Показано с 1 по 5 из 5.

Подтверждение принадлежности аккаунта “В Контакте” и др. (заявка № 105516)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    9
    Вес репутации
    25

    Подтверждение принадлежности аккаунта “В Контакте” и др.

    Добрый вечер, помогите пожалуйста если сможете)

    Браузер открывает некоторые страницы в виде кода, некоторые вобще не открывает, не пускает в контакт, просто тупит, периодически всплывает сообщение с просьбой обновить браузер:

    Браузер зафиксировал попытки внесения изменений в его работу.
    Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
    рекомендуем немедленно установить последнее обновление безопасности браузера.
    Trojan.Win32.Ddox.ci
    – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ

    Уверен вы с таким сталкивались, буду очень благодарен если поможете..
    Вложения Вложения
    Последний раз редактировалось Bratez; 12.07.2011 в 15:34.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    9
    Вес репутации
    25
    Прошу прощения что в текст вложил файлы, тупанул(

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    228
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    procedure WhatService(AServiceName : string);
    var
    dllname, servicekey : string;
    begin
    servicekey := 'SYSTEM\CurrentControlSet\Services\'+AServiceName;
    RegKeyResetSecurity( 'HKLM', servicekey);
    RegKeyResetSecurity( 'HKLM', servicekey+'\Parameters');
    AddToLog('Description: '+RegKeyStrParamRead( 'HKLM', servicekey, 'Description'));
    AddToLog('DisplayName: '+RegKeyStrParamRead( 'HKLM', servicekey, 'DisplayName'));
    AddToLog('ImagePath: '+RegKeyStrParamRead( 'HKLM', servicekey, 'ImagePath'));
    dllname := RegKeyStrParamRead( 'HKLM', servicekey+'\Parameters', 'ServiceDll');
    AddToLog('ServiceDll: '+dllname);
    QuarantineFile(dllname,'');
    end;
    
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\Documents and Settings\Administrator\1641522515\1641522515.exe','');
    QuarantineFile('C:\WINDOWS\system32\ollravi.dll','');
    DeleteFile('C:\WINDOWS\system32\ollravi.dll');
    DeleteFile('C:\Documents and Settings\Administrator\1641522515\1641522515.exe');
    DelBHO('753A8E27-66CF-424B-9DF1-D821231E7E9F');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
    WhatService('vdrv9000');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(1);
    ExecuteWizard('TSW',2,3,true);
    SaveLog(GetAVZDirectory+'avz.log');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И закачайте quarantine.zip на VirusTotal. Ссылки с результатами проверок напишите в следующем сообщение.
    Сделайте повторные логи.
    Файл avz.log из папки AVZ приложите к следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    11.07.2011
    Сообщений
    9
    Вес репутации
    25
    Огромное Вам спасибище!!! Вроде все встало на свои места. Карантин залил, прилагаю логи.
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O20 - Winlogon Notify: crypt - C:\WINDOWS\
    O20 - Winlogon Notify: dsprcdfv - C:\WINDOWS\system32\dsprcdfv.dll (file missing)
    В остальном чисто.
    Проблема решена?
    I am not young enough to know everything...

  • Уважаемый(ая) 3axax, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подтверждение принадлежности аккаунта “В Контакте”
      От Нуб в компе прошу по в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.08.2011, 18:24
    2. Ответов: 1
      Последнее сообщение: 18.07.2011, 23:22
    3. Ответов: 7
      Последнее сообщение: 08.07.2011, 22:44
    4. Подтверждение принадлежности аккаунта “В Контакте” (заявка №89729)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 24.06.2011, 17:00
    5. Ответов: 7
      Последнее сообщение: 15.06.2011, 11:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01310 seconds with 17 queries