Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус: "Вы выиграли бонус! Получите 50 смс и 15 общения во всех сетях"

Ответить
Настройки темы
[решено] вирус: "Вы выиграли бонус! Получите 50 смс и 15 общения во всех сетях"

Новый участник


Сообщения: 12
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 23-11-2012
Описание: ненужные логи
Вложения
Тип файла: txt info.txt
(33.3 Kb, 19 просмотров)
Тип файла: txt log.txt
(65.6 Kb, 11 просмотров)
По глупости словила вчера этот вирус.

Проявления следующие: всплывающее окно в браузере Хром с текстом: "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут во всех сетях. " и просьба ввести свой номер телефона, долгая загрузка страниц или они вообще не открываются, при открытии страниц иногда идет перенаправление на сайт mybackdoor.net

Сообщение пришлось отсылать с планшета, т.к. файлы не прикреплялись. Или происходит перенаправление со страницы загрузки.

Пожалуйста, помогите избавиться от этой напасти.

Отправлено: 19:53, 23-11-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


mulan, Приветствую.

Выложите зип -архивы из папки LOG АВЗ

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:28, 23-11-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выкладываю.

Последний раз редактировалось iskander-k, 23-11-2012 в 23:13. Причина: ненужные логи


Отправлено: 20:41, 23-11-2012 | #3


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Возможно я сделала ошибку. Я не запустила эти программы от имени Администратора, а простым двойным щелчком. Система Windows 7 Home Premium.

Отправлено: 23:04, 23-11-2012 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ (запустив программу от имени Администратора)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Мулан\Documents\Iterra\yfhfytm.dll','');
 DeleteFile('C:\Users\Мулан\Documents\Iterra\yfhfytm.dll');
DeleteFileMask('C:\Users\Мулан\Documents\Iterra', '*', true);
DeleteDirectory('C:\Users\Мулан\Documents\Iterra');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:11, 23-11-2012 | #5


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(33.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(71.1 Kb, 3 просмотров)

Файл отправила, логи выкладываю.

Отправлено: 00:20, 24-11-2012 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Похоже сработало. Все пришло в норму.

Отправлено: 00:34, 24-11-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Сделайте еще такой лог...


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - . Откройте лог скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

При установке МБАМ откажитесь от пробного периода !

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:41, 24-11-2012 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-11-24 (01-28-41).txt
(2.3 Kb, 5 просмотров)

Установила и сделала ошибку, установив пробную версию... Попробовала удалить и снова установить через Пульт управления - Удаление программ. Но второй раз этой возможности отказаться уже не было. Лог все равно сделала.

Надо ли удалить обнаруженный объект? Spyware.Zeus

Отправлено: 01:31, 24-11-2012 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата mulan:
Установила и сделала ошибку, установив пробную версию. »
Не страшно ..
Цитата mulan:
Надо ли удалить обнаруженный объект? Spyware.Zeus »
Нет. Он уже в карантине .

МБАМ можете удалить.

Выполните скрипт в AVZ

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\SYSWOW64\ezsidmv.dat','');
end.
Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 03:44, 24-11-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус: "Вы выиграли бонус! Получите 50 смс и 15 общения во всех сетях"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирус "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетя" Firmware Лечение систем от вредоносных программ 7 10-11-2012 00:34
В Windows 8 будет унифицированная служба общения "Болтовня"? OSZone News Новости и события Microsoft 0 04-06-2011 04:30
как загнать имена всех "Подключение по локальной сети" в переменные ? mitiya Сетевые технологии 10 30-06-2010 22:12
Интерфейс - [решено] Как сделать любую программу "поверх всех окон"? DesignerMix Microsoft Windows 7 3 24-10-2009 13:17
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход