Показано с 1 по 17 из 17.

Не могу зайти на почту, помогите пожалуйста! (заявка № 88283)

  1. #1
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50

    Done Не могу зайти на почту, помогите пожалуйста!

    Уже не первый день ищу помощи на форумах, пока что мне стало ясно только что это троян, но почему антивирус(у меня Аваст) его не убивает, а доктор веб вообще ничего не находит не понятненько. Не могу зайти ни на почту, ни в одноклассники, ни в контакт, просит прислать смс сообщение, как будто меня заблокировали за спам. Так же не обновляется FireFox, который написал что компьютер болен X-Kontakte.VkHOST.an
    Trojan-Spy.Win32.Agent.diu и предложил обновиться, я согласилась, а меня попросили прислать смс на номер... Как избавится от этого, подскажите, пожалуйста!!
    Последний раз редактировалось olejah; 19.09.2010 в 20:10. Причина: Не активируйте ссылку, получите предупреждение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteService('mkdrv');
     StopService('mkdrv');
     TerminateProcessByName('c:\windows\system32\qtplugin.exe');
     QuarantineFile('c:\windows\system32\qtplugin.exe','');
     QuarantineFile('C:\WINDOWS\mkdrv.sys','');
     DeleteFile('C:\WINDOWS\mkdrv.sys');
     DeleteFile('c:\windows\system32\qtplugin.exe');
     BC_DeleteSvc('mkdrv');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50
    Спасибо огромное!!! Контакт и мейл заработали, наверное это значит что все в порядке?) Вот знать бы мне об этом сайте вчера...

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Будем надеяться, что всё в порядке, но на всякий случай -
    Цитата Сообщение от Olejah Посмотреть сообщение
    - Повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50
    Все повторила, даже 2 раза(потому что первый раз интернет не выключила), а вот то, что он при выполнении скрипта красным много всего пишет, в особенности "ошибка чтения" это нормально??

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Красное - это нормально. Вы повторили, а теперь же нужно новые логи к следующему сообщению прицепить, сделаете?

  8. #7
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50
    а теперь файрвол и системное восстановление стоит включить , да?)

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50
    все работает, только firefox запрашивает для обновления смс, может просто это зловредный сайт-firefox2.update19.info/zip ?

  11. #10
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    firefox этого делать не должен, не положено ему. Сделайте лог полного сканирования МВАМ

  12. #11
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50
    вот что получилось, а МВАМ предлагает 5 программ удалить, надо?

  13. #12
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Удалите в МВАМ -

    Код:
    Зараженные ключи в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\registrymonitor2 (Malware.Trace) -> No action taken.

  14. #13
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50
    есть!! теперь удалять саму программу? (кстати, аваст сказал, что поймал при работе МВАМ что-то из него и остановил...)

  15. #14
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Что сейчас с проблемой?

  16. #15
    Junior Member Репутация
    Регистрация
    19.09.2010
    Сообщений
    8
    Вес репутации
    50
    если заходить по этой ссылке (http://) firefox2.update19.info/result/[/url] то все равно просит смс, а если обновлять через Справка->поиск обновлений - все нормально(пишет просто что их нет)
    Последний раз редактировалось olejah; 20.09.2010 в 18:33. Причина: Убил плохую ссылку

  17. #16
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Значит всё нормально, не ходите по той ссылке, обновляйтесь через поиск обновлений.

    Рекомендуется -

    - Установить все важные обновления.
    - Установить IE 8 - даже если Вы им не пользуетесь.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\mkdrv.sys - Rootkit.Win32.Qhost.f ( DrWEB: Trojan.Hosts.1581, BitDefender: Backdoor.Generic.455173, NOD32: Win32/Qhost.PBS trojan, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Красатулька, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите, не могу зайти в контакти т.д..
      От mazy88 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.06.2012, 13:25
    2. Ответов: 7
      Последнее сообщение: 02.11.2011, 12:49
    3. Ответов: 2
      Последнее сообщение: 25.09.2011, 08:18
    4. Ответов: 3
      Последнее сообщение: 01.03.2009, 23:00
    5. Ответов: 1
      Последнее сообщение: 06.01.2009, 12:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01497 seconds with 19 queries