Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите вылечить компьютер от Trojan.Zekos

Ответить
Настройки темы
Помогите вылечить компьютер от Trojan.Zekos

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не знаю где подцепил этот троян. Сперва в одноклассниках было "«Ваша страница была заблокирована по подозрению на взлом! Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон»."
Проверял разными сканерами, ничего не нашлось. Переустановил систему. Сегодня опять это повторилось...
Вот подробное описание этого трояна http://www.freedrweb.com/show/?i=3447&c=19&lng=ru

Почему вирус не удалился после переустановки системы?

Отправлено: 20:02, 22-07-2014

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните правила

Отправлено: 21:37, 22-07-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пробовал записывать на флешку DrWeb LiveUSB при загрузке возникает ошибка multiple active partitions

Отправлено: 21:48, 22-07-2014 | #3


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать



Всё сделал по инструкции. Помогите пожалуйста.
CollectionLog-2014.07.23-16.33.zip

Отправлено: 16:47, 23-07-2014 | #4


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, Выполнил.

Отправлено: 16:51, 23-07-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Здравствуйте!

Цитата ivan.916:
Сперва в одноклассниках было »
Такое проявляется только на этом сайте, в любом браузере?

В логах кроме уязвимостей IE ничего плохого не видно.


Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.
Компьютер перезагрузится.

Сделайте дополнительно:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 17:06, 23-07-2014 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Такое проявляется только на этом сайте, в любом браузере? »
В браузере Opera и Google Chrome после ввода логина и пароля в одноклассники вообще не заходит.
Вчера предлагали ввести номер.
Вконтакте сперва предлагается ввести код с картинки, потом вот что: "Денис, мы зафиксировали попытку взлома Вашей страницы.
Не беспокойтесь, она в безопасности.
Чтобы обезопасить Вашу страницу от злоумышленников и в будущем, мы просим Вас подтвердить привязку к телефону и придумать новый сложный пароль."

Отправлено: 17:14, 23-07-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Проверьте в Internet Explorer-е и в портативном браузере.

-------


Отправлено: 17:17, 23-07-2014 | #8


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать



Скрипт выполнил.
Вот лог:
HOME-PC_2014-07-23_17-21-28.7z
В Internet Explorer не заходит. "Ваша страница была заблокирована по подозрению на взлом!
Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон.
Введите номер Вашего мобильного телефона в форму ниже: "
В портативном браузере не входит вообще и очень сильно тормозит компьютер.

Отправлено: 17:35, 23-07-2014 | #9


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать



Отправлено: 17:43, 23-07-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите вылечить компьютер от Trojan.Zekos

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
После удаления trojan.zekos утилитой от drweba не грузится ноутбук. Марииия Лечение систем от вредоносных программ 78 18-05-2013 14:28
Windows2000, Trojan.MulDrop.54140 поможете вылечить? aka AMIGO Лечение систем от вредоносных программ 10 16-04-2013 15:36
Помогите вылечить компьютер vef Лечение систем от вредоносных программ 8 10-01-2013 14:07
Помогите избавиться от вируса Trojan.Win32.Ddox.ci Марина7777 Лечение систем от вредоносных программ 4 12-07-2011 23:36
Здравствуйте, помогите плз вылечить компьютер Maksimes Лечение систем от вредоносных программ 2 14-09-2010 21:25




 
Переход