|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с trojan.win.dbox.ci |
|
[решено] Проблема с trojan.win.dbox.ci
|
Новый участник Сообщения: 5 |
Вирус говорит про trojan.win.dbox.ci ,просит установить новую версию браузера(установлена последняя),просит послать смс,в соц.сети зайти нельзя.Заранее спасибо.
Вот логи: |
|
Отправлено: 10:31, 21-07-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Смотрю логи скоро отвечу
Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\mvfdcli.dll',''); QuarantineFile('C:\WINDOWS\system32\67.tmp',''); DeleteFile('C:\WINDOWS\system32\mvfdcli.dll'); DeleteFile('C:\WINDOWS\system32\67.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму: http://www.oszone.net/virusnet . Укажите ссылку на тему и ник на форуме. Пофиксите в HJT http://forum.oszone.net/post-1430293-2.html Скачайте Malwarebytes' Anti-Malware http://www.besttechie.net/mbam/mbam-setup.exe или с зеркала http://download.bleepingcomputer.com...mbam-setup.exe , установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно http://data.mbamupdates.com/tools/mbam-rules.exe . сделайте повторные логи avz и rsit. |
------- Отправлено: 10:39, 21-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать А если в HJT нет O20 - AppInit_DLLs: C:\WINDOWS\system32\mvfdcli.dll?
|
Отправлено: 11:23, 21-07-2011 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Хорошо, давайте MBAM
|
------- Отправлено: 11:33, 21-07-2011 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот новые логи:
|
|
Отправлено: 13:14, 21-07-2011 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Этот файл Вам известен?
Проверьте его на http://www.virustotal.com/index.html ссылку на результат укажите в следующем сообщении Удалите в MBAM: HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken. c:\documents and settings\iva\рабочий стол\avz4\quarantine\2011-07-21\avz00001.dta (Trojan.Downloader) -> No action taken. - установите Internet Explorer 8.0 (даже если им не пользуетесь) и все последние обновления для него. Внимание! Смените все пароли ICQ, Контакт, Почта итд Обновите до последних версий: Как самочувствие системы? |
------- Отправлено: 13:33, 21-07-2011 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Файл неизвестен но вот что сказали
http://www.virustotal.com/file-scan/...e66-1311241142 Самочувствие отлично,вирус больше не вылазит,соц.сети не возмущаются)Спасибо огромное. |
Отправлено: 13:59, 21-07-2011 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули) |
------- Отправлено: 14:13, 21-07-2011 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Уязвимости - trojan.win.dbox.ci | 573129qq | Лечение систем от вредоносных программ | 2 | 20-07-2011 20:53 | |
Как удалить троян Win.32.Delf.Trojan.A | micro8 | Лечение систем от вредоносных программ | 1 | 14-05-2010 19:11 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
Проблема после вируса Trojan Horse | Larus1 | Лечение систем от вредоносных программ | 3 | 14-01-2009 18:41 | |
trojan.pandex, trojan.horse, hacktool.proxy | YDen | Лечение систем от вредоносных программ | 1 | 14-11-2008 21:22 |
|