Показано с 1 по 5 из 5.

Вирус java update......exe (заявка № 139674)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2013
    Сообщений
    3
    Вес репутации
    40

    Вирус java update......exe

    Постоянно всплывает сообщение:Контроль учетных записей пользователей. Разрешить внесение изменений на данном компьютере следующей программе неизвестного издателя? Имя программы - java_update_[набор букв, всегда разный].exe в папке C:\Users\jj\AppData\Local\Temp при этом создаётся одноимённый файл
    Видел тут такую же тему рядом, вкладываю полиморфный avz и uvs.
    win 7 x86
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Сергей Клименко, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS

    Код:
    ;uVS v3.77.16 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref HTTP://WEBALTA.RU/SEARCH
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\FBOLHCH.EXE
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\FBOLHCH.EXE
    restart
    - Сделайте лог полного сканирования МВАМ.

    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении здесь.

  5. #4
    Junior Member Репутация
    Регистрация
    31.05.2013
    Сообщений
    3
    Вес репутации
    40
    Вот ссылка на лог MBMAhttp://rghost.ru/private/46421593/c5...de834749544eba Спасибо большое. Больше ничего не всплывает

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Удалите в MBAM только

    Код:
    Обнаруженные ключи в реестре:  5
    HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NewProduct 1.00 (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    Обнаруженные параметры в реестре:  1
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры:  -> Действие не было предпринято.
    
    Объекты реестра обнаружены:  2
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
    
    Обнаруженные папки:  1
    C:\Program Files (x86)\Company\NewProduct (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    C:\Program Files (x86)\Company\NewProduct\Uninstall.ini (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    C:\Program Files (x86)\Company\NewProduct\1.txt (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    C:\Program Files (x86)\Company\NewProduct\all3.vbs (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    C:\Program Files (x86)\Company\NewProduct\batttttt.bat (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    C:\Program Files (x86)\Company\NewProduct\otstuk_id.txt (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    C:\Program Files (x86)\Company\NewProduct\test_vbs.vbs (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    C:\Program Files (x86)\Company\NewProduct\Uninstall.exe (Backdoor.Agent.CoGen) -> Действие не было предпринято.
    c:\windows\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
    просканируйте заново и приложите новый лог MBAM


    Цитата Сообщение от regist Посмотреть сообщение
    - Проведите процедуру, которая описана тут.
    это тоже сделайте.

  • Уважаемый(ая) Сергей Клименко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус java update
      От Сергей Клименко в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.05.2013, 19:31
    2. Вирус Java Update [Trojan.Win32.ShipUp.akxe ]
      От cegevara в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.05.2013, 17:39
    3. Вирус java update
      От Марк12 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.05.2013, 20:47
    4. Вирус java update
      От Дима2013 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.04.2013, 23:52
    5. Ответов: 2
      Последнее сообщение: 10.02.2006, 08:58

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00153 seconds with 18 queries