Показано с 1 по 11 из 11.

В системе обнаружен вирус. Использование интернета нежелательно. (заявка № 106490)

  1. #1
    Junior Member Репутация
    Регистрация
    26.07.2011
    Сообщений
    6
    Вес репутации
    47

    В системе обнаружен вирус. Использование интернета нежелательно.

    Собственно говоря вылетает баннер в Браузере с надписью "В системе обнаружен вирус. Использование интернета нежелательно." А также требованием обновить браузер. Но вылетает он достаточно редко, основная проблема это переадресация на сайт rostelecom.ru с вечной загрузкой. В Опере при переходе на страницу пишет Соединение закрыто удаленным сервером (иногда помогает неоднократное обновление страницы). Google Chrom вообще не работает.
    Также сегодня утром наблюдалось, что процесс svchost.exe грузит процессор очень сильно, сейчас такой проблемы нет (но возможно эти две проблемы и не связаны).
    Перед тем как писать тему проверял CureIt, утилитой от касперского, и стандартным антивирем Avir'ой. ДрВеб обнаружил несколько файлов, которые были помещены в карантин(или удалены, не знаю что он с ними делает), касперский обнаружил одну уязвимость в Опере, Авира ничего не обнаружила.
    Вложения Вложения
    Последний раз редактировалось Triy; 28.07.2011 в 00:25.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте!
    Пожалуйста, обновите базы AVZ (Файл->Обновление баз) и переделайте логи.

  4. #3
    Junior Member Репутация
    Регистрация
    26.07.2011
    Сообщений
    6
    Вес репутации
    47
    Обновил и добавил новые логи
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\cirhale.dll','');
     DeleteFile('C:\Windows\system32\cirhale.dll');
     DeleteService('XDva385');
     DeleteService('XDva384');
     DeleteService('XDva383');
     DeleteService('XDva380');
     DeleteService('XDva379');
     DeleteService('XDva377');
     DeleteService('XDva372');
     DeleteService('XDva370');
     DeleteService('XDva349');
     QuarantineFile('C:\Windows\system32\XDva387.sys','');
     QuarantineFile('C:\Windows\system32\XDva386.sys','');
     DeleteService('XDva387');
     DeleteService('XDva386');
     DeleteFile('C:\Windows\system32\XDva386.sys');
     DeleteFile('C:\Windows\system32\XDva387.sys');
     DeleteFile('XDva385.sys');
     DeleteFile('XDva384.sys');
     DeleteFile('XDva383.sys');
     DeleteFile('XDva380.sys');
     DeleteFile('XDva379.sys');
     DeleteFile('XDva377.sys');
     DeleteFile('XDva372.sys');
     DeleteFile('XDva370.sys');
     DeleteFile('XDva349.sys');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  6. #5
    Junior Member Репутация
    Регистрация
    26.07.2011
    Сообщений
    6
    Вес репутации
    47
    Стало лучше, Хром заработал, но по прежнему появляется баннер на доли секунды , и идет переадресация, но теперь не на Ростелеком, а на http://zoneedit.com/, но уже без вечной загрузки страницы, просто открывает не нужный мне сайт, вместо того, на что я тыкал.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Пролечитесь так
    - лог работы утилиты прикрепите к сообщению
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt

  8. #7
    Junior Member Репутация
    Регистрация
    26.07.2011
    Сообщений
    6
    Вес репутации
    47
    Обнаружен один подозрительный (sptd.sys), но я его пропустил, т.к. вроде он системный.
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    26.07.2011
    Сообщений
    6
    Вес репутации
    47
    Цитата Сообщение от polword Посмотреть сообщение
    что с проблемой?
    Как и писал несколько постов назад, баннер выскакивает очень редко на секунду, а дальше нормально страница загружается без баннера, заметил это пока в Фоксе. И сохранилась проблема с переходом на сайт http://zoneedit.com/, но это только у одной ссылки (возможно проблема и не из за вируса с которым мы боримся, а с самой ссылкой что то)

  11. #10
    Junior Member Репутация
    Регистрация
    26.07.2011
    Сообщений
    6
    Вес репутации
    47
    В общем пользуюсь Оперой, проблем пока не возникало. Спасибо большое.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cirhale.dll - Trojan.Win32.Cidox.bu ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.301053, AVAST4: Win32:Monder-KO [Trj] )


  • Уважаемый(ая) Triy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 30.07.2011, 12:53
    2. Ответов: 1
      Последнее сообщение: 29.07.2011, 06:30
    3. Ответов: 3
      Последнее сообщение: 26.06.2011, 23:45
    4. Ответов: 7
      Последнее сообщение: 03.03.2011, 20:46
    5. Ответов: 5
      Последнее сообщение: 18.02.2011, 19:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00776 seconds with 20 queries