Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.11.2011, 16:59   #1
Новичок
 
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
По умолчанию Trojan.Win32.bkiu .как от него избавиться?

Вчера стало выскакивать окно в браузере:
"В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.bkiu
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)"

что делать?!как избавиться от этого вируса?

---------- Добавлено в 14:59 ---------- Предыдущее сообщение было написано в 14:57 ----------

Сделала всё по ИНСТРУКЦИИ ПО БОРЬБЕ С ВИРУСАМИ

Вот логи
http://rghost.ru/29207031

http://rghost.ru/29207821

http://rghost.ru/29207911
Ziliboba вне форума  
Старый 09.11.2011, 17:10   #2
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\debughelp32.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe','');
 QuarantineFile('C:\WINDOWS\system32\dtkrxmg.dll','');
 QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe','');
 TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe');
 DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe');
 DeleteFile('C:\WINDOWS\system32\dtkrxmg.dll');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 DeleteFile('C:\WINDOWS\system32\debughelp32.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 09.11.2011, 18:19   #3
Новичок
 
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
По умолчанию

Что то не получается отправить сюда sendvirus2011@gmail.com
Ziliboba вне форума  
Старый 09.11.2011, 18:45   #4
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Сюда архив залейте www.rghost.ru и дайте ссылку.
maksimog вне форума  
Старый 09.11.2011, 19:23   #5
Новичок
 
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
По умолчанию

http://rghost.ru/29234211
Ziliboba вне форума  
Старый 09.11.2011, 20:11   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
И что с проблемой?
maksimog вне форума  
Старый 09.11.2011, 20:45   #7
Новичок
 
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
По умолчанию

http://rghost.ru/29248601

Окна больше не выскакивают) спасибо большое)
Ziliboba вне форума  
Старый 09.11.2011, 20:58   #8
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполнить
http://pchelpforum.ru/showpost.php?p...1&postcount=10
maksimog вне форума  
Ads
Старый 09.11.2011, 21:46   #9
Новичок
 
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
По умолчанию

Выполнила!
Ziliboba вне форума  
Старый 09.11.2011, 22:35   #10
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Умничка! НА этом лечение закончим.
maksimog вне форума  
Старый 10.11.2011, 16:05   #11
Новичок
 
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
По умолчанию

большое спасибо)
Ziliboba вне форума  
Старый 11.11.2011, 16:51   #12
Новичок
 
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
По умолчанию

скажите пожалуйста ещё!
вот это что за вирус?!
Trojan.MulDrop3.13440
набираю про него в яндексе ничего не находит!

в оперу когда захожу! на некоторых сайтах появляется окно от доктор веб! типа нашёл вирус!
пишет вот это

C:\Documents and Settings\Admin\Local Settings\Temp\0.26006065486169416gtye.exe - инфицирован Trojan.MulDrop3.13440
Ziliboba вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan.Win32.Inject.Ddox.ci помогите от него избавиться! Таня_ Безопасность 10 26.08.2011 14:18
Вирус Trojan.Win32.Ddox.ci-ПОЖАЛУЙСТА помогите от него избавиться! from russia Безопасность 2 05.07.2011 02:56
Вирус Trojan.Win32.Ddox.ci- помогите от него избавиться! loewe_quizas Безопасность 0 04.07.2011 23:24
Вирус Trojan.Win32.Ddox.ci- помогите от него избавиться! loewe_quizas Безопасность 2 01.07.2011 21:27
trojan.win32.ddox.ci. помогите от него избавиться Ололеша Безопасность 3 17.06.2011 20:24


Текущее время: 22:41. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.