• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Непонятный вирус в ОЗУ после установки программы.

Natali116

Member
Регистрация
17 Фев 2013
Сообщения
103
Репутация
0
Баллы
16
Здравствуйте. Такая проблема... После скачивания и установки Picassa,антивирус Nod 32 стал выдавать вот это
0_9d142_6201e23d_L.png
. При попытке обезвредить,перезагружает комп и после показыывает тоже самое(т.е. не убирает проблему. AVZ и сканер Касперского ничего не выявляют. Сканирование dr.Web Curelt обнаружило 2 объекта,которые были(успешно ли???) обезврежены. Скрины сделать не догадалась :dntknw: Повторная проверка показывает отсутствие угроз
0_9d143_f1b9fffe_XL.png
. Но Nod не успокаивается.
0_9d141_b7ecbcc6_XXXL.png
. Поиск в редакторе реестра,обнаружил вот это
0_9d144_38877474_XXL.png
. Пока,не удаляла т.к. не знаю последствий :resent: Что это может быть? Стоит ли удалить в реестре? И на всякий случай,вот скрин из автозагрузки
0_9d199_3463408a_XXL.png
. И ещё... Nod 32,срабатывает после открытия браузера.
 
Natali116 Сделайте образ автозапуска в uVS и передайте: ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ
 
Browser Protect - автоматическая защита страниц в Фаерфоксе. Похоже, конфликт двух защит :biggrin:
Но если сомневаетесь, выполните "Инструкции по борьбе с вирусами" и выложите логи на файлообменник - в инструкциях описано, как это сделать.

Добавлено спустя 33 секунды:
У-пс, опоздал.. Привет, arkalik :eek:ld_hi:
 
arkalik написал(а):
Natali116 Сделайте образ автозапуска в uVS и передайте: ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ
Ок. Уже делаю... А куда передать,не поняла? :dntknw:

Добавлено спустя 2 минуты 10 секунд:
zix написал(а):
Похоже, конфликт двух защит :biggrin:
А если конфликт двух защит(как вы говорите) мне что сделать? :dntknw:

Добавлено спустя 1 минуту 6 секунд:
zix написал(а):
и выложите логи на файлообменник
Кстати... образ сделала. Но на какой файлообменник залить?
 
Например, Zalil.ru.
 
zix написал(а):
Например, Zalil.ru.
Вот... если всё правильно сделала :dntknw: http://zalil.ru/34417474

Добавлено спустя 1 минуту 20 секунд:
arkalik написал(а):
Сделайте образ автозапуска в uVS
Или вот :agree: http://yadi.sk/d/omjLchli3qy_g

Добавлено спустя 1 минуту 3 секунды:
zix написал(а):
Например, Zalil.ru.
У меня был Яндекс диск :biggrin:

Добавлено спустя 43 минуты 47 секунд:
Ну хоть кто нибудь,подскажет мне-что делать??? Оставить всё как есть?
 
Natali116 ВЫПОЛНЯЕМ СКРИПТ В uVS
- скопировать содержимое из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой мышью и выбираете Копировать);
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, слева наверху выбираете пункт: скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
- на запросы об удалении программ соглашайтесь (нажимаем Да или Далее);
Код:
;uVS v3.77.9 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
exec "C:\PROGRAMDATA\BROWSERPROTECT\2.6.1125.80\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\UNINSTALL.EXE" /UNINSTALL /{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} /SU=3D6664B98C866F76 /UM
exec MSIEXEC.EXE /I{12644DC5-2271-442B-816F-8CFFD3DDDF32}
exec "C:\PROGRAM FILES\OPENAL\OPENAL.EXE" /U
exec MSIEXEC.EXE /X{714CAD7C-2CBE-493D-8C96-F2D0461E113D}
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\TABS.LNK
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
------------------------
далее, выполните быстрое сканирование в Malwarebytes
 
arkalik написал(а):
перезагрузка, пишем о старых и новых проблемах.
Всё сделала. Nod 32 снова пишет
0_9d27c_e6dee757_L.png
и
0_9d27d_3c2390a4_L.png
А после сканирования в Malwarebytes вот что
0_9d27f_9da96a7d_XL.png
. Жду дальнейшего... :resent: Пока ничего не предпринимала :dntknw:
 
Natali116 Согласились на запросы по удалению программ? Передайте лог MBAM в текстовом виде (Отчеты - Открыть отчет - Сохранить текстовый документ)
+
Передайте новый образ автозапуска uVS
 
arkalik написал(а):
Согласились на запросы по удалению программ?
Он запрашивает мои действия. Мне удалить или пропустить(пока?)
 
Natali116 Нажмите очистить и все.
 
Natali116 Удалите все в MBAM - Перезагрузите компьютер - Сообщите о результате.
 
arkalik написал(а):
Сообщите о результате.
Огромная пичалька :suicide_fool-edit: Результат-тот же :beee: Nod показывает ту же проблему... Мдааа... :agree: Может,фиг с ним? Пусть так остаётся?

Добавлено спустя 1 минуту 5 секунд:
arkalik написал(а):
Удалите все в MBAM
Удалила всё,что MBAM просила :dntknw:

Добавлено спустя 3 минуты 12 секунд:
Вот последний отчёт http://yadi.sk/d/sNxgNIHb3r8gU
 
Natali116 Передайте новый образ uVS
 
arkalik написал(а):
Передайте новый образ uVS
Как ни странно снова 2 объекта...
0_9d2d7_1c7e9b93_XL.png
Удалила. вот отчёт http://yadi.sk/d/eypTWcjV3rALX и кстати...этот Nod каждые 5 минут выдаёт всё теже предупреждения :resent: :suicide_fool-edit: Что это за такое...??? Не удаляющееся?
 
Natali116 Вы читайте внимательно, я сказал "Нужен образ автозапуска uVS, а не MBAM"
 
Natali116 Пуск - Панель управление - Программы и компоненты - Удалите программу Browserprotect
 
arkalik написал(а):
Удалите программу Browserprotect
Спасибо))) :friends: Вроде всё-ОК :victory: Наконец-то... А можно ещё вопрос... Вы,поняли,всё это после всех моих манипуляций? А теперь,у меня в браузере защиты нет? В любом случае-спасибо :air_kiss:
 
Сверху