Здравствуйте.
При попытке зайти на Яндекс или Google перенаправляет на страницу с "просьбой" ввести номер телефона.
Соц. сети заблокированы. При попытке сканирования системы или отдельно определенной папки ноутбук выключается.
	Отправлено 11 Июнь 2013 - 00:34
Здравствуйте.
При попытке зайти на Яндекс или Google перенаправляет на страницу с "просьбой" ввести номер телефона.
Соц. сети заблокированы. При попытке сканирования системы или отдельно определенной папки ноутбук выключается.
Отправлено 11 Июнь 2013 - 00:34
Отправлено 11 Июнь 2013 - 00:51
логи работы сканера Dr. Web нет, так как ноутбук выключается
Отправлено 11 Июнь 2013 - 01:00
Julia07, П.4 еще сделайте.
Отправлено 11 Июнь 2013 - 06:49
C:\PROGRA~3\Mozilla\wmwmnel.dll-троян маячок,в вирлаб его
А потом в хайджеке пофиксить строчку
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\wmwmnel.dll
Отправлено 11 Июнь 2013 - 10:12
C:\PROGRA~3\Mozilla\wmwmnel.dll-троян маячок,в вирлаб его
А потом в хайджеке пофиксить строчку
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\wmwmnel.dll
файл в вирлаб отправила
при фиксиние строчки O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\wmwmnel.dll
выдает файл
Отправлено 11 Июнь 2013 - 10:34
C:\PROGRA~3\Mozilla\wmwmnel.dll-троян маячок,в вирлаб его
А потом в хайджеке пофиксить строчку
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\wmwmnel.dll
файл в вирлаб отправила
при фиксиние строчки O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\wmwmnel.dll
выдает файл
это нормально..это бэкап.
перезагрузитесь
Отправлено 11 Июнь 2013 - 11:01
перезагрузила
проблема осталась:
При попытке зайти на Яндекс или Google перенаправляет на страницу с "просьбой" ввести номер телефона.
Соц. сети заблокированы. При попытке сканирования системы или отдельно определенной папки (C:\Windows\winsxs) ноутбук выключается.
Отправлено 11 Июнь 2013 - 11:08
Правой кнопкой по Мой компьютер-Свойства-Дополнительные параметры системы-Дополнительно-Загрузка и восстановление-Параметры-Выполнить автоматическую перезагрузку
галка стоит?
=============
c:\Windows\System32\rpcss.dll
проверьте на вирустотал
===========
нужны новые логи
Отправлено 11 Июнь 2013 - 11:13
C:\PROGRA~3\Mozilla\okihroc.exe -этот есть или его превентивка грохнула?
В папке C:\PROGRA~3\Mozilla есть еще файлы?
-------
2013-Jun-10 22:26:18.547289 [2552] [INF] [dwprot_pummper::handle_event] (HIPS) Denied Access for 'C:\PROGRA~3\Mozilla\okihroc.exe' to \REGISTRY\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows:[]
Сообщение было изменено mrbelyash: 11 Июнь 2013 - 11:17
Отправлено 11 Июнь 2013 - 11:19
C:\Windows\TEMP\java_update_wcyjcaa.exe -тоже на вирустотал
Отправлено 11 Июнь 2013 - 11:36
Галка не стоит
В папке C:\PROGRA~3\Mozilla есть еще файлы
C:\Windows\TEMP\java_update_wcyjcaa.exe вирусов не нашел
c:\Windows\System32\rpcss.dll вирусов не нашел
Отправлено 11 Июнь 2013 - 11:42
В папке C:\PROGRA~3\Mozilla есть еще файлы
имена файлов напишите если не много
Отправлено 11 Июнь 2013 - 11:47
ПКМ по пауку-Настройки-Превентивная защита.
Поставить галки на все-Разрешать
ОК
Попытаться файл
C:\PROGRA~3\Mozilla\okihroc.exe
отправить на вирустотал (если его не будет держать до перезагрузки)
--------
Вернуть все настройки превентивной назад(по умолчанию уровень Минимальный)
Сообщение было изменено mrbelyash: 11 Июнь 2013 - 11:47
Отправлено 11 Июнь 2013 - 12:00
В папке C:\PROGRA~3\Mozilla есть еще файлы
имена файлов напишите если не много
папка logs
okihroc.exe
okihroc.exeftddaaa.tmp
okihroc.exerfwtbca.tmp
wmwmnel.dll
Отправлено 11 Июнь 2013 - 12:02
wmwmnel.dll -вы разве не пофиксили?
--------
Запустите проверку папки винды..упадет ли в синий экран?
Отправлено 11 Июнь 2013 - 12:07
Фиксила
не исчезает
при проверки папки винды ноутбук отключается
Отправлено 11 Июнь 2013 - 12:08
удаленный доступ дадите?
Отправлено 11 Июнь 2013 - 12:14
а можно как нибудь без удаленного доступа?
		
		
		
		
		
		
			
				Русские форумы → 
			
				Антивирусная лаборатория → 
			
				Помощь по лечению → 
			
		
		
		Вирус "NET:MALWARE.URL" сильно нагружает мой компьютер помогитеАвтор: djopa822 , 10 июн 2024  | 
	
	
		
  | 
	
		
	 
	
  | 
	
||
		
		
		
		
		
		
			
				Русские форумы → 
			
				Антивирусная лаборатория → 
			
				Помощь по лечению → 
			
		
		
		заблокирован Windows пополнить номер абонента мтс +79134609398Автор: Biobot , 12 апр 2012  | 
	
	
		
  | 
	
		
	 
	
  |