-
Вирус
Здравствуйте! Уменя такая проблема, при входе на сайт vkontakte у меня выскакивает окно с таким содержанием (Аккаунт заблокирован.Уважаемый пользователь! С Вашего аккаунта была замечена неоднократная SPAM рассылка! В связи с этим Ваша страница была временно заблокирована, для разблокировки аккаунта Вам необходимо отправить SMS с текстом 16230330 на номер 3381. Напоминаем, что мы вправе удалять неактивные аккаунты в течении 2-х недель.
С уважением, администрация Сайта ВКонтакте.) При проверки моим антивирусом NOD 32 установленом на компьютере показывает что страница загружаеться с мого компьютера и вот что он нашел.
C:\Users\Администратор\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XHBC5TU9\vkontakte_ru[1].htm HTML/Iframe.B.Gen
C:\Windows\System32\2076ZNn.exe Win32/Spy.Shiz.NAY троянская программа
C:\Users\836D~1\AppData\Local\Temp\svchost.exe модифицированный Win32/Kryptik.EXW троянская программа
Прошу вас помочь мне в моей проблеме.
Хочу ещё сказать вам спаибо за то что вы есть и помогаете людям. Спасибо.
-
- [I]virusinfo_cure.zip[/I] уберите, и прикрепите [I]virusinfo_syscure.zip[/I] и [I]virusinfo_syscheck.zip[/I]
- Загрузите [I]virusinfo_cure.zip[/I] по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы.
-
100616_230821_virusinfo_cure_4c192125c218c.zip - это virusinfo_cure.zip
-
Закройте все программы, выгрузите антивирус, фаерволл
пофиксите В HijackThis:
[CODE]
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\icq\icq.exe
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\2076ZNn.exe,
[/CODE]
Выполните в AVZ скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windowst\system32\2076ZNn.exe','');
QuarantineFile('c:\program files\common files\icq\icq.exe','');
DeleteFile('C:\Windowst\system32\2076ZNn.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
Executerepair(12);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер сам перезагрузится.
Выполните после перезагрузки такой скрипт:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'virus.zip');
end.[/CODE]
В папке c АВЗ сохранится [B]virus.zip[/B].
Пришлите его по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы.
Повторите логи.
-
прошу прошения. вот повторные логи
-
В логах нет ничего подозрительного.
Проблема решена?
-
да вроде ничего подозрительного в системе не наблюдаю :-)
Спасибо огромное!!!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00010 seconds with 10 queries