Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Trojan.Win32.bkiu (http://pchelpforum.ru/showthread.php?t=71776)

driversubaru 29.09.2011 20:27

Trojan.Win32.bkiu
 
"Trojan.Win32.bkiu– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программДля безопасного продолжения работы необходимо обновить браузерKB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)"
Вот такое объявление во всплывающем окне браузера...

Никак не могу избавиться от него....

maksimog 29.09.2011 20:31

А логи где?
http://pchelpforum.ru/f26/t6442/

driversubaru 29.09.2011 20:34

я не в кухрсе что за логи,

maksimog 29.09.2011 20:34

А ссылку я для кого дал?

driversubaru 29.09.2011 20:53

все все, уже делаю, ждите.....

---------- Добавлено в 18:53 ---------- Предыдущее сообщение было написано в 18:38 ----------

http://webfile.ru/5573933 - info.txt
http://webfile.ru/5573937 - log.txt

maksimog 29.09.2011 20:55

Остался еще лог программы AVZ, ЖДУ!

Спасибо.

driversubaru 29.09.2011 21:09

да да сканирует еще

---------- Добавлено в 19:09 ---------- Предыдущее сообщение было написано в 19:00 ----------

http://webfile.ru/5573964 -вот AVZ

maksimog 29.09.2011 21:10

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/showpost.php?p=621481&postcount=3

Код:

begin
 QuarantineFile('dllhost.exe','');
 QuarantineFile('C:\Windows\system32\xxnmlbe.dll','');
 DeleteFile('C:\Windows\system32\xxnmlbe.dll');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:

begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.

Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо

driversubaru 29.09.2011 21:38

ну как дела?

maksimog 29.09.2011 21:43

А глазки поднять выше?

driversubaru 29.09.2011 21:50

да че то видно его небыло пока не прислал "как дела"


Все получилось, хром стал работать, все в порядке, От всего сердца спеасибо.

Только так и не понял virusinfo_syscheck.zip прислать на почту вместе с quarantine.zip ??? и для чего это нужно, и почему касперский не видел вирус этот?

maksimog 29.09.2011 21:54

virusinfo_syscheck.zip сюда, карантин на почту для анализа, все вопросы к касперскому.

Спасибо. :)

driversubaru 29.09.2011 21:58

http://webfile.ru/5574052 вот как и просили virusinfo_syscheck.zip сюда...еще раз благодарю.

maksimog 29.09.2011 22:00

Притензий к логу нет :)

driversubaru 29.09.2011 22:04

Понятно...значит все хорошо?,
Так и еще хотел узнать, какой теперь то антивирус ставить раз касперский слепой?


Текущее время: 10:19. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.