-
Student (P)
- Вес репутации
- 53
В браузере обнаружена уязвимость, установите обновления KB
Здравствуйте!
Прошу Вас помочь в лечении компьютера. История вопроса:
1. После того как предоставил брату возможность пользования ПК появились следующие проблемы:
1.1. Постоянно выскакивает сообщение во всех установленных браузерах: "В браузере обнаружена ошибка. Она вызвана таким-то трояном (каждый раз разное название). Просим установить следующие обновления KB (цифры каждый раз разные)".
2. Мной предприняты следующие шаги по устранению данной неполадки:
2.1. Обновлен касперский, просканирована система (обнаружены 6 подозрительных ПО Hidden object, 2 трояна (название не записал), 2 бекдора (название также не записал). Все они успешно удалены, но проблема с выскакивающим сообщением осталась.
2.2. Проведено сканирвоание CureIT в безопасном режиме. Результат тот же.
2.3. Слышал, что многие вирусы меняют Файл Hosts. Нашел его (там была одна запись 127.....). Удалил эту запись в файле блокнотом, сохранил. Проблема осталась.
2.4. Удалил браузеры Mozilla и Opera, почистил реестр с помощью Regcleaner/ Проблема осталась.
2.5. Решил просканировать систему согласно правилам форума и выложить логи в раздел для оказания квалифицированной помощи.
Необходимо отметить, что система в общем стала медленее работать, частые подвисания, долгое выключение.
Прошу помочь в лечении ПК!
Буду очень признателен команде данного проекта за помощь!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Memfis, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Я\Application Data\netprotocol.exe','');
QuarantineFile('C:\Documents and Settings\Я\Application Data\lsass.exe','');
QuarantineFile('C:\WINDOWS\system32\xfpvfqm.dll','');
DeleteFile('C:\WINDOWS\system32\xfpvfqm.dll');
DeleteFile('C:\Documents and Settings\Я\Application Data\lsass.exe');
DeleteFile('C:\Documents and Settings\Я\Application Data\netprotocol.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=107749).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Student (P)
- Вес репутации
- 53
Сделал все как написано!
1. Выполнил скрипт, комп перезагрузился.
2. Сделал новые логи.
3. Заархивировал карантин с паролем virus
4. Прикрепил к ответу новые запрошенные логи.
Жду дальнейших указаний!
Последний раз редактировалось Memfis; 25.08.2011 в 01:47.
C уважением, Memfis
-
Чисто.
Рекомендуется установить SP3 и последующие обновления.
(Может потребоваться повторная активация Windows).
I am not young enough to know everything...
-
-
Student (P)
- Вес репутации
- 53
Благодарю Вас и ваших коллег с форума за квалифицированную помощь!
Вы делаете мир чище и лучше!
По поводу sp 3 буду ставить!
Еще раз огромное спасибо! Тему можно закрывать!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\я\\application data\\netprotocol.exe - Backdoor.Win32.Buterat.bue ( DrWEB: BackDoor.Butirat.23, BitDefender: Trojan.Generic.KD.327678, NOD32: Win32/TrojanClicker.Agent.NII trojan, AVAST4: Win32:Buterat-CF [Trj] )
- c:\\windows\\system32\\xfpvfqm.dll - Trojan-Ransom.Win32.Cidox.do ( DrWEB: Trojan.Mayachok.1, BitDefender: Trojan.Generic.6472927, AVAST4: Win32:MalOb-HG [Cryp] )
-