Показано с 1 по 19 из 19.

trojan.bplug.123 + ломается ВКонтакте + Не работают видео и музыка на других сайтах [not-a-virus:HEUR:AdWare.MSIL.Kranet.heur ] (заявка № 164717)

  1. #1
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9

    trojan.bplug.123 + ломается ВКонтакте + Не работают видео и музыка на других сайтах [not-a-virus:HEUR:AdWare.MSIL.Kranet.heur ]

    Подхватил где-то вирус "trojan.bplug.123". В браузере появилось много рекламы + стал сильно лагать Вк( начались проблемы с музыкой и видео. Вк их просто не воспроизводил.). Позже та же фигня началась на других сайтах ( YouTube и ему подобных ). Скачал утилиту DrWeb Cureit. Она находит много trojan.bplug. с различными цифрами. Я их все помещаю в карантин, кроме trojan.bplug.123( Не перемещается и восстанавливает другие трояны). Прикрепляю 3 лога сделанные программами AVZ и Hijackthis.
    Вложения Вложения
    Последний раз редактировалось mike 1; 12.08.2014 в 00:53. Причина: Карантин в теме

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) DiVarro, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Этот прокси-сервер Вам знаком?
    Код:
    ProxyServer="91.238.29.192:9999"
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     ClearQuarantine;
     QuarantineFile('C:\Users\Dimon\AppData\Roaming\Steam\Reversed\steam.exe','');
     DeleteFile('C:\Users\Dimon\AppData\Roaming\Steam\Reversed\steam.exe','32'); 
     DeleteFile('C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI','64');
     BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Выполните ещё один скрипт
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    end.
    Загрузите файл virus.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" вверху темы.

    Сделайте лог CheckBrowserLnk.

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9
    Да, этот прокси-сервер мне знаком. Дело в том, что в последнее время мой поисковик Яндекса постоянно выдаёт мне, что я нахожусь в Киеве. Эта не значительная деталь, но напрягает, да и новости показывает украинские, а меня такой расклад не устраивал. Решил искать решение проблемы. На одном сайте подсказали поставить прокси-сервер. Немного по узнавав, что это такое, нашёл раздатчик прокси-серверов и скачал самый популярный. Хочу заметить, что проблема с Вк и рекламой была до установки прокси, так что, думаю, от тут не причём
    Присланные вами 2 скрипта для AVZ я выполнил. Когда я пытался загрузить файл virus.zip по красной ссылке, меня послали с со словами, что такой файл уже загружался.
    Прикрепляю логи : CheckBrowserLnk и AdwCleaner
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,558
    Вес репутации
    708
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите.


    что с проблемой?

  7. #6
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9
    Да. Спасибо вам огромное. После удаления в AdwCleaner комп перезагрузился. Высветился лог. Позже я проверил систему DrWeb Cureit и он показал, что трояна больше нет. Музыка и видео тоже пришли в норму. Рекламы нет. Ещё раз спасибо. Так же хотелось бы узнать, что делать с моим браузером? Он по-прежнему меняет моё месторасположение на Киев. Или для этого надо уже отдельную тему создавать?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,558
    Вес репутации
    708
    А где вы находитесь? Предполагаю в Краснодаре?
    Попробуйте обратиться в тех. поддержку провайдера, по идее это его вина.

  9. #8
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Так же хотелось бы узнать, что делать с моим браузером? Он по-прежнему меняет моё месторасположение на Киев. Или для этого надо уже отдельную тему создавать?
    Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
    Запустите, отметьте следующие пункты:

    • Список настроек прокси Internet Explorer
    • Список настроек прокси Firefox
    • Список из файла Hosts
    • Список настроек IP
    • Список настроек Winsock
    • Список последних 10 записей журнала событий
    • Список установленных программ
    • Только проблемных


    и нажмите Старт.

    После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.

  10. #9
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9
    Нет, вы ошиблись, я в Старом Осколе ( Белгородская обл. ). Прикрепляю нужный вам лог
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,558
    Вес репутации
    708
    Выполните скрипт в AVZ

    Код:
    var
    STR : TStringList;
    CMDFile: string;
    begin
    ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
    STR := TStringList.Create;
    STR.Add('ipconfig /all > diag.log');
    STR.Add('ping yandex.ru >> diag.log');
    STR.Add('tracert yandex.ru >> diag.log');
    STR.Add('nslookup yandex.ru>> diag.log');
    STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
    CMDFile:= GetAVZDirectory + 'diag.cmd';
    ExecuteFile(CMDFile, '', 0, 200000, true);
    ExecuteFile('cmd.exe', '/u /c type diag.log > diag1.log', 0, 10000, true);
    DeleteFile(GetAVZDirectory + 'diag.log');
    DeleteFile(GetAVZDirectory + 'diag.cmd');
    end.
    файл diag1.log из папки AVZ прикрепите
    +
    Цитата Сообщение от regist Посмотреть сообщение
    Попробуйте обратиться в тех. поддержку провайдера, по идее это его вина.

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Нет, вы ошиблись, я в Старом Осколе ( Белгородская обл. ). Прикрепляю нужный вам лог
    Возможно я ошибаюсь, но меры предосторожности лишними не будут. Если каким-то мистическим образом Ваш трафик идет через Киев, имейте ввиду, что не исключена кража паролей и другой конфеденицальной информации, которую Вы передаете через интернет.

  13. #12
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9
    Всё сделал. Вот лог. К провайдеру обязательно обращусь, если Вы не сможете мне помочь
    Вложения Вложения
    • Тип файла: log diag1.log (6.5 Кб, 2 просмотров)

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,558
    Вес репутации
    708
    Цитата Сообщение от DiVarro Посмотреть сообщение
    К провайдеру обязательно обращусь, если Вы не сможете мне помочь
    правильней было сначала обратиться к нему, а потом если он не при делах уже судя.
    netbynet.ru - ваш провайдер? По логу видно что сначала идёт туда.

  15. #14
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9
    Всё понял. Всё сделаю. С утра обращусь к провайдеру, а потом отпишу в теме

  16. #15
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9
    Всё. Тему можно закрывать. Проблема была в том, что Яндекс автоматически переадресовывал меня с yandex.ru на yandex.ua

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,558
    Вес репутации
    708
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  18. #17
    Junior Member Репутация
    Регистрация
    11.08.2014
    Сообщений
    8
    Вес репутации
    9
    Вот лог
    Вложения Вложения

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,558
    Вес репутации
    708
    Не нужно мне скрипт выкладывать.

    Цитата Сообщение от regist Посмотреть сообщение
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\deal keeper\bin\utildealkeeper.exe - not-a-virus:HEUR:AdWare.MSIL.Kranet.heur ( BitDefender: Adware.MPlug.Q )
      2. c:\program files (x86)\deal keeper\updatedealkeeper.exe - not-a-virus:HEUR:AdWare.MSIL.Kranet.heur ( BitDefender: Adware.MPlug.Q )


  • Уважаемый(ая) DiVarro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. trojan bplug 123 + рекламные окна в браузере
      От all4you в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 09.08.2014, 11:19
    2. Ответов: 6
      Последнее сообщение: 04.05.2014, 03:27
    3. Музыка, видео тормозят в браузерах.
      От Devergence в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.03.2014, 23:00
    4. Ответов: 9
      Последнее сообщение: 20.12.2013, 00:31
    5. Реклама в вконтакте и на других сайтах
      От DjDfs в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.09.2013, 09:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00931 seconds with 23 queries