-
Junior Member
- Вес репутации
- 47
В системе обнаружен вирус; подтверждение принадлежности аккаунта
Здравствуйте! Очень надеюсь на вашу помощь!
Проблема:
— Страницы иногда открываются в виде кода.
— Часто всплывает окно:
«В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Ddox.ci
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)»
— Невозможно зайти «В контакте» и на почту в «mail.ru», выдаются запросы на авторизацию:
«Почему я немогу войти в аккаунт?
Уважаемые пользователи, в связи с участившимися случаями мошенничества и рассылок спама Вам необходимо подтвердить свой аккаунт. Это легко и не займет у Вас много времени ! Благодарим за терпение и понимание.
Зачем это нужно ?
В связи с участившимися случаями взлома аккаунтов, рассылки спама и вирусов в проекте Мой Мир@Mail.Ru Вам необходимо подтвердить свой аккаунт. Это необходимая мера для улучшения качества сервиса и Вашей же безопасности.
Чтобы продолжить использовать все сервисы Мой Мир@Mail.Ru пройдите простую процедуру подтверждения аккаунта.
Подтвердить аккаунт
Администрация приносит извинения за доставленные неудобства, но к сожалению, подтверждение аккаунта с помощью мобильного телефона является необходимой мерой безопасности.
Данная процедура позволит гарантировать, то что доступ к Вашему аккаунту всегда будет только у Вас, Ваши данные не станут доступны злоумышленникам и от Вашего имени не будут рассылаться спам и вирусы.
Автоматически номер мобильного телефона будет привязан и к другим сервисам Mail.ru.
Введите номер мобильного телефона
Номер телефона указан неверно! Проверьте правильность ввода.
На указанный номер уже отправлена смс, если вы не получили смс проверьте номер телефона.
Пример: 79261231212
В течение 5 минут Вы получите на введенный выше номер мобильного телефона SMS для подтверждения аккаунта. Если Вы не получили SMS попробуйте повторно отправить номер мобильного телефона через форму.
Ваш номер телефона будет использован исключительно для возможной необходимости восстановления доступа к Вашей персональной страничке, и ни в коем случае не будет опубликован или передан третьим лицам.»
или
«Уважаемый пользователь!
связи с участившимися случаями кражи личных данных, мы вынуждены ввести обязательное подтверждение принадлежности аккаунта. Это позволит полностью исключить возможность утраты личной страницы «ВКонтакте».
Ваш аккаунт будет привязан к Вашему мобильному телефону. И в случае возникших проблем с доступом в аккаунт, Вы легко сможете восстановить его с помощью мобильного телефона.
Внимание, пользователям уже подтвердившим ранее свой номер телефона необходимо пройти повторное подтверждение. Это необходимая мера безопасности. Мы хотим полностью исключить не только возможность утраты страниц, но и случаи рассылки спама от имени пользователей.»
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Виктория=^_^=, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\kqndsoj.dll','');
DeleteFile('C:\WINDOWS\system32\kqndsoj.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-
-
Junior Member
- Вес репутации
- 47
Большое СПАСИБО, всё помогло!!
-
Пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
В остальном чисто.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\kqndsoj.dll - Trojan.Win32.Agent.huuj ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.254026, AVAST4: Win32:MalOb-HG [Cryp] )
-