Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует сайты!

Ответить
Настройки темы
[решено] Вирус блокирует сайты!

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 10-06-2012
Скачал фаил из нэта "skript-internet-magazina-dlya-ucoz.exe" весит 87 килобайт. Не обратил внимание на размер, прикреплять не буду это и есть вирус! КИС ничего не заподозрел После его запуска пару раз моргнул экран и комп перезагрузился после чего В опере не стали открываться часто посещаемые сайты. Гугл хром заблокирован полностью не пускает ни на один сайт. Мало повлиял на мозилу.

Отправлено: 19:01, 31-05-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\machineupdate32.exe','');
 QuarantineFile('C:\WINDOWS\system32\aztgqie.dll','');
 DeleteFile('C:\WINDOWS\system32\aztgqie.dll');
 DeleteFile('C:\WINDOWS\system32\machineupdate32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Сделайте повторные логи AVZ

-------
Лечение через PM не провожу.


Отправлено: 20:10, 31-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Большое спасибо скрипт сработал Файлы карантина отправил в вирус помощь. Лучше подскажите я видел эти файлы в протоколе, но удалять побоялся. Ели это были действительно они скиньте ссылку на хелп по авз очень понравился поисковик вирусов. За ранние благодарен!

Отправлено: 22:57, 31-05-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


А где остальные запрошенные логи?

Документация по АВЗ для начинающего пользователя мало что даст!

Хотите обучится записывайтесь на курсы

-------
Лечение через PM не провожу.


Отправлено: 00:15, 01-06-2012 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(22.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(43.2 Kb, 1 просмотров)
Тип файла: txt mbam-log-2012-06-02 (12-06-33).txt
(20.8 Kb, 1 просмотров)

Все логи всех программ

Последний раз редактировалось iskander-k, 02-06-2012 в 15:25. Причина: удален карантин


Отправлено: 10:38, 02-06-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Удалите в МБАМ (снова запустив сканирование) указанные ниже строки
Код: Выделить весь код
Обнаруженные ключи в реестре:  1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Heuristics.Shuriken) -> Действие не было предпринято.

Объекты реестра обнаружены:  3
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.

Обнаруженные файлы:  74
C:\Documents and Settings\Admin\Application Data\worldxarchive\viewmerik.exe (Trojan.FakeSMS) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\worldxarchive\worldxarchive.exe (PUP.SmsPay) -> Действие не было предпринято.
C:\Program Files\Total Commander\Wcmikons.dll (Trojan.FakeAlert) -> Действие не было предпринято.
C:\WINDOWS\system32\dllcache\ctfmon.exe (Trojan.FakeMS) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd77.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd79.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd83.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd97.dta (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd99.dta (Trojan.Agent.PE5) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-117609710-838170752-1177238915-1000\Dd105.dta (Trojan.Agent.PE5) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-1960408961-329068152-1606980848-1004\Dd5.exe (Trojan.Dropper) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-1960408961-329068152-1606980848-1004\Dd6.exe (Trojan.Dropper) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-1960408961-329068152-1606980848-1004\Dd305.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:35, 02-06-2012 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус блокирует сайты!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирус, который блокирует сайты и браузеры. Lagos Лечение систем от вредоносных программ 21 25-01-2012 19:39
Вирус блокирует Yandex и некоторые другие сайты. K1R Лечение систем от вредоносных программ 4 01-10-2011 11:10
Вирус блокирует некоторые сайты в браузерах Baked Лечение систем от вредоносных программ 4 30-08-2011 06:08
Вирус блокирует сайты. Sandrita Лечение систем от вредоносных программ 3 20-11-2010 01:05




 
Переход