Показано с 1 по 9 из 9.

FireFox выкидывает баннер pc doctor, пересылает на поиск гугл, пытается открыть mybackdoor.net [Trojan.Win32.Cidox.sxj, not-a-virus:Downloader.Win32.Agent.h ] (заявка № 129494)

  1. #1
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    7
    Вес репутации
    19

    FireFox выкидывает баннер pc doctor, пересылает на поиск гугл, пытается открыть mybackdoor.net [Trojan.Win32.Cidox.sxj, not-a-virus:Downloader.Win32.Agent.h ]

    Доброго времени суток.
    Проблема в следующем.
    Win XP 2002 SP 2. Mozila Firefox 3.5.2:
    - при загрузке страницы открывает баннер PC Doctor
    - иногда открывает поиск гугл
    - пытается открыть ссылку http://mybackdoor.net/promo/google/s...BE&flow_id=30&
    - Вконтакте пытается устроить "Проверку безопасности": "на вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизации..."
    - сейчас начал открывать баннер не в кириллице (содержание не ясно), в котором идёт отсчёт секунд с 20-ти, а внизу палец вверх, знак рукой "ОК", палец вниз.

    В Chrome вышеизложенных проблем нет.

    Спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) DiBiGu, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('G:\восстановлено\Прочее\ВИРУС\WarezP2P_TDL.exe','');
     QuarantineFile('C:\DOCUME~1\123\LOCALS~1\Temp\NSSstub.exe','');
     DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     QuarantineFile('C:\WINDOWS\system32\iptfhhg.dll','');
     DeleteFile('C:\WINDOWS\system32\iptfhhg.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    ExecuteWizard('SCU',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пофиксите в HijackThis только указанные строки (как пофиксить):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    7
    Вес репутации
    19
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
    PS кажется проблема исчезла...
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     DeleteFile('C:\WINDOWS\Tasks\Install_NSS.job');
    end.
    Теперь, пока не поздно, делайте так:
    Установите Service Pack 3(может потребоваться повторная активация):
    http://www.microsoft.com/downloads/r...8-1e1555d4f3d4
    Обновите Internet Explorer до актуальной версии (даже если не используете):
    http://windows.microsoft.com/ru-RU/i...r/downloads/ie
    Установите все обновления безопасности, вышедшие после Service Pack 3:
    http://windowsupdate.microsoft.com/

    Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.


    G:\восстановлено\Прочее\ВИРУС\WarezP2P_TDL.exe (KIS 2012=Зловред not-a-virusownloader.Win32.Agent.h; DrWEB 6.0=Зловред Trojan.DownLoader.10412)
    Это что у вас такое?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    7
    Вес репутации
    19
    Закачал все обновления, установил.
    Но винда потребовала активации. Ключ, который был использован при установке не принимается. Что мне теперь делать с виндой?

    - - - Добавлено - - -

    avz log говорит, что уязвымых мест нет.

    Цитата Сообщение от Nikkollo Посмотреть сообщение
    G:\восстановлено\Прочее\ВИРУС\WarezP2P_TDL.exe (KIS 2012=Зловред not-a-virusownloader.Win32.Agent.h; DrWEB 6.0=Зловред Trojan.DownLoader.10412)
    Это что у вас такое?
    это у меня был папочка, куда я складывал излеченные и найденные заархивированнные вирусы. Откуда этот непосредственно файл - не помню.
    Вложения Вложения

  10. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    116
    DiBiGu, Активацией Windows не занимаемся....но я слышал что гугл этим промышляет, обратитесь к нему !

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    27.12.2012
    Сообщений
    7
    Вес репутации
    19
    Спасибо, ребята, за помощь !!!

  13. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\iptfhhg.dll - Trojan.Win32.Cidox.sxj ( DrWEB: Trojan.Mayachok.17994, BitDefender: Gen:Variant.Kazy.117219, AVAST4: Win32:Downloader-RWY [Trj] )
      2. g:\\восстановлено\\прочее\\вирус\\warezp2p_tdl.exe - not-a-virus:Downloader.Win32.Agent.h ( DrWEB: Trojan.DownLoader.10412, BitDefender: Trojan.Downloader.Small.DNI )


  • Уважаемый(ая) DiBiGu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус отправляет на mybackdoor.net и гугл.
      От Marina99 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.12.2012, 15:51
    2. Выкидывает из Firefox (ver. 4.0.1)
      От Slavko_OD в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 25.06.2011, 21:15
    3. Ответов: 1
      Последнее сообщение: 23.01.2011, 03:00
    4. exe пытается изменить, а не открыть
      От OxoTHuk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.09.2010, 20:43
    5. Не открыть контакт, гугл, яндекс и др.
      От raintear в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.06.2010, 18:26

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01318 seconds with 17 queries