Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.12.2011, 14:05   #1 (ссылка)
Новичок
 
Регистрация: 25.05.2011
Сообщений: 23
Репутация: 0
По умолчанию Переадресация на internet.com

Здравствуйте! Похоже поймала вирус, который постоянно отправляет на сайт internet.com.

http://rghost.ru/35522811
katrinaRU вне форума  
Старый 21.12.2011, 14:15   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\dpizqgk.dll','');
 DeleteFile('C:\WINDOWS\system32\dpizqgk.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить на форум новый архив virusinfo_syscheck.zip.

Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com
safety вне форума  
Старый 21.12.2011, 14:56   #3 (ссылка)
Новичок
 
Регистрация: 25.05.2011
Сообщений: 23
Репутация: 0
По умолчанию

safety, спасибо!

Выполнила скрипт 2 http://rghost.ru/35523371
Файл на почту отправила.
katrinaRU вне форума  
Старый 21.12.2011, 15:05   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

скачайте программу malwarebytes (free version)
http://www.malwarebytes.org/mbam.php

установить (только сканер!(при установке отказываемся от пробного периода)),
обновить базы, выполнить быстрое сканирование,
после завершения сканирования,
текстовый лог сохранить как файл добавить на файлообменник,
ссылку на лог добавить в ваше сообщение на форуме.
safety вне форума  
Старый 21.12.2011, 15:46   #5 (ссылка)
Новичок
 
Регистрация: 25.05.2011
Сообщений: 23
Репутация: 0
По умолчанию

safety, http://rghost.ru/35523983
katrinaRU вне форума  
Старый 21.12.2011, 15:51   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите в МБАМ это
Цитата:
c:\documents and settings\администратор\local settings\Temp\kna0.348020288090494.exe (Trojan.Vundo) -> No action taken.
c:\documents and settings\администратор\local settings\Temp\sghj0.2677290002546254.exe (Trojan.Vundo) -> No action taken.
c:\documents and settings\администратор\local settings\Temp\flash_player_update.exe (Trojan.Vundo) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
(остальное, ложное срабатывание)

---------- Добавлено в 17:51 ---------- Предыдущее сообщение было написано в 17:50 ----------

перегрузите, повторите новое сканирование в МБАМ,
-----
если ничего нового не попадет в его сети, то
----------
Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
safety вне форума  
Старый 21.12.2011, 16:50   #7 (ссылка)
Новичок
 
Регистрация: 25.05.2011
Сообщений: 23
Репутация: 0
По умолчанию

safety, спасибо еще раз!
katrinaRU вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
переадресация на internet.com mashaizmsk Безопасность 10 26.11.2011 16:26
Переадресация на internet.com Cmapuk Безопасность 8 18.11.2011 20:57
Порнобаннер + переадресация на internet.com Roman1990 Безопасность 6 24.10.2011 20:54


Текущее время: 22:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.