Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Браузер зафиксировал попытки внесения...

Ответить
Настройки темы
Браузер зафиксировал попытки внесения...

Аватара для Surround

Ветеран


Сообщения: 908
Благодарности: 20

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(12.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(16.8 Kb, 2 просмотров)
Здравствуйте!
Обозреватель, что Опера, что Файерфокс, выкидывают периодически сообщения в виде странички о том, что "Браузер зафиксировал попытки внесения изменений в его работу...", при этом предлагает установить обновления за 2,49$, что мега-удивило Надо сказать, что и странички, где это предлагается, очень стилизованы под оригинальные))
проверил систему антивирусами, что-то нашел, но, видимо, это не от этой проблемы, так как она осталась. Файл hosts каких-либо посторонних записей не содержит.
Еще интересный факт - при попытке зайти вКонтакт пишет, мол, введите номер телефона на подтверждения личности. Вводится, на телефон приходит смска: "отправьте своей id на номер 88001007337". Загуглил... нигде этот номер не фигурирует, как номер сервиса контакта.
В общем, непонятки, что с этим делать.
Логи прилагаю.

Отправлено: 14:59, 18-04-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Привет

Проверьте сами на http://www.virustotal.com файл

Код: Выделить весь код
C:\Program Files\NCSOFT\vkg3\VK_grabber.exe'
ссылку на результат запостите здесь

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация) + все последующие обновления

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\43.tmp','');
QuarantineFile('C:\WINDOWS\system32\56.scr','');
QuarantineFile('C:\WINDOWS\system32\Instmsv.exe','');
QuarantineFile('C:\Program Files\NCSOFT\vkg3\VK_grabber.exe','');
QuarantineFile('c:\windows\system32\iceyith.dll','');
DeleteFile('c:\windows\system32\iceyith.dll');
DeleteFile('C:\WINDOWS\system32\43.tmp');
DeleteFile('C:\WINDOWS\system32\56.scr');
DeleteFile('C:\WINDOWS\system32\Instmsv.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Сделайте повторные логи AVZ + лог HijackThis

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 18-04-2011 в 15:44.


Отправлено: 15:37, 18-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Surround

Ветеран


Сообщения: 908
Благодарности: 20

Профиль | Отправить PM | Цитировать


спасибо, будем пробовать! комп просто не мой, поэтому не могу сразу испытать отпишусь как что

Отправлено: 08:24, 19-04-2011 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Браузер зафиксировал попытки внесения...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - ошибка при попытки инсталировать прогу psix Microsoft Windows 2000/XP 3 11-01-2011 17:49
2008 R2 - попытки взлома flutt Windows Server 2008/2008 R2 3 02-12-2010 13:37
CMD/BAT - Нужен батник для внесения данных в системный реестр Nun-Nun Скриптовые языки администрирования Windows 2 26-09-2010 17:35
не стартует, с многократной попытки только... Konst2007to2008 Ноутбуки 9 10-02-2009 09:21




 
Переход