Показано с 1 по 7 из 7.

Постоянная попытка сменить зишифрованное соединение на открытое. (заявка № 54440)

  1. #1
    Junior Member Репутация
    Регистрация
    09.09.2009
    Сообщений
    29
    Вес репутации
    54

    Exclamation Постоянная попытка сменить зишифрованное соединение на открытое.

    На компьютере установлен Inter-Pro Client
    При работе постоянные попытки сменить зашифрованное соединение на открытое с адреса vklom.com
    Логи ниже.
    Последний раз редактировалось ankilon; 11.09.2009 в 16:25.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\sedova_il.VR-OCEAN\Application Data\sdra64.exe','');
     QuarantineFile('c:\docume~1\sedova~1.vr-\locals~1\temp\7.tmp','');
     QuarantineFile('c:\docume~1\sedova~1.vr-\locals~1\temp\6.tmp','');
     DeleteFile('c:\docume~1\sedova~1.vr-\locals~1\temp\6.tmp');
     DeleteFile('c:\docume~1\sedova~1.vr-\locals~1\temp\7.tmp');
     DeleteFile('C:\Documents and Settings\sedova_il.VR-OCEAN\Application Data\sdra64.exe');
    DeleteFileMask('%Tmp%', '*.*', true);
    DeleteFileMask('C:\Documents and Settings\anikolaev\Local Settings\Temp\', '*.*', true);
    DeleteFileMask('C:\Documents and Settings\anikolaev\Local Settings\Temporary Internet Files\Content.IE5\', '*.*', true);
    DeleteFileMask('C:\Documents and Settings\sedova_il.VR-OCEAN\Local Settings\Temp\', '*.*', true);
    DeleteFileMask('%Windir%\temp\', '*.*', true);
    SetAVZPMStatus(True);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:40:53, on 10.09.2009
    Так можно и нес-ко раз в день троев разнообразных ловить..
    Обновлять систему надо.

    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Да и AVZ тоже правильно подсказывает. Ему тоже базы надо обновить

    3.Повторить логи

    Добавлено через 1 минуту

    Файл virusinfo_cure.zip удалите из сообщения. Это карантин.
    Последний раз редактировалось Kuzz; 10.09.2009 в 20:49. Причина: Добавлено
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    09.09.2009
    Сообщений
    29
    Вес репутации
    54
    Скрипт выполнил, карантин прислал.
    Вложения Вложения
    Последний раз редактировалось ankilon; 11.09.2009 в 12:34. Причина: Прислал запрошенный карантин

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    virusinfo_syscure.zip где?

  6. #5
    Junior Member Репутация
    Регистрация
    09.09.2009
    Сообщений
    29
    Вес репутации
    54
    Загружал карантин согласно правил п.3 через красную ссылку наверху
    Вот syscure
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логах чисто.

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\sedova_il.vr-ocean\application data\sdra64.exe - Trojan-Spy.Win32.Zbot.aany ( BitDefender: Backdoor.Bot.105945, AVAST4: Win32:Rootkit-gen [Rtk] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) ankilon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Как сменить мд5 в файле dll?
      От BWD1488 в разделе Microsoft Windows
      Ответов: 11
      Последнее сообщение: 02.08.2012, 11:46
    2. Как сменить IP в USB-модеме?
      От kazaraga в разделе Общая сетевая безопасность
      Ответов: 3
      Последнее сообщение: 07.03.2011, 16:54
    3. нельзя сменить dns-сервер
      От nalivayev в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 22.02.2009, 09:29
    4. Не могу сменить DNS
      От nlw в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.02.2009, 11:20
    5. Как сменить аватар?
      От ВодкуГлыть в разделе Технические и иные вопросы
      Ответов: 2
      Последнее сообщение: 04.05.2007, 15:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00029 seconds with 18 queries