Показано с 1 по 10 из 10.

В системе обнаружен вирус. Использование интернета нежелательно. (заявка № 105929)

  1. #1
    Junior Member Репутация
    Регистрация
    18.07.2011
    Сообщений
    9
    Вес репутации
    47

    Thumbs up В системе обнаружен вирус. Использование интернета нежелательно.

    Вообщем поймал вот такой вирус. Захожу в Oper'у и мне выплывает окошко с текстом "В системе обнаружен вирус. Использование интернета нежелательно.<br>Бра узер зафиксировал попытки внесения изменений в его работу. <br>Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах<br> рекомендуем немедленно установить последнее обновление безопасности браузера.<br>Trojan. Win32.Ddox.ci– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ<br>Для безопасного продолжения работы необходимо обновить браузер<br>KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)<br>KB197 1384 – Обновление баз фишинговых сайтов (12.11.2010)"<br>Ант ивирусы ни чего не видят.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    TerminateProcessByName('c:\windows\ip.exe');
    QuarantineFile('C:\WINDOWS\system32\svсhost.exe','');
    QuarantineFile('C:\WINDOWS\ip.exe','');
    QuarantineFile('C:\WINDOWS\SysWOW64\svсhost.exe','');
    QuarantineFile('C:\WINDOWS\system32\zqpvvah.dll','');
    DeleteFile('C:\WINDOWS\system32\zqpvvah.dll');
    DeleteFile('C:\WINDOWS\SysWOW64\svсhost.exe');
    DeleteFile('C:\WINDOWS\ip.exe');
    DeleteFile('C:\WINDOWS\Tasks\security.job');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Service Host Controller');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  4. Это понравилось:


  5. #3
    Junior Member Репутация
    Регистрация
    18.07.2011
    Сообщений
    9
    Вес репутации
    47
    вот логи, quarantine.zip отправил
    Вложения Вложения

  6. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Пожалуйста, обновите базы AVZ (Файл->Обновление баз) и переделайте логи.

  7. Это понравилось:


  8. #5
    Junior Member Репутация
    Регистрация
    18.07.2011
    Сообщений
    9
    Вес репутации
    47
    базы обновил
    Вложения Вложения

  9. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    TerminateProcessByName('c:\windows\system32\svсhost.exe');
    DeleteFile('C:\WINDOWS\system32\svсhost.exe');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Операционная система Microsoft Windows');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте повторные логи.
    Смените все пароли.

  10. Это понравилось:


  11. #7
    Junior Member Репутация
    Регистрация
    18.07.2011
    Сообщений
    9
    Вес репутации
    47
    всё сделал , вот логи
    Вложения Вложения

  12. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Чисто, что с проблемой?
    Установите:
    -Internet Explorer 8.
    Откройте файл ScanVuln.txt и выполните его как скрипт в AVZ. По окончанию проверки в папке AVZ образуется файл avz_log.txt. Откройте его и скачайте программы по ссылкам, которые там указаны. Затем перезагрузите Ваш ПК и выполните скрипт повторно, дабы убедится, что уязвимости устранены.

  13. Это понравилось:


  14. #9
    Junior Member Репутация
    Регистрация
    18.07.2011
    Сообщений
    9
    Вес репутации
    47
    Большое вам спасибо , проблем больше нет.

  15. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\ip.exe - Trojan-Spy.BAT.ConnSteal.h ( NOD32: is OK )
      2. c:\\windows\\system32\\svсhost.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.gc ( NOD32: Win32/WinVNC-based.NAA trojan )
      3. c:\\windows\\system32\\zqpvvah.dll - Trojan.Win32.Pakes.pql ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.292831, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Agent-ANCK [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Smith, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 30.07.2011, 12:53
    2. Ответов: 1
      Последнее сообщение: 29.07.2011, 06:30
    3. Ответов: 3
      Последнее сообщение: 26.06.2011, 23:45
    4. Ответов: 7
      Последнее сообщение: 03.03.2011, 20:46
    5. Ответов: 5
      Последнее сообщение: 18.02.2011, 19:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00818 seconds with 20 queries