Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Java_update_****.exe - постоянно вылезает сообщение об update'е [Trojan.Win32.ShipUp.ahgt, ] (заявка № 138138)

  1. #1
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41

    Java_update_****.exe - постоянно вылезает сообщение об update'е [Trojan.Win32.ShipUp.ahgt, ]

    Здравствуйте!
    Постоянно вылезает такое сообщение после загрузки компьютера:

    "Разрешить программе внести изменения?" - Java_update_*******.exe - если нажимать на "нет", то вылезает точно такое же, но с другими буквами вместо *******.


    Подскажите, пожалуйста, как от этого избавиться? Очевидно, что это не апдейтер java
    virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log
    Последний раз редактировалось Vorador; 02.05.2013 в 19:45.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Vorador, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Вот лог полного сканирования MBAM:
    MBAM-log-2013-05-03 (00-13-04).txt

    - - - Добавлено - - -

    AVZPM отключил скриптом:
    begin
    SetAVZPMStatus(False);
    end.
    virusinfo_syscure.ziphijackthis.logvirusinfo_syscheck.zip

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Предыдущие логи были сделаны после перезагрузки (после выполнения скрипта по отключению AVZPM - перезагрузился).
    Вот логи, сделанные после ещё одной перезагрузки сейчас:
    virusinfo_syscheck.zipvirusinfo_syscure.ziphijackthis.log

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в AVZ

    Код:
    begin
     ExecuteRepair(6);
     RebootWindows(false);
    end.
    после перезагрузки сделайте новые логи. Настройки самостоятельно не меняйте.

  10. #9
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Скрипт выполнил, логи ниже:

    никаких настроек как до этого, так и сейчас не менял - стандартные скрипты №2 и 3


    hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    по логу AVZPM у вас по прежнему включён

    - - - Добавлено - - -

    AVZ перед выполнением скрипта запускали от имени админа ?

    попробуйте, через GUI отключить AVZPM

  12. #11
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Попробовал ещё раз - ни через скрипт, ни через GUI AVZPM не отключается

    Вот такая картинка:
    AVZPM.png

    После нажатия на выделенные варианты в меню AVZPM - появляется сообщение "драйвер успешно удалён, перезагрузите" - после перезагрузки эти опции остаются на месте, ничего не меняется

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Сделайте полный образ автозапуска uVS

    - - - Добавлено - - -

    навсякий случай ещё раз уточню
    Цитата Сообщение от regist Посмотреть сообщение
    AVZ запускали от имени админа ?
    антивирус временно отключали ?

  14. #13
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Запускал от имени администратора, антивируса постоянно включенного нет.

    Полный образ автозапуска ниже:
    VORADOR-PC_2013-05-04_14-17-20.rar

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.77.10 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    ; C:\PROGRAMDATA\MOZILLA\KGHEVED.EXE
    bl E86DE129BCDA1C9F06E9F40B17C2778F 181768
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\KGHEVED.EXE
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\KGHEVED.EXE
    delref HTTP://WWW.VTCDIRECT.RU/755/WELCOME_HOMEPAGE/INDEX.PHP?ID=A1
    restart
    сделайте новый лог uVS

  16. #15
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Скрипт выполнил, карантин прислал через форму вверху страницы:
    Файл сохранён как 130504_124234_ZOO_5185023a1ed8a.zip
    Размер файла 154975
    MD5 d72b5abd9ccfe028fe38cd2c2f4758ec

    Новый лог добавить не получается из-за ограничения на размер общий размер всех вложений

    Симптомы проблемы исчезли

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Vorador Посмотреть сообщение
    Новый лог добавить не получается из-за ограничения на размер общий размер всех вложений
    загрузите сюда http://rghost.ru/ и ссылку на скачивание.

  18. #17
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Вот ссылка:
    http://rghost.ru/45755637

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    смените пароли.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  20. Это понравилось:


  21. #19
    Junior Member Репутация
    Регистрация
    02.05.2013
    Сообщений
    17
    Вес репутации
    41
    Ок, установлю рекомендуемые обновления.

    На этом лечение можно считать оконченным?

    Спасибо Вам большое за помощь!

  22. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Vorador Посмотреть сообщение
    Ок, установлю рекомендуемые обновления.

    На этом лечение можно считать оконченным?
    да.

  23. Это понравилось:


  • Уважаемый(ая) Vorador, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Антиштраф постоянно вылезает в новом окне
      От Блисаргон Барькю в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.12.2012, 19:31
    2. Ответов: 5
      Последнее сообщение: 23.01.2012, 21:26
    3. постоянно вылезает окно
      От chapaev в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.09.2011, 23:14
    4. постоянно вылезает Your computer is infected
      От Humloves в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 11.08.2009, 14:49
    5. Ответов: 14
      Последнее сообщение: 18.11.2008, 19:03

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00976 seconds with 18 queries