Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.06.2011, 20:49   #1
Новичок
 
Регистрация: 30.06.2011
Сообщений: 2
Репутация: 0
По умолчанию Помогите, проблема с браузером и контактом (Trojan.Win32.Inject.Ddox.ci)

Вот как это выглядит.
В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Ddox.ci
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)


Во вконтакте
Подтверждение принадлежности аккаунта “В Контакте”
Приносим свои извинения за доставленные неудобства, но к сожалению, подтверждение принадлежности аккаунта с помощью мобильного телефона является необходимой мерой безопасности.
Это позволит сохранить Ваши личные данные от злоумышленников. Более они не смогут воспользоваться Вашим аккаунтом для рассылки спам-сообщений, вирусов и прочего. А Вы, в свою очередь, будете уверены в том, что всегда сможете войти на свою страничку «ВКонтакте».
Ваш аккаунт будет привязан к Вашему мобильному телефону. И в случае возникших проблем с доступом в аккаунт, Вы легко сможете восстановить его с помощью мобильного телефона.
Подтверждение принадлежности аккаунта займет у Вас не более 5 минут. Для этого воспользуйтесь формой приведенной ниже.
Гарантии приватности
В Контакте гарантирует, что Ваш номер телефона будет использован исключительно для возможной необходимости восстановления доступа к Вашей персональной страничке, и ни в коем случае не будет опубликован или передан третьим лицам.
Укажите свой номер мобильного телефона
· Подтвердить
Пример: 79261212999

В течение 5 минут Вы получите на введенный выше номер мобильного телефона SMS для подтверждения принадлежности аккаунта. Если Вы не получили SMS попробуйте повторно отправить номер мобильного телефона через форму.
Подтвердив принадлежность Вам номера мобильного телефона нажмите кнопку для перехода на Вашу страничку В Контакте.
· Перейти на мою страничку

Внимание, переход на Вашу страничку возможен только после подтверждения с помощью ответной SMS.
Уважаемый пользователь!

В связи с участившимися случаями кражи личных данных, мы вынуждены ввести обязательное подтверждение принадлежности аккаунта. Это позволит полностью исключить возможность утраты личной страницы «ВКонтакте».
Ваш аккаунт будет привязан к Вашему мобильному телефону. И в случае возникших проблем с доступом в аккаунт, Вы легко сможете восстановить его с помощью мобильного телефона.
Внимание, пользователям уже подтвердившим ранее свой номер телефона необходимо пройти повторное подтверждение. Это необходимая мера безопасности. Мы хотим полностью исключить не только возможность утраты страниц, но и случаи рассылки спама от имени пользователей.
Подтвердить принадлежность аккаунта

Логфайлы:
http://exfile.ru/189144
http://exfile.ru/189145

Заранее благодарен
FearOfNapalm вне форума  
Старый 30.06.2011, 21:20   #2
Новичок
 
Регистрация: 26.10.2010
Сообщений: 158
Репутация: 4
По умолчанию

Выполните в AVZ следующий скрипт


begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Саша\Local Settings\Temp\winlogon.exe',' ');
QuarantineFile('C:\WINDOWS\system32\nvbcoui.dll',' ');
QuarantineFile('C:\DOCUME~1\8CE5~1\LOCALS~1\Temp\w inlogon.exe',' ');
QuarantineFile('C:\Program Files\bitaccelerator\bitaccelerator.*',' ');
QuarantineFile('C:\WINDOWS\system32\deflib.sys',' ');
QuarantineFile('C:\Program Files\bitaccelerator\bitaccelerator.exe',' ');
DeleteFile('C:\Documents and Settings\Саша\Local Settings\Temp\winlogon.exe');
DeleteFile('C:\WINDOWS\system32\nvbcoui.dll');
DeleteFile('C:\DOCUME~1\8CE5~1\LOCALS~1\Temp\winlo gon.exe');
DeleteFile('C:\Program Files\bitaccelerator\bitaccelerator.*');
DeleteFile('C:\WINDOWS\system32\deflib.sys');
DeleteFile('C:\Program Files\bitaccelerator\bitaccelerator.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
tankkv вне форума  
Старый 30.06.2011, 21:58   #3
Новичок
 
Регистрация: 30.06.2011
Сообщений: 2
Репутация: 0
По умолчанию

вот http://exfile.ru/189163

---------- Добавлено в 20:58 ---------- Предыдущее сообщение было написано в 20:50 ----------

всё заработало, спасибо большое!
FearOfNapalm вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Inject.Ddox.ci prokhoda Безопасность 89 05.10.2011 23:37
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Помогите!!! Trojan.Win32.Inject.Ddox.ci Нуня Безопасность 2 30.06.2011 11:39
проблема с trojan.win23.inject.ddox.ci JustStimpy Безопасность 1 30.06.2011 07:16
Trojan.Win32.Inject.Ddox.ci vAnO51 Безопасность 0 29.06.2011 15:34
Trojan.Win32.Inject.Ddox.ci SashaP Безопасность 1 29.06.2011 12:11
как удалить Trojan.Win32.Inject.Ddox.ci virtu Безопасность 0 28.06.2011 10:51
Trojan.Win32.Inject.Ddox.ci помогите hebrew177 Безопасность 2 27.06.2011 21:18
Помогите пожалуйста та же проблема Trojan.Win32.Ddox.ci Jacksonkiller Безопасность 0 25.06.2011 22:43
trojan.win32.inject.aohy ПОМОГИТЕ!!! cerzho Безопасность 1 20.03.2011 17:17
помогите с Trojan.Win32.Inject.aohy Константин Андреич Безопасность 9 17.03.2011 06:59


Текущее время: 07:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.