Показано с 1 по 8 из 8.

Помогите избавится от последствий Trojan:Win32/Vundo.gen!AW (заявка № 134127)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2013
    Сообщений
    6
    Вес репутации
    41

    Помогите избавится от последствий Trojan:Win32/Vundo.gen!AW

    Перепробовал кучу антивирусов результата никакого - обнаружил, удалил, перезагрузка и все заново... Майкрософтовский удалил... Перестала меняться стартовая страница во всех браузерах, перестали подгружаться другие трояны, ни один антивирус ничего не находит, но... В Одноклассниках мой (и жены) профили входят в какие-то группы и рассылаются приглашения друзьям. А так-же на разных сайтах и во всех браузерах продолжает подгружается реклама. P.S. AVZ не создал virusinfo_cure.zip
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) YuGriKo, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Исправьте при помощи hijackthis:

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5BD6063C-F119-45FB-9C2F-5B41C91FA369}: NameServer = 80.82.209.180
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D479DB5D-D524-4A29-8DE3-CB452F8826C0}: NameServer = 80.82.209.180
    Очистите временные файлы и кэш DNS.

    > Сделайте новый hijackthis.log

    Пароли от соц. сетей поменяйте. Они могли быть украдены.

    _________________
    > как исправить при помощи hijackthis

  5. #4
    Junior Member Репутация
    Регистрация
    27.02.2013
    Сообщений
    6
    Вес репутации
    41
    Все сделал, как Вы сказали... Вот новый лог...

    - - - Добавлено - - -

    Радоваться пришлось не долго (пол дня без рекламы) Nod Smart Security 6 обнаружил Java/Exploit.CVE-2012-1723.HG, Java/Exploit.CVE-2012-1723.HU, Java/Exploit.CVE-2012-1723.HH, Java/Exploit.CVE-2012-1723.HF, Java/Exploit.CVE-2012-1723.HX, но удалить их не смог... И снова Домашняя страница - dubsearch.ru... Снова та же самая реклама. AVZ не создал virusinfo_cure.zip И еще я заметил, что брэндмауэр был отключен и в этот и прошлый раз. (Я точно помню, что включал).
    Вложения Вложения
    Последний раз редактировалось YuGriKo; 28.02.2013 в 23:45. Причина: ссылка

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Пофиксите в HijackThis:
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dubsearch.ru
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5BD6063C-F119-45FB-9C2F-5B41C91FA369}: NameServer = 5.199.140.178
    - Выполните в AVZ скрипт из файла ScanVuln.txt
    - Откройте файл avz_log.txt из под-папки LOG.
    - Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
    - Перезагрузите компьютер.
    - Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

    - Сделайте лог RSIT


  7. #6
    Junior Member Репутация
    Регистрация
    27.02.2013
    Сообщений
    6
    Вес репутации
    41
    Не удалось устранить одну уязвимость (avz_log.txt), при установке обновления пишет "ошибка обнаружения". Прикрепляю логи RSIT.
    Вложения Вложения
    • Тип файла: txt info.txt (35.0 Кб, 1 просмотров)
    • Тип файла: txt log.txt (43.6 Кб, 2 просмотров)
    • Тип файла: txt avz_log.txt (260 байт, 1 просмотров)

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    В логах порядок, что с проблемой?


  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    27.02.2013
    Сообщений
    6
    Вес репутации
    41
    После всех процедур Nod все-таки удалил троянца. Но реклама осталась... Я позавчера сканировал AVZ, и в ходе сканирования была куча неопределенных перехватчиков, может просканировать и выслать лог?

    Хотя после очистки CCleaner-ом DNS - реклама пропала. Посмотрим до завтра... Спасибо всем отозвавшимся!
    Вложения Вложения
    Последний раз редактировалось YuGriKo; 01.03.2013 в 00:43.

  • Уважаемый(ая) YuGriKo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan:Win32/Vundo.gen!AW Помогите!
      От Spyro36 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.06.2012, 08:58
    2. Помогите Trojan:Win32/Vundo.OD
      От wer_wolf в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.08.2011, 16:48
    3. Trojan.Win32.Ddox.ci помогите избавится!
      От Lenasmile в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.06.2011, 02:18
    4. Trojan:Win32/Vundo.gen!AW помогите
      От сергей24 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 13.06.2011, 12:25
    5. Ответов: 5
      Последнее сообщение: 07.06.2011, 22:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01336 seconds with 17 queries