Показано с 1 по 13 из 13.

Подозрение на TrojanWinAgent.2byu (заявка № 159974)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    15.05.2014
    Сообщений
    11
    Вес репутации
    10

    Подозрение на TrojanWinAgent.2byu

    После скачивания торрента поймал рекламные баннеры во все браузеры. Каспер ничего не видит. AVZ подозревает троянов. Логи прикладываю. Заранее благодарен за помощь.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Кирилл Потехин, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      DeleteFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe','32');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(4);
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    + Сделайте такой лог
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    15.05.2014
    Сообщений
    11
    Вес репутации
    10
    Сделал. Проблема сохраняется.
    Вложения Вложения

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    По ярлыкам браузеров, которыми их запускаете, правой кнопкой мыши - Свойства - закладка Ярлык - поле Объект.
    Там проверьте, чтобы кроме пути к исполняемому файлу браузера в кавычках не было ничего лишнего.
    Если есть, отредактируйте и нажмите ОК.
    Повторите это со всеми вашими браузерами, во всех местах, где есть их ярлыки (рабочий стол, панель быстрого запуска и т.п.)

    В Вашем случае, там прописано httр://poisk-googlee.ru. Для поиска поврежденных ярлыков, воспользуйтесь логом CheckBrowserLnk.

    Отпишитесь, что с проблемой.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    15.05.2014
    Сообщений
    11
    Вес репутации
    10
    Все ярлыки удалил. CheckBrowserLnk ничего больше не видит. Но заработал только firefox. Хром и Опера - без изменений, выползают рекламные баннеры. Переустановка Оперы не помогла.
    Вложения Вложения

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    +
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    15.05.2014
    Сообщений
    11
    Вес репутации
    10
    Сделал. Firefox тоже стал делать переадресацию на он-лайн магазин
    Вложения Вложения

  10. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Скачайте CCleaner , установите, запустите. Сервис - Автозагрузка - (вкладки) Internet Explorer, Firefox, Google Chrome, Opera на этих вкладках в программе (внизу, справа) есть кнопка "Сохранить отчет ..." нажмите и сохраните, по каждому браузеру присвойте свое имя отчета. Приложите эти отчеты к теме.

    + При подключенном интернете сделайте лог MiniToolBox
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    15.05.2014
    Сообщений
    11
    Вес репутации
    10
    Сделал
    Вложения Вложения
    • Тип файла: txt opera.txt (642 байт, 2 просмотров)
    • Тип файла: txt ie.txt (1.6 Кб, 2 просмотров)
    • Тип файла: txt firefox.txt (3.5 Кб, 2 просмотров)
    • Тип файла: txt chrome.txt (2.3 Кб, 2 просмотров)
    • Тип файла: txt Result.txt (16.8 Кб, 3 просмотров)

  12. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    1-е в Firefox прописано Китайское proxy 115.25.216.6 - попробуйте удалить.

    2-е Отключите во всех браузерах расширение Dolka.ru - Либо через Ccleaner либо непосредственно в самих браузерах, по образцу Chrome открывает вкладки с рекламой. Что делать.

    Перезагрузите компьютер.

    Еще раз очистите кэш и cookies-файлы браузеров.

    Проверьте проблему.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    15.05.2014
    Сообщений
    11
    Вес репутации
    10
    После удаления dolka.ru все прекратилось. Благодарю за помощь!

  14. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. mrak74 получил(а) 2 благодарностей за это сообщение от


  • Уважаемый(ая) Кирилл Потехин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Подозрение
      От tagirwu в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.03.2013, 18:22
    2. Ответов: 4
      Последнее сообщение: 23.08.2012, 09:13
    3. Подозрение
      От SerhiyKa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.07.2009, 13:02
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 04:21
    5. Подозрение на троян Подозрение на Trojan.Win32.Pakes.lis
      От Валентин_K в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2009, 15:37

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01294 seconds with 21 queries