Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В системе обнаружен вирус. Использование интернета нежелательно.

Ответить
Настройки темы
В системе обнаружен вирус. Использование интернета нежелательно.

Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.1 Kb, 10 просмотров)
В системе обнаружен вирус. Использование интернета нежелательно.
Браузер зафиксировал попытки внесения изменений в его работу.
Во избежание кражи конфиденциальной информации, паролей и финансов в электронных системах
рекомендуем немедленно установить последнее обновление безопасности браузера.
Trojan.Win32.Ddox.ci
– Предназначен для кражи паролей (в том числе ВКонтакте, Одноклассники.ру) и загрузки на зараженный ПК новых вредоносных программ
Для безопасного продолжения работы необходимо обновить браузер
KB2735122 – Обновление безопасности (08.11.2010) (*Критическое обновление)
KB1971384 – Обновление баз фишинговых сайтов (12.11.2010)

Отправлено: 00:28, 25-07-2011

 

Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Сделайте логи АВЗ http://forum.oszone.net/post-1430318-3.html

Отправлено: 07:07, 25-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Логи
Заменил файлы как вы писали.

Последний раз редактировалось Виталий1, 25-07-2011 в 11:34.


Отправлено: 09:25, 25-07-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Замените файл virusinfo_cure.zip на virusinfo_syscure.zip, virusinfo_cure.zip из темы уберите.

Смотрю логи скоро отвечу

А также:

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\WINDOWS\system32\solbelj.dll','');
 DeleteFile('D:\WINDOWS\system32\solbelj.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
O20 - AppInit_DLLs: D:\WINDOWS\system32\solbelj.dll
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Лечение через PM не провожу.


Отправлено: 09:41, 25-07-2011 | #4


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(20.1 Kb, 1 просмотров)
Тип файла: txt log.txt
(45.7 Kb, 1 просмотров)

Вот файлы

Отправлено: 11:36, 25-07-2011 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Скрипт в АВЗ выполняли?
Сделайте после выполнения повторный лог АВЗ virusinfo_syscheck.zip

-------
Лечение через PM не провожу.


Отправлено: 11:42, 25-07-2011 | #6


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да выполнил скрипт

Отправлено: 15:04, 25-07-2011 | #7


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-05-31 (22-28-46).txt
(1.6 Kb, 3 просмотров)

Лог Malwarebytes' Anti-Malware.

Отправлено: 15:06, 25-07-2011 | #8


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('d:\program files\savehwids.exe','');
 QuarantineFile('D:\WINDOWS\system32\1.tmp','');
 QuarantineFile('D:\WINDOWS\system32\1.tmp','');
 DeleteFile('D:\WINDOWS\system32\4E.tmp');
 DeleteFile('D:\WINDOWS\system32\1.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Как самочувствие? После выполнения скрипта, повторите для контроля лог RSIT.

Обновите до последних версий:

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:25, 25-07-2011 | #9


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(20.4 Kb, 1 просмотров)
Тип файла: txt log.txt
(45.9 Kb, 1 просмотров)

Повторил лог RIST вот результаты:

Отправлено: 15:46, 25-07-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » В системе обнаружен вирус. Использование интернета нежелательно.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] В системе обнаружен вирус. Использование интернета нежелательно Serepunka Лечение систем от вредоносных программ 2 25-06-2011 23:13
В системе обнаружен вирус. Использование интернета не желательно. byblick32 Лечение систем от вредоносных программ 3 17-06-2011 08:56
[решено] Всплывающее окно "В системе обнаружен вирус." Morsl Лечение систем от вредоносных программ 7 16-06-2011 17:07
Всплывающее окно "В системе обнаружен вирус." JJKey Лечение систем от вредоносных программ 12 15-03-2011 13:25
Обнаружен компьютерный вирус, поражающий мобильники Sky_walker Мобильные ОС, смартфоны и планшеты 2 26-02-2005 03:50




 
Переход