Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Проблема с Google.
Kristall Laboratory Forum > Административный форум > Техническая поддержка
MatroZZZkin
Лазил в инете, и вдруг:
http://torrent.kristal-lab.ru/Imagehost/im...785874b21c8.png

Прочистил комп CureIt'ом, однако проблема по прежнему осталась. Как бороться - ума не приложу.
crazzy
Видел такое уже, это большая дыра с хроме...
Проще его удалить, пока он тебе диски не форматнул или не слил все пароли куда нибудь
MatroZZZkin
Цитата(crazzy @ 6.5.2013, 15:22) «
Видел такое уже, это большая дыра с хроме...
Проще его удалить, пока он тебе диски не форматнул или не слил все пароли куда нибудь

Тоже самое и в Mozila Firefox
crazzy
Цитата(MatroZZZkin @ 10.5.2013, 17:19) «
Тоже самое и в Mozila Firefox


1.утилитой AVZ: меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметь:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

2.Зайди в C:\WINDOWS\system32\drivers\etc там файлик hosts(Открыть блокнотом). В нём ничего не должно быть кроме строчки внизу "127.0.0.1 localhost". Если что-то там ещё есть, то удали и оставь эту строчку "127.0.0.1 localhost".
MatroZZZkin
Цитата(crazzy @ 13.5.2013, 9:12) «
1.утилитой AVZ: меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметь:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

2.Зайди в C:\WINDOWS\system32\drivers\etc там файлик hosts(Открыть блокнотом). В нём ничего не должно быть кроме строчки внизу "127.0.0.1 localhost". Если что-то там ещё есть, то удали и оставь эту строчку "127.0.0.1 localhost".

Сделаю. В Hosts все норм.
MatroZZZkin
Цитата(MatroZZZkin @ 13.5.2013, 16:20) «
Сделаю. В Hosts все норм.

Не помогло. Так же ловлю баны гугла.
crazzy
Цитата(MatroZZZkin @ 14.5.2013, 19:52) «
Не помогло. Так же ловлю баны гугла.


ну тогда рекомендую поставить это blush.gif
MatroZZZkin
Цитата(crazzy @ 16.5.2013, 9:19) «
ну тогда рекомендую поставить это blush.gif

Не, ну серьезно sad.gif В чем еще может быть дело?
crazzy
Цитата(MatroZZZkin @ 16.5.2013, 16:40) «
Не, ну серьезно sad.gif В чем еще может быть дело?


так не угадаешь, надо видеть в живую комп
нажимай в AVZ все подряд, там много кнопок... включи фильтр экраны и тд...
обнови в нем базы.. и полное сканирование
MatroZZZkin
Цитата(crazzy @ 17.5.2013, 9:09) «
так не угадаешь, надо видеть в живую комп
нажимай в AVZ все подряд, там много кнопок... включи фильтр экраны и тд...
обнови в нем базы.. и полное сканирование

Проверка завершена
Просканировано файлов: 81171, извлечено из архивов: 43430, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 17.05.2013 21:57:55
Сканирование длилось 00:16:13
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18


Могу весь лог скинуть

Вот с глубоким анализом че нашел.

Ошибка - не найден файл (C:\SystemRoot\system32\xNtKrnl.exe)

>>> C:\Windows\system32\explorer.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)

Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll, C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll"
crazzy
Цитата(MatroZZZkin @ 17.5.2013, 22:00) «
Проверка завершена
Просканировано файлов: 81171, извлечено из архивов: 43430, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 17.05.2013 21:57:55
Сканирование длилось 00:16:13
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18


Могу весь лог скинуть

Вот с глубоким анализом че нашел.

Ошибка - не найден файл (C:\SystemRoot\system32\xNtKrnl.exe)

>>> C:\Windows\system32\explorer.exe ЭПС: подозрение на Файл с подозрительным именем (высокая степень вероятности)

Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll, C:\PROGRA~2\KASPER~1\KASPER~1\sbhook.dll"


ну как вариант у тебя заражен
C:\Windows\system32\explorer.exe
попробуй обновить винду вот отсюда
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Русская версия IP.Board © 2001-2025 IPS, Inc.