Показано с 1 по 7 из 7.

TrojanDownloader.OpenStream.NBM с сайта Вконтакте! (заявка № 101067)

  1. #1
    Junior Member Репутация
    Регистрация
    19.04.2011
    Сообщений
    8
    Вес репутации
    48

    Thumbs up TrojanDownloader.OpenStream.NBM с сайта Вконтакте!

    Скажу сразу, что я не любитель переходить на подозрительные ссылки вконтакте. даже если они пришли от моих близких друзей и знакомых, тем более я не говорю о приглашениях в группы и т.д. Т.е. в это плане я очень предусмотрительный.
    Вообщем я всегда свято считал, что не переходя на подозрительные ссылки я могу избежать учести быть зараженным, т.к. внутри сайта мне ничего не грозит, но в итоге я оказался не прав. Т.к видимо с внедерением ограниченного OpenSource (или как там.) вконтакте, вирусы могут загружаться на вашу систему через сам сайт(в моем случае через страничку одной из групп)


    Сообщение от нода: 19.04.2011 21:41:08 Фильтр HTTP файл http:// 1604892654/jb/jar.class модифицированный Java/TrojanDownloader.OpenStream.NBM троянская программа соединение прервано - изолирован 1-8F140AA4170D4\user Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Java\jre6\bin\java.exe.


    Вообщем в результате нападения вируса, нод вроде что-то отстоял, но что-то не отстоял, т.к. WinPatrol сразу запищал, о том что в автозагрузке хочет прописаться файл dat из system32/apppatch. Я все отклонял это измение, но т.к. это вирус, то он прописывался там всё снова и снова. В итоге, с 5ой перезагрузки(после убивания проводнника, ограничения в правах на запуск оперы и открытия ie без адресной строки) я решился удалить этот файл, хотя было страшно, т.к. дата его создания датировалась 2006 годом. Но в итоге, увидев что цифровая подпись у него была (Panda Antivirus), я решил его удалить, т.к. панда у меня никогда на компе не стояла. В итоге, сейчас система функционирует нормально, но есть одно "но"-не открываются сайты антивирусных компаний.

    Пожалуйста, помогите мне. Заранее спасибо.

    p.s. только что заметил, что по адресу в реестре - SYSTEM\CurrentControlSet\Services\Tcpip\Parameters \PersistentRoutes много ip-шников. Не они ли запрещают вход? и если они, то напишите пожалуйста, что с ними делать?
    p.s.s ситуация вероятнее всего похожа как у пользователя в этой теме: http://virusinfo.info/showthread.php?t=101063 , а предыстория как у http://virusinfo.info/showthread.php?t=100978
    Последний раз редактировалось hereiam; 19.04.2011 в 23:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(20); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Адреса пропали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    19.04.2011
    Сообщений
    8
    Вес репутации
    48
    Адреса я удалил и теперь все антивирусные сайты нормально грузятся. Скрипт все ещё надо выполнять тогда?

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    19.04.2011
    Сообщений
    8
    Вес репутации
    48
    Ясно, спасибо. А что по логам там? Есть что странное? Тупой вирусняк просто тогда какой-то, даже не интересно
    Последний раз редактировалось hereiam; 20.04.2011 в 01:37.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от hereiam Посмотреть сообщение
    Тупой вирусняк просто тогда какой-то, даже не интересно
    Ну это Вы не сталкивались с ним в полной красе

    Логи в порядке
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    19.04.2011
    Сообщений
    8
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ну это Вы не сталкивались с ним в полной красе
    Ну и слава Богу

    Цитата Сообщение от thyrex Посмотреть сообщение
    Логи в порядке
    Большое спасибо. Удачи на Вашем поприще!

  • Уважаемый(ая) hereiam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Блокировка сайта Вконтакте
      От Дмитрий007 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.10.2010, 16:34
    2. Ответов: 8
      Последнее сообщение: 24.09.2010, 10:06
    3. Вирус с сайта ВКонтакте.
      От Katenka в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.11.2009, 20:19
    4. trojan-downloader.java.openstream.ac, system information included, help needed
      От drucs в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 30.04.2009, 18:49
    5. вирус наверное с сайта ВКонтакте.ру
      От corsar_ufo в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.05.2008, 20:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01605 seconds with 17 queries