Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с trojan.win.dbox.ci

Ответить
Настройки темы
[решено] Проблема с trojan.win.dbox.ci

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(47.6 Kb, 2 просмотров)
Тип файла: txt info.txt
(25.4 Kb, 1 просмотров)
Вирус говорит про trojan.win.dbox.ci ,просит установить новую версию браузера(установлена последняя),просит послать смс,в соц.сети зайти нельзя.Заранее спасибо.
Вот логи:

Отправлено: 10:31, 21-07-2011

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Смотрю логи скоро отвечу

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\mvfdcli.dll','');
 QuarantineFile('C:\WINDOWS\system32\67.tmp','');
 DeleteFile('C:\WINDOWS\system32\mvfdcli.dll');
 DeleteFile('C:\WINDOWS\system32\67.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму: http://www.oszone.net/virusnet . Укажите ссылку на тему и ник на форуме.

Пофиксите в HJT http://forum.oszone.net/post-1430293-2.html

Код: Выделить весь код
O20 - AppInit_DLLs: C:\WINDOWS\system32\mvfdcli.dll
Скачайте Malwarebytes' Anti-Malware http://www.besttechie.net/mbam/mbam-setup.exe или с зеркала http://download.bleepingcomputer.com...mbam-setup.exe , установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно http://data.mbamupdates.com/tools/mbam-rules.exe .

сделайте повторные логи avz и rsit.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:39, 21-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


А если в HJT нет O20 - AppInit_DLLs: C:\WINDOWS\system32\mvfdcli.dll?

Отправлено: 11:23, 21-07-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Хорошо, давайте MBAM

-------
Лечение через PM не провожу.


Отправлено: 11:33, 21-07-2011 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-07-21 (11-53-45).txt
(1.4 Kb, 1 просмотров)
Тип файла: txt info.txt
(25.4 Kb, 1 просмотров)
Тип файла: txt log.txt
(46.4 Kb, 2 просмотров)

Вот новые логи:

Отправлено: 13:14, 21-07-2011 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Этот файл Вам известен?

Код: Выделить весь код
c:\documents and settings\iva\мои документы\Загрузки\Setup.exe
Проверьте его на http://www.virustotal.com/index.html
ссылку на результат укажите в следующем сообщении

Удалите в MBAM:

Код: Выделить весь код
HKEY_CURRENT_USER\Software\winxarj (Hoax.ArchSMS) -> No action taken.
c:\documents and settings\iva\рабочий стол\avz4\quarantine\2011-07-21\avz00001.dta (Trojan.Downloader) -> No action taken.
MSIE: Internet Explorer v6.00 SP3

- установите Internet Explorer 8.0 (даже если им не пользуетесь) и все последние обновления для него.

Внимание! Смените все пароли ICQ, Контакт, Почта итд

Обновите до последних версий:
Как самочувствие системы?

-------
Лечение через PM не провожу.


Отправлено: 13:33, 21-07-2011 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Файл неизвестен но вот что сказали
http://www.virustotal.com/file-scan/...e66-1311241142

Самочувствие отлично,вирус больше не вылазит,соц.сети не возмущаются)Спасибо огромное.

Отправлено: 13:59, 21-07-2011 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить


Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)

-------
Лечение через PM не провожу.


Отправлено: 14:13, 21-07-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Проблема с trojan.win.dbox.ci

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Уязвимости - trojan.win.dbox.ci 573129qq Лечение систем от вредоносных программ 2 20-07-2011 20:53
Как удалить троян Win.32.Delf.Trojan.A micro8 Лечение систем от вредоносных программ 1 14-05-2010 19:11
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
Проблема после вируса Trojan Horse Larus1 Лечение систем от вредоносных программ 3 14-01-2009 18:41
trojan.pandex, trojan.horse, hacktool.proxy YDen Лечение систем от вредоносных программ 1 14-11-2008 21:22




 
Переход