Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 20.08.2011, 21:27   #1 (ссылка)
Новичок
 
Аватар для Zis
 
Регистрация: 20.08.2011
Сообщений: 23
Репутация: 0
Unhappy В системе обнаружен вирус. Использование интернета нежелательно.

В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Ddox.ci
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов

Помогите пожалуйста.


Вот логи
webfile.ru/5500661
webfile.ru/5500654
Zis вне форума  
Старый 20.08.2011, 21:39   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\systemhost\24FC2AE3D2B.exe','');
 QuarantineFile('C:\WINDOWS\system32\vkxtqbe.dll','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe','');
 DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\WINDOWS\system32\vkxtqbe.dll');
 DeleteFile('C:\WINDOWS\system32\windebug32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
 DeleteFile('C:\systemhost\24FC2AE3D2B.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F4EXG0B9I');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить новый архив virusinfo_syscheck.zip.

Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com
safety вне форума  
Старый 20.08.2011, 22:23   #3 (ссылка)
Новичок
 
Аватар для Zis
 
Регистрация: 20.08.2011
Сообщений: 23
Репутация: 0
По умолчанию новый LOG

webfile.ru/5500742
Zis вне форума  
Старый 20.08.2011, 22:35   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте дополнительно образ автозапуска в uVS

обновите утилиту uVS до версии 3.70
http://dsrt.dyndns.org/files/uvs_v370.zip

или отсюда, для тек кто дружит с Avast (или GData)

http://rghost.ru/18640501

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать "запустить под текущим пользователем".
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл, добавляем в архив rar или 7z и заливаем на форум.
safety вне форума  
Старый 20.08.2011, 22:45   #5 (ссылка)
Новичок
 
Аватар для Zis
 
Регистрация: 20.08.2011
Сообщений: 23
Репутация: 0
По умолчанию

webfile.ru/5500773
Zis вне форума  
Старый 20.08.2011, 23:04   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

закрыть браузеры перед выполнением скрипта

выполнить скрипт в uVS
меню - скрипты - выполнить скрипт из буфера обмена

Код:
;uVS v3.70 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delref HTTP://WWW.SMAXI.NET
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
deltmp
delnfr
regt 1
regt 2
regt 5
regt 18
regt 23
restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Старый 20.08.2011, 23:16   #7 (ссылка)
Новичок
 
Аватар для Zis
 
Регистрация: 20.08.2011
Сообщений: 23
Репутация: 0
По умолчанию

Спасибо за помощь
Zis вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В системе обнаружен вирус. Использование интернета нежелательно vetal747 Безопасность 9 04.11.2011 01:19
В системе обнаружен вирус. Использование интернета нежелательно. НАстя75 Безопасность 28 18.08.2011 09:39
В системе обнаружен вирус. Использование интернета нежелательно Snoopp Безопасность 7 14.08.2011 18:41
в системе обнаружен вирус.использование интернета нежелательно syxov Безопасность 7 23.07.2011 14:44
В системе обнаружен вирус. Использование интернета нежелательно polearm Безопасность 6 11.07.2011 22:28
В системе обнаружен вирус. Использование интернета нежелательно. Rassilon Безопасность 0 08.07.2011 15:05
В системе обнаружен вирус. Использование интернета нежелательно. Rassilon Безопасность 2 08.07.2011 13:49
В системе обнаружен вирус,использование интернета нежелательно. steinway Безопасность 0 04.07.2011 23:33
В системе обнаружен вирус. Использование интернета нежелательно. ZverchiK Безопасность 1 23.06.2011 14:42
В системе обнаружен вирус. Использование интернета нежелательно. Austin_Aries Безопасность 5 09.06.2011 22:29
В системе обнаружен вирус. Использование интернета нежелательно rokot Безопасность 0 05.06.2011 23:00
В системе обнаружен вирус. Использование интернета нежелательно. HELP l7mu4Ka Безопасность 4 18.03.2011 17:52


Текущее время: 09:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.