trojan.bplug.123 + ломается ВКонтакте + Не работают видео и музыка на других сайтах [not-a-virus:HEUR:AdWare.MSIL.Kranet.heur
]
Подхватил где-то вирус "trojan.bplug.123". В браузере появилось много рекламы + стал сильно лагать Вк( начались проблемы с музыкой и видео. Вк их просто не воспроизводил.). Позже та же фигня началась на других сайтах ( YouTube и ему подобных ). Скачал утилиту DrWeb Cureit. Она находит много trojan.bplug. с различными цифрами. Я их все помещаю в карантин, кроме trojan.bplug.123( Не перемещается и восстанавливает другие трояны). Прикрепляю 3 лога сделанные программами AVZ и Hijackthis.
Последний раз редактировалось mike 1; 12.08.2014 в 00:53.
Причина: Карантин в теме
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) DiVarro, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
ClearQuarantine;
QuarantineFile('C:\Users\Dimon\AppData\Roaming\Steam\Reversed\steam.exe','');
DeleteFile('C:\Users\Dimon\AppData\Roaming\Steam\Reversed\steam.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI','64');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Выполните ещё один скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'virus.zip');
end.
Загрузите файл virus.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" вверху темы.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Да, этот прокси-сервер мне знаком. Дело в том, что в последнее время мой поисковик Яндекса постоянно выдаёт мне, что я нахожусь в Киеве. Эта не значительная деталь, но напрягает, да и новости показывает украинские, а меня такой расклад не устраивал. Решил искать решение проблемы. На одном сайте подсказали поставить прокси-сервер. Немного по узнавав, что это такое, нашёл раздатчик прокси-серверов и скачал самый популярный. Хочу заметить, что проблема с Вк и рекламой была до установки прокси, так что, думаю, от тут не причём
Присланные вами 2 скрипта для AVZ я выполнил. Когда я пытался загрузить файл virus.zip по красной ссылке, меня послали с со словами, что такой файл уже загружался.
Прикрепляю логи : CheckBrowserLnk и AdwCleaner
Да. Спасибо вам огромное. После удаления в AdwCleaner комп перезагрузился. Высветился лог. Позже я проверил систему DrWeb Cureit и он показал, что трояна больше нет. Музыка и видео тоже пришли в норму. Рекламы нет. Ещё раз спасибо. Так же хотелось бы узнать, что делать с моим браузером? Он по-прежнему меняет моё месторасположение на Киев. Или для этого надо уже отдельную тему создавать?
Так же хотелось бы узнать, что делать с моим браузером? Он по-прежнему меняет моё месторасположение на Киев. Или для этого надо уже отдельную тему создавать?
Скачайте утилиту MiniToolBox и сохраните на рабочем столе.
Запустите, отметьте следующие пункты:
Список настроек прокси Internet Explorer
Список настроек прокси Firefox
Список из файла Hosts
Список настроек IP
Список настроек Winsock
Список последних 10 записей журнала событий
Список установленных программ
Только проблемных
и нажмите Старт.
После завершения сбора информации откроется отчет Result.txt, прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
Нет, вы ошиблись, я в Старом Осколе ( Белгородская обл. ). Прикрепляю нужный вам лог
Возможно я ошибаюсь, но меры предосторожности лишними не будут. Если каким-то мистическим образом Ваш трафик идет через Киев, имейте ввиду, что не исключена кража паролей и другой конфеденицальной информации, которую Вы передаете через интернет.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: