|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите вылечить компьютер от Trojan.Zekos |
|
|
Помогите вылечить компьютер от Trojan.Zekos
|
Новый участник Сообщения: 16 |
Не знаю где подцепил этот троян. Сперва в одноклассниках было "«Ваша страница была заблокирована по подозрению на взлом! Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон»."
Проверял разными сканерами, ничего не нашлось. Переустановил систему. Сегодня опять это повторилось... Вот подробное описание этого трояна http://www.freedrweb.com/show/?i=3447&c=19&lng=ru Почему вирус не удалился после переустановки системы? |
|
Отправлено: 20:02, 22-07-2014 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните правила
|
Отправлено: 21:37, 22-07-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Пробовал записывать на флешку DrWeb LiveUSB при загрузке возникает ошибка multiple active partitions
|
Отправлено: 21:48, 22-07-2014 | #3 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Всё сделал по инструкции. Помогите пожалуйста.
CollectionLog-2014.07.23-16.33.zip |
Отправлено: 16:47, 23-07-2014 | #4 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать thyrex, Выполнил.
|
|
Отправлено: 16:51, 23-07-2014 | #5 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Цитата ivan.916:
В логах кроме уязвимостей IE ничего плохого не видно. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RebootWindows(false); end. Сделайте дополнительно:
|
|
------- Отправлено: 17:06, 23-07-2014 | #6 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Вчера предлагали ввести номер. Вконтакте сперва предлагается ввести код с картинки, потом вот что: "Денис, мы зафиксировали попытку взлома Вашей страницы. Не беспокойтесь, она в безопасности. Чтобы обезопасить Вашу страницу от злоумышленников и в будущем, мы просим Вас подтвердить привязку к телефону и придумать новый сложный пароль." |
|
Отправлено: 17:14, 23-07-2014 | #7 |
Ветеран Сообщения: 5347
|
Профиль | Отправить PM | Цитировать Проверьте в Internet Explorer-е и в портативном браузере.
|
------- Отправлено: 17:17, 23-07-2014 | #8 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Скрипт выполнил.
Вот лог: HOME-PC_2014-07-23_17-21-28.7z В Internet Explorer не заходит. "Ваша страница была заблокирована по подозрению на взлом! Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон. Введите номер Вашего мобильного телефона в форму ниже: " В портативном браузере не входит вообще и очень сильно тормозит компьютер. |
Отправлено: 17:35, 23-07-2014 | #9 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать ![]() ![]() ![]() |
Отправлено: 17:43, 23-07-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
После удаления trojan.zekos утилитой от drweba не грузится ноутбук. | Марииия | Лечение систем от вредоносных программ | 78 | 18-05-2013 14:28 | |
Windows2000, Trojan.MulDrop.54140 поможете вылечить? | aka AMIGO | Лечение систем от вредоносных программ | 10 | 16-04-2013 15:36 | |
Помогите вылечить компьютер | vef | Лечение систем от вредоносных программ | 8 | 10-01-2013 14:07 | |
Помогите избавиться от вируса Trojan.Win32.Ddox.ci | Марина7777 | Лечение систем от вредоносных программ | 4 | 12-07-2011 23:36 | |
Здравствуйте, помогите плз вылечить компьютер | Maksimes | Лечение систем от вредоносных программ | 2 | 14-09-2010 21:25 |
|