Показано с 1 по 8 из 8.

Opera заразилась (заявка № 43909)

  1. #1
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59

    Thumbs up Opera заразилась

    Добрый день, уважаемые хелперы!
    Следуя прошлым советам вашего форума, давно перешел с IE на Opera. Сегодня и этот браузер настигла напасть - при попытке загрузить выдавалось окно "Это приложение не отвечает и будет закрыто. Приносим извинения за неудобство. Отправить отчет или нет" После чистки AVPTool результат ноль, после скрипта лечения и сбора информации AVZ (спасибо вам) проблема исчезла. Но выявилось, что обновление баз AVZ не работает. Прошу посмотреть мои логи - может, необходим дополнительный скрпит.
    Заранее благодарен,
    Алексей
    Последний раз редактировалось Alex T; 25.06.2009 в 00:30.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\ckldrv.sys','');
     QuarantineFile('c:\windows\stophid.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=43909

    Логи делали с запущенной оперой?

  4. #3
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59
    Спасибо за отклик!
    Карантин отправил. А Opera, как и все другие приложения, на момент выполнения скриптов не была загружена, т.к. Правила я соблюдаю всегда. А что, есть подозрения, что скрипты выполнены некорректно, тогда я могу их повторить.
    С уважением,
    Алексей

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В правилах
    6. Отключитесь от сети Интернет и выгрузите антивирусную программу, сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (например, Internet Explorer); если он не запущен - запустите.
    Добавлено через 3 минуты

    в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\Common Files\System\WebCheck.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Логи повторяем.

    C:\Program Files\Common Files\System\WebCheck.dll - Trojan-PSW.Win32.Agent.mrt
    Пароли меняем...
    Последний раз редактировалось light59; 15.04.2009 в 21:25. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59

    После скрипта отказал Интернет

    Добрый день!
    После выполнения последнего скрипта со скурпулезным соблюдением п.6 Правил сразу прекратило работать соединение с Интернет к выделенной линии через сетевую карту. Только сегодня подключился к Интернет по диал-ап через модем. Направляю логи и прошу о помощи!
    С уважением,
    Алексей
    Последний раз редактировалось Alex T; 20.06.2009 в 10:57.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    В настройках сетевого подключения пропишите DNS адреса вашего провайдера.
    В 1м логе у вас DNS прописаны, а во втором уже не вижу...

  8. #7
    Junior Member Репутация
    Регистрация
    26.04.2008
    Сообщений
    106
    Вес репутации
    59
    Спасибо вскм помогающим!
    Ваша помощь выше всяких похвал!
    С уважением,
    Алексей

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\common files\system\webcheck.dll - Trojan-PSW.Win32.Agent.mrt

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Alex T, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Opera анонсировала бета-версию Opera Unite
      От ALEX(XX) в разделе Софт - общий
      Ответов: 3
      Последнее сообщение: 03.06.2010, 18:36
    2. Ответов: 5
      Последнее сообщение: 18.11.2009, 20:56
    3. Opera 10 Beta N, Presto 2.2, Opera Tubro
      От Kuzz в разделе Софт - общий
      Ответов: 9
      Последнее сообщение: 13.08.2009, 17:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01406 seconds with 19 queries