|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В системе обнаружен вирус. Использование интернета нежелательно. |
|
|
В системе обнаружен вирус. Использование интернета нежелательно.
|
Новый участник Сообщения: 25 |
Профиль | Отправить PM | Цитировать
В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу. Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах рекомендуем немедленно установить последнее обновление безопасности браузера. Trojan.Win32.Ddox.ci – Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ Для безопасного продолжения работы необходимо обновить браузер KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление) KB1971384 – Обновление баз фишинговых сайтов (12.11.2010) |
|
Отправлено: 00:28, 25-07-2011 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Сделайте логи АВЗ http://forum.oszone.net/post-1430318-3.html
|
Отправлено: 07:07, 25-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Логи
Заменил файлы как вы писали. |
Последний раз редактировалось Виталий1, 25-07-2011 в 11:34. Отправлено: 09:25, 25-07-2011 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Замените файл virusinfo_cure.zip на virusinfo_syscure.zip, virusinfo_cure.zip из темы уберите.
Смотрю логи скоро отвечу А также: Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\solbelj.dll',''); DeleteFile('D:\WINDOWS\system32\solbelj.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: R3 - URLSearchHook: (no name) - - (no file) O20 - AppInit_DLLs: D:\WINDOWS\system32\solbelj.dll |
------- Отправлено: 09:41, 25-07-2011 | #4 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Вот файлы
|
|
Отправлено: 11:36, 25-07-2011 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Скрипт в АВЗ выполняли?
Сделайте после выполнения повторный лог АВЗ virusinfo_syscheck.zip |
------- Отправлено: 11:42, 25-07-2011 | #6 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Да выполнил скрипт
|
Отправлено: 15:04, 25-07-2011 | #7 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Лог Malwarebytes' Anti-Malware.
|
Отправлено: 15:06, 25-07-2011 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('d:\program files\savehwids.exe',''); QuarantineFile('D:\WINDOWS\system32\1.tmp',''); QuarantineFile('D:\WINDOWS\system32\1.tmp',''); DeleteFile('D:\WINDOWS\system32\4E.tmp'); DeleteFile('D:\WINDOWS\system32\1.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Как самочувствие? После выполнения скрипта, повторите для контроля лог RSIT. Обновите до последних версий: |
------- Отправлено: 15:25, 25-07-2011 | #9 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Повторил лог RIST вот результаты:
|
Отправлено: 15:46, 25-07-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] В системе обнаружен вирус. Использование интернета нежелательно | Serepunka | Лечение систем от вредоносных программ | 2 | 25-06-2011 23:13 | |
В системе обнаружен вирус. Использование интернета не желательно. | byblick32 | Лечение систем от вредоносных программ | 3 | 17-06-2011 08:56 | |
[решено] Всплывающее окно "В системе обнаружен вирус." | Morsl | Лечение систем от вредоносных программ | 7 | 16-06-2011 17:07 | |
Всплывающее окно "В системе обнаружен вирус." | JJKey | Лечение систем от вредоносных программ | 12 | 15-03-2011 13:25 | |
Обнаружен компьютерный вирус, поражающий мобильники | Sky_walker | Мобильные ОС, смартфоны и планшеты | 2 | 26-02-2005 03:50 |
|