Показано с 1 по 8 из 8.

В системе обнаружен вирус. Использование интернета нежелательно. (заявка № 98846)

  1. #1
    Junior Member Репутация
    Регистрация
    02.03.2011
    Сообщений
    4
    Вес репутации
    22

    Exclamation В системе обнаружен вирус. Использование интернета нежелательно.

    Здраствуйте. помогитевылазиет вот такое сообщение:

    В системе обнаружен вирус. Использование интернета нежелательно.
    Браузер зафиксировал попытки внесения изменений в его работу.
    Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
    рекомендуем немедленно установить последнее обновление безопасности браузера.
    Trojan.Win32.Inject.aohy
    – Предназначен для кражи паролей (в том числе В К о н т а к т е, О д н о к л а с с н и к и . р у ) и загрузки на зараженный ПК новых вредоносных программ
    Для безопасного продолжения работы необходимо обновить браузер
    KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
    KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)

    так же негрузяться некоторые сайты, например торент.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,561
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\jbilpcl.dll','');
     QuarantineFile('C:\TVRoute.bat','');
     DeleteFile('C:\WINDOWS\system32\jbilpcl.dll');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(6);
     RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     ExecuteRepair(8);
     ExecuteWizard('TSW', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    + Сделайте лог полного сканирования МВАМ

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,561
    Вес репутации
    708
    + Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

  5. #4
    Junior Member Репутация
    Регистрация
    02.03.2011
    Сообщений
    4
    Вес репутации
    22
    После выполнения скрипта проблема исчезла. Спасибо.

    высланный карантин:
    Файл сохранён как 110302_144830_2011-03-02_4d6e58be16e87.zip
    Размер файла 31499
    MD5 12b467ffc3eb9acdec92ee120dbd9c9a

    логи приложил все за исключением "+ Сделайте лог полного сканирования МВАМ" т.к. сканирование ещё в процессе. Вышлю после окончания.


    Да и ещё "+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь."
    Это невозможно т.к.
    virusinfo_files_MICROSOF-40E55F.zip:
    Ваш файл занимает 37.56 Мб байт, что превышает предел на форуме в 4.77 Мб для этого типа файла.
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    02.03.2011
    Сообщений
    4
    Вес репутации
    22
    лог полного сканирования МВАМ
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,561
    Вес репутации
    708
    Meph1sto, удалите в MBAM
    Код:
    c:\documents and settings\Meph1sto\local settings\Temp\0.6832183557636657.exe (Trojan.Agent) -> No action taken.
    c:\program files\Opera\YCemSCi.exe (Trojan.Agent) -> No action taken.

    Цитата Сообщение от Meph1sto Посмотреть сообщение
    Да и ещё "+ Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь."
    Это невозможно т.к.
    virusinfo_files_MICROSOF-40E55F.zip:
    Ваш файл занимает 37.56 Мб байт, что превышает предел на форуме в 4.77 Мб для этого типа файла
    этот архив надо было загружать по ссылке: http://virusinfo.info/upload_clean.php

    попробуйте ещё раз

    -------------------

    + Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.

    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).

    Перезагрузите компьютер.

    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  8. #7
    Junior Member Репутация
    Регистрация
    02.03.2011
    Сообщений
    4
    Вес репутации
    22
    Файл сохранён как 110302_174519_virusinfo_files_MICROSOF-40E55F_4d6e822f95535.zip
    Размер файла 39385306
    MD5 b7eefd6f8d074d10127bec420bde3fce

    загрузил архив по ссылке которую Вы дали. Огромное спасибо все проблемы решены) Я уж думал винду сносить)

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,537
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\jbilpcl.dll - Trojan.Win32.Zapchast.exu ( DrWEB: Trojan.Mayachok.based, BitDefender: Gen:Variant.Boigy.2, AVAST4: Win32:Vundo-JQ [Trj] )


  • Уважаемый(ая) Meph1sto, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 30.07.2011, 12:53
    2. Ответов: 1
      Последнее сообщение: 29.07.2011, 06:30
    3. Ответов: 3
      Последнее сообщение: 26.06.2011, 23:45
    4. Ответов: 4
      Последнее сообщение: 17.03.2011, 20:38
    5. Ответов: 5
      Последнее сообщение: 18.02.2011, 19:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00879 seconds with 21 queries