0 / 0 / 0
Регистрация: 19.03.2012
Сообщений: 7
|
|
1 | |
Вирус код страницы19.03.2012, 22:50. Показов 1863. Ответов 7
Метки trojan.vbcrypt.96 (Все метки)
Привет,
подцепил вирус который вместо страницы отображает ее код до этого постоянно выскакивало окно flash_player_update.exe знал что это какойто вирус, но походу случайно нажал "разрешить" помогите плз, заранее спасибо
0
|
19.03.2012, 22:50 | |
Ответы с готовыми решениями:
7
Вирус. Браузер не открывает страницы. Вирус открывает страницы в браузере Вирус открывает страницы в браузере! Вирус вместо стартовой страницы |
Заблокирован
|
|
20.03.2012, 02:42 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________ 1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Kazakov\appdata\roaming\apache.exe',''); QuarantineFile('C:\Users\Kazakov\AppData\Local\Temp\machineupdate32.exe',''); QuarantineFile('c:\users\kazakov\appdata\roaming\netprotocol.exe',''); QuarantineFile('C:\Users\Kazakov\AppData\Roaming\elro.exe',''); QuarantineFile('C:\Users\Kazakov\AppData\Roaming\word.exe',''); QuarantineFile('C:\Users\Kazakov\AppData\Roaming\readme.exe',''); DeleteFile('C:\Users\Kazakov\AppData\Roaming\elro.exe'); DeleteFile('C:\Users\Kazakov\AppData\Roaming\word.exe'); DeleteFile('C:\Users\Kazakov\AppData\Roaming\readme.exe'); DeleteFile('C:\Users\Kazakov\appdata\roaming\apache.exe'); DeleteFile('c:\users\kazakov\appdata\roaming\netprotocol.exe'); DeleteFile('C:\Windows\system32\jyfafia.dll'); DeleteFile('C:\Users\Kazakov\AppData\Local\Temp\machineupdate32.exe'); DeleteFileMask('%windir%\system32', '*.tmp', false); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Debugger 32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 2. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 3. обновите: adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки. 4. сделайте повторные логи avz и rsit. 5. смените все пароли
1
|
0 / 0 / 0
Регистрация: 19.03.2012
Сообщений: 7
|
|
22.03.2012, 23:40 [ТС] | 4 |
спасибо, проявлений вируса нет.
извиняюсь за долгий ответ
0
|
Заблокирован
|
|
22.03.2012, 23:55 | 5 |
Rydonn, вы можете не замечать его действия, т к то что предназначено для кражи данных - должно работать не заметно, поэтому выложите повторные логи так же
по MBAM, как и предполагал - зараза удалена не полностью. когда выложите все, скажу что делать дальше.
0
|
0 / 0 / 0
Регистрация: 19.03.2012
Сообщений: 7
|
|
23.03.2012, 22:31 [ТС] | 6 |
выкладываю повторные логи
0
|
Заблокирован
|
|
23.03.2012, 23:15 | 7 |
из найденного MBAM удалите:
Пока больше ничего плохого. после всех действий выполните - Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 19.03.2012
Сообщений: 7
|
|
24.03.2012, 11:35 [ТС] | 8 |
спасибо, все сделал
0
|
24.03.2012, 11:35 | |
24.03.2012, 11:35 | |
Помогаю со студенческими работами здесь
8
Вирус самопроизвольно открывает непонятные страницы Вирус , подменяющий страницы всоц.сетях Автоматическая загрузка страницы internet.com (вирус) Вирус открывает страницы в браузере и программы Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |