Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 53.

Вирус с сайта "одноклассники" (заявка № 23867)

  1. #1
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    Exclamation Вирус с сайта "одноклассники"

    Здравствуйте, на сайте однклассники было получено сообщение с ссылкой от девушки с просьбой проголосовать за нее, перейдя по этой ссылке компьютер был зарожен, это проявляеться в постоянном появление (когда пользуешься интернетом) всплывающих окон с порно содержанием....Запускал штатный антивирус (NOD32), AVZ, ничего не находят, также пробывал блокировать всплывающие окна но ссылки всеравно вылезают, незнаю что еще делать! Взаранее спасибо за уделенное внимание!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните очистку ПК (ссылка в моей подписи)
    Пофиксите
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6E48991C-E998-4EDA-9982-26BA4E6EB16C}: NameServer = 85.255.113.141,85.255.112.232
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A0624EB7-378C-4D92-8227-ECCCB6E9CC8F}: NameServer = 85.255.113.141,85.255.112.232
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.141 85.255.112.232
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.141 85.255.112.232
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.141 85.255.112.232
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\kdaoq.exe','');
     DeleteFile('C:\WINDOWS\system32\kdaoq.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки закачайте карантин по красной ссылке вверху темы и повторите логи.
    Последний раз редактировалось Rene-gad; 03.06.2008 в 14:46.

  4. #3
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    Вирус с сайта "одноклассники"

    Спасибо, про очистку ПК еще понятно, а вот что значит Пофиксите и Выполните скрипт-я чайник! Можно поподробнее пожалуйста.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Давить для Пофиксите
    Давить для Выполните скрипт
    Код:
    я чайник
    Но читать-то Вы умеете В правилах все написано.

  6. #5
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    Вирус с сайта "одноклассники"

    Следуя вашим инструкциям я выполнил: очистку ПК с помощью Clearprog 1.5.0, пофиксил с помощью HijackThis, а выполнить скрипт не получилось пишет-ошибка скрипта:')' expected, позиция [4:17]

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Поправил:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\kdaoq.exe','');
     DeleteFile('C:\WINDOWS\system32\kdaoq.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от PavelA Посмотреть сообщение
    Поправил
    Спасибо, я тоже

  9. #8
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    отослал запрошенный файл, получилось?

    отослал запрошенный файл, получилось?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Логи повторите, плиз, и не исчезайте на 24 часа
    Файл загрузился - по предварительным данным один из Vundo-группы.

  11. #10
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    высылаю обновленные логи

    Вроде все сделал как вы говорили, я очистил ПК,пофиксил, выполнил скрипт (единственное после этого вернул О17 обратно View the list of backups) а потом заного сделал логи.
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от bera1 Посмотреть сообщение
    единственное после этого вернул О17 обратно View the list of backups
    Супер! Хакеры из Одессы очень этому порадуются. Будете далее сами чистить ПК или как?
    Скачайте и запустите: http://download.softpedia.ro/dl/3ab7...S/VundoFix.exe
    Повторите этот скрипт: http://virusinfo.info/showpost.php?p=235671&postcount=6
    Повторите логи сегодня еще, плиз.

  13. #12
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    Блин))) а только что снова пофиксил О17 так их не восстанавливать что ли обратно????

    Блин))) а только что снова пофиксил О17 так их не восстанавливать что ли обратно????

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от bera1 Посмотреть сообщение
    а только что снова пофиксил О17 так их не восстанавливать что ли обратно????
    Эти записи перенаправляют Ваш ИЕ на сервер в Одессе. Если Вам это нравится - можете эти записи оставить

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Вас кто-то просит их восстанавливать?Четко было сказано,пофиксить,значит нужно было пофиксить и больше ни какой самодеятельности

    Если Вы не понимаете, что Вас просят сделать, то в этом случае, Вам лучше обратиться к специалистам ближайшей компьютерной фирмы. Если Вы отказываетесь выполнять указания хелперов, или делаете всё по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.

  16. #15
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    Ребята пожалуйста не надо злиться

    1. Ребята пожалуйста не надо злиться, я не проффесионал и стараюсь делать как вы говорите. Я так сделал потому что прочитал это в разделе на который вы мне дали ссылку "что значит пофиксить с помощью HijackThis" там написано что надо вернуть обратно вот и вернул тогда их сейчас понял что не надо было! кстати они так и торчат в папке "backups" ее надо удалять?
    2. запустил программу которую вы прислали VundoFix она ничего не нашла
    3 выполнил снова скрипт и отправил вам его
    4 сделал новые логи высылаю
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от bera1 Посмотреть сообщение
    Ребята пожалуйста не надо злиться
    Мы еще и не начинали злиться
    Файл загрузился, но к сожалению не удалился. Загрузитесь в безопасном режиме, запустите АВЗ, найдите файл
    Код:
    C:\WINDOWS\system32\kdaoq.exe
    вручную и попытайтесь его просто удалить.
    Последний раз редактировалось Rene-gad; 04.06.2008 в 18:55. Причина: Спасибо PavelA :)

  18. #17
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    пробывал по всякому он его не находит!

    пробывал по всякому он его не находит!
    Что делать незнаю!

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от bera1 Посмотреть сообщение
    пробывал по всякому он его не находит!
    Еще вариант: http://virusinfo.info/showthread.php?t=17228
    Установите в Проводнике: Сервис->Свойства папки->Вид->Отображать скрытые файлы

  20. #19
    Junior Member Репутация
    Регистрация
    02.06.2008
    Сообщений
    24
    Вес репутации
    59

    не всеравно не получается его найти

    неа всеравно не получается его найти. Эти Одесские редиски конкретно его спрятали

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Запустите еще такой скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);    
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\kdaoq.exe','');
     DeleteFile('C:\WINDOWS\system32\kdaoq.exe');
     BC_DeleteFile('C:\WINDOWS\system32\kdaoq.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки проверьте содержимое карантина, если не пустой - закачайте.
    Повторите логи.

  • Уважаемый(ая) bera1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 23.06.2012, 01:57
    2. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    3. Ответов: 5
      Последнее сообщение: 20.06.2011, 20:42
    4. Судебные приставы активно используют "ВКонтакте" и "Одноклассники"
      От ALEX(XX) в разделе Новости интернет-пространства
      Ответов: 3
      Последнее сообщение: 02.09.2009, 23:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00250 seconds with 20 queries