-
Junior Member
- Вес репутации
- 40
Подмена страниц вкотакте, Yandex, Google - sms на номер 7781 [Trojan.Win32.ShipUp.ixx, HEUR:Trojan.Win32.Generic
]
После установки программы Lovivkontakte происходит подмена страниц на сайтах вконтакте, Яндекс, Гугл. На mail.ru зайти можно, но при попытке войти в почту - то же самое - просят ввести номер телефона, затем приходит смс с просьбой отправить свой возраст.
Проверил Касперским Cure 3.0, выловлены трояны, но подмена страниц продолжается.
Кстати, при попытке регистрации на вашем форуме в форме регистрации не загружалось изображение, необходимое для подтверждения регистрации. Пришлось регистрироваться с другого компьютера.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Chetan, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ (как выполнить):
Код:
begin
ClearQuarantine;
QuarantineFile('c:\programdata\browserprotect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browserprotect.exe','');
QuarantineFile('C:\Users\Valeri\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\PROGRA~3\Mozilla\wasgntb.dll','');
QuarantineFileF('C:\PROGRA~3\Mozilla','*', true,'',0 ,0);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
DeleteFile('C:\PROGRA~3\Mozilla\wasgntb.dll');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.exe', false);
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Скачайте в отдельную папку полиморфный AVZ (базы обновлять не надо):
http://z-oleg.com/avz.exe
Сделайте им лог virusinfo_syscheck.zip. Делать как обычным AVZ:
(пункт 2 раздела "Диагностика" правил) и приложите в теме.
-
-
Junior Member
- Вес репутации
- 40
Огромнейшее спасибо!!!!!!!!! Всё заработало!!!!!!!!!!!!!!!!!
Бьюсь третьи сутки, ни Касперский ничего не помогало, спасибо!
Карантин выслал, файл от AVZ прилагается/
-
Выполните скрипт в полиморфном AVZ (выполнять как в обычном AVZ) (как выполнить):
Код:
begin
DeleteFile('C:\Users\Valeri\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\system32\Tasks\DSite.job','64');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.tmp', false);
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте заново лог virusinfo_syscheck.zip полиморфным AVZ и приложите в теме.
Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
-
-
Junior Member
- Вес репутации
- 40
Ещё раз большое спасибо! Устранение уязвимостей уже выполнял раньше самостоятельно, так что остался только Adobe Reader. Сейчас обновлю.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\progra~3\\mozilla\\udsukqh.exemxtzrca.tmp - HEUR:Trojan.Win32.Generic ( BitDefender: Trojan.Agent.AZTI, AVAST4: Win32:Kryptik-MEE [Trj] )
- c:\\progra~3\\mozilla\\wasgntb.dll - Trojan.Win32.ShipUp.ixx ( BitDefender: Trojan.GenericKDZ.22177, AVAST4: Win32:Kryptik-MEL [Trj] )
-