Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 29.09.2011, 08:18   #1
Новичок
 
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
По умолчанию Trojan.Win32.bkiu

"Trojan.Win32.bkiu– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программДля безопасного продолжения работы необходимо обновить браузерKB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)"
Вот такое объявление во всплывающем окне браузера...

Никак не могу избавиться от него....

Здесь логи AVZ
http://zalil.ru/31777774
http://zalil.ru/31777520

Помогите кто может.
help-me вне форума  
Старый 29.09.2011, 08:44   #2
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

help-me, читаем еще раз инструкцию и делаем правильные логи.
Lexer вне форума  
Старый 29.09.2011, 13:10   #3
Новичок
 
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
По умолчанию

Здесь файл virusinfo_syscheck http://zalil.ru/31778593
help-me вне форума  
Старый 29.09.2011, 13:16   #4
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

help-me, Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\system32\bqhjsal.dll','');
 DeleteFile('C:\Windows\system32\bqhjsal.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

  • Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Lexer вне форума  
Старый 29.09.2011, 13:48   #5
Новичок
 
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
По умолчанию

http://zalil.ru/31778752
http://zalil.ru/31778753
вот...
help-me вне форума  
Старый 29.09.2011, 14:04   #6
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

help-me, что с проблемой?
Lexer вне форума  
Старый 29.09.2011, 14:07   #7
Новичок
 
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
По умолчанию

Сейчас пользуюсь интернетом, после произведенных действий не было "баннера"....
help-me вне форума  
Старый 29.09.2011, 14:08   #8
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)



Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.
Lexer вне форума  
Ads
Старый 29.09.2011, 14:21   #9
Новичок
 
Регистрация: 29.09.2011
Сообщений: 5
Репутация: 0
По умолчанию

Большое Вам СПАСИБО!
help-me вне форума  
Старый 29.09.2011, 20:08   #10
Новичок
 
Регистрация: 29.09.2011
Сообщений: 11
Репутация: 0
По умолчанию

А мне тоже помогите точно такая же проблема
driversubaru вне форума  
Старый 29.09.2011, 20:31   #11
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от driversubaru Посмотреть сообщение
А мне тоже помогите точно такая же проблема
Создаем новую тему
+
http://pchelpforum.ru/f26/t6442/
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить Trojan.Win32.bkiu julia_kobra Безопасность 41 09.11.2011 23:29
Помогите!у меня на компе Trojan.Win32.Inject.bkiu julia_kobra Безопасность 3 04.10.2011 10:54
Win32.bkiu modeda Безопасность 5 01.10.2011 14:52
В браузерах выходит окно - "Обнаружен Вирус Trojan.win32.bkiu." ivan0191 Безопасность 9 30.09.2011 01:09
Trojan.Win32.bkiu AFK Безопасность 3 28.09.2011 23:07
Trojan.Win32.bkiu помогите JamaJam Безопасность 1 28.09.2011 14:25
Trojan.Win32.Ddox.ci или Trojan.Win32.Inject.aohy Help me please! Антон70 Безопасность 20 23.09.2011 20:58
Trojan.win32.inject.ddos.ci или trojan.mayachok.1 помогите!! ;) Yakleuzz Безопасность 4 15.08.2011 20:23
Помогите! Trojan.win32.Ddox.ci, Trojan.Win32.ExpireT geronimo Безопасность 3 01.07.2011 22:35
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 2 23.06.2011 14:38
Помогите с Trojan.Win32.Ddox.ci и Trojan. Mayachok.1 Taifun1 Безопасность 0 21.06.2011 17:15
Прочитайте,пожалуйста ЛОГИ.Trojan.Win32.Patched.fr,Trojan.Downloader.Jav a.Agent.an joy-jo Безопасность 2 10.02.2010 21:13


Текущее время: 16:50. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.