|
|
|
|
#1 |
|
Новичок
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
|
Вчера стало выскакивать окно в браузере:
"В системе обнаружен вирус. Использование интернета нежелательно. Браузер зафиксировал попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности браузера. Trojan.Win32.bkiu – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ Для безопасного продолжения работы необходимо обновить браузер KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление) KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)" что делать?!как избавиться от этого вируса? ---------- Добавлено в 14:59 ---------- Предыдущее сообщение было написано в 14:57 ---------- Сделала всё по ИНСТРУКЦИИ ПО БОРЬБЕ С ВИРУСАМИ Вот логи http://rghost.ru/29207031 http://rghost.ru/29207821 http://rghost.ru/29207911 |
|
|
|
|
#2 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3 Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\debughelp32.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe','');
QuarantineFile('C:\WINDOWS\system32\dtkrxmg.dll','');
QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe','');
TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe');
DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe');
DeleteFile('C:\WINDOWS\system32\dtkrxmg.dll');
DeleteFile('C:\Documents and Settings\Admin\Application Data\netprotocol.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteFile('C:\WINDOWS\system32\debughelp32.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean;
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#3 |
|
Новичок
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
|
Что то не получается отправить сюда sendvirus2011@gmail.com
|
|
|
|
|
#4 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Сюда архив залейте www.rghost.ru и дайте ссылку.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
|
|
|
|
|
|
#8 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
|
|
|
| Ads | |
|
|
#12 |
|
Новичок
Регистрация: 09.11.2011
Сообщений: 70
Репутация: 0
|
скажите пожалуйста ещё!
вот это что за вирус?! Trojan.MulDrop3.13440 набираю про него в яндексе ничего не находит! в оперу когда захожу! на некоторых сайтах появляется окно от доктор веб! типа нашёл вирус! пишет вот это C:\Documents and Settings\Admin\Local Settings\Temp\0.26006065486169416gtye.exe - инфицирован Trojan.MulDrop3.13440 |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Trojan.Win32.Inject.Ddox.ci помогите от него избавиться! | Таня_ | Безопасность | 10 | 26.08.2011 14:18 |
| Вирус Trojan.Win32.Ddox.ci-ПОЖАЛУЙСТА помогите от него избавиться! | from russia | Безопасность | 2 | 05.07.2011 02:56 |
| Вирус Trojan.Win32.Ddox.ci- помогите от него избавиться! | loewe_quizas | Безопасность | 0 | 04.07.2011 23:24 |
| Вирус Trojan.Win32.Ddox.ci- помогите от него избавиться! | loewe_quizas | Безопасность | 2 | 01.07.2011 21:27 |
| trojan.win32.ddox.ci. помогите от него избавиться | Ололеша | Безопасность | 3 | 17.06.2011 20:24 |