логах ничего подозрительного более не видно.
DarkStalker
Извините что моя просьба оказалась столь категоричной, а ответа я хотел спросить у вас, а не у обычных пользователей, браузер firefox, делал вроде всё как надо, вчера даже второй раз в безопасном режиме проверку делал, пару вирусов конечно кис выявил, но ничего связанного с подменой ссылок в поисковиках и квадратиком(ну уж я его так называю happy.gif )...чтобы это вообще могло быть? вроде и базы кис свежие( недавно обновлял, сейчас обновляю)...благо на производительность компьютера не влияет, в основном неудобства, кстати ещё вспомнил, видео на сайте вконтакте.ру не воспроизводит! С IE те же проблемы как и с фаерфоксом(пробовал даже 8-ой ие ставить)...я тут вам наверно уже надоел со своим браузером biggrin.gif
Adaptor
QUOTE(thyrex @ 4.11.2009 13:33) *
Выполните скрипт в AVZ
CODE
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6715B96F-A181-462F-AF5E-1E528722A70A}');
QuarantineFile('C:\WINDOWS\system32\maspx25.dll','');
DeleteFile('C:\WINDOWS\system32\maspx25.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
CODE
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи


ввёл скрипт на вин 7 и ничего не получилось avz ваще завершился что делать спасите
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.