28.09.2011, 22:11 | #17 (ссылка) |
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Бывает, но создайте новую тему + http://pchelpforum.ru/f26/t6442/
|
06.10.2011, 03:51 | #20 (ссылка) |
Новичок
Регистрация: 06.10.2011
Сообщений: 1
Репутация: 0
|
Добрый вечер !
У меня ТА ЖЕ САМАЯ ИСТОРИЯ... искал драйвера для принтера к W7, нашел вроде, скачал, антивирус SE ничего не нашел.. я запустил EXE - и комп. ушел на перезагрузку. после вкл. вылезает вот этот самый баннер. "Браузер зафиксировал попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности браузера. Trojan.Win32.bkiu – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ Для безопасного продолжения работы необходимо обновить браузер KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление) KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)" пожалуйста,помогите.. как я понял, мне сейчас надо сделать следующее: 1. скачать и установить программу AVZ (из какого проверенного места лучше всего это сделать ?). 2. выполнить Вами указанные действия: Выполните скрипт в AVZ: Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код видимо одинаковый для всех на этом этапе - вставить его: begin QuarantineFile('C:\Program Files\EMOTIONSOFT\HomePage\HomePage.exe',''); QuarantineFile('C:\Program Files\EMOTIONSOFT\EmotionsBar\EmotionsBar.exe','') ; QuarantineFile('C:\Windows\system32\wrrllvc.dll',' '); TerminateProcessByName('c:\users\Юлия\appdata\loca l\yandex\updater\praetorian.exe'); DeleteFile('C:\Windows\system32\wrrllvc.dll'); DeleteFile('C:\Program Files\EMOTIONSOFT\EmotionsBar\EmotionsBar.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','EmotionsBarTray' ); DeleteFile('C:\Program Files\EMOTIONSOFT\HomePage\HomePage.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','SetPageOnce'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE \Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs',''); ExecuteSysClean; BC_Activate; RebootWindows(true); end. 3. Компьютер перезагрузится. После перезагрузки выполните скрипт в AVZ: опять надо вставить стандартный код: begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. 4. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Пришлите quarantine.zip сюда sendvirus2011@gmail.com что такое стандартный скрипт ? СПАСИБО БОЛЬШОЕ !!! |
06.10.2011, 07:10 | #21 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
Цитата:
делаем все по правилам http://pchelpforum.ru/f26/t6442/ |
|
08.10.2011, 08:15 | #22 (ссылка) |
Новичок
Регистрация: 08.10.2011
Сообщений: 1
Репутация: 0
|
Здравствуйте ! Похоже у меня тоже этот самый троян win32.bkiu Выскакивает окно ,в точности как у
julia kobra ...Что мы делали : был Аваст,потом куда то пропал,мы загрузили пробного Каспера-вроде почитстили ком,но в нэт выйти не могли это вчера всё.Сегодня снесли Винду,снова установили Аваст,проверили ничего не было ! Сегодня опять выскакивает,но я ж весь ком проверила (( Я проверила ком,нашла на винте вирусок,поробовала полечить-не лечится,удалила успешно ! Помогите чайнику победить червя,ПОЖАЛУЙСТА (если можно всё на пальцах,я не знаю,что такое Логи ) Эти Логи они у каждого свои или мне можно как у julia действовать ??? |
19.10.2011, 10:44 | #25 (ссылка) |
Новичок
Регистрация: 19.10.2011
Сообщений: 2
Репутация: 0
|
maksimog,уточни пожалуйста насчет создания новых тем.У еня абсолютно аналогичная проблема.Я могу провести все вышеописанные операции и отправить архив на почту, либо же надо создать новую тему и там уже отдельно разбираться? Заранее благодарен.
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
помогите удалить Trojan.Win32.Ddox.ci | pavel 1 | Безопасность | 9 | 05.09.2011 16:12 |
Помогите удалить Trojan.Win32.Ddox.ci | dartyz | Безопасность | 9 | 05.09.2011 10:44 |
помогите удалить Trojan.Win32.Ddox.ci | paha-in | Безопасность | 1 | 02.09.2011 19:44 |
помогите удалить Trojan.Win32.Ddox.ci | Sntyago | Безопасность | 4 | 01.09.2011 10:40 |
Помогите удалить Trojan.Win32.Ddox.ci | vlad7 | Безопасность | 1 | 28.07.2011 16:48 |
Помогите удалить Trojan.Win32.Ddox.ci | sinastia | Безопасность | 0 | 27.07.2011 13:35 |
Помогите удалить Trojan.Win32.Ddox.ci | sfu-battle | Безопасность | 3 | 13.07.2011 14:47 |
Помогите удалить Trojan.Win32.Ddox.ci | LilyKhs | Безопасность | 1 | 11.07.2011 21:51 |
Trojan.win32.ddox.ci помогите удалить | McFlame | Безопасность | 4 | 09.07.2011 23:20 |
Помогите удалить Trojan.Win32.Ddox.ci ? | Умид12 | Безопасность | 2 | 10.06.2011 12:51 |
Помогите удалить Trojan.Win32.Ddox.ci | LenaBuht | Безопасность | 3 | 22.04.2011 17:50 |