|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус: "Вы выиграли бонус! Получите 50 смс и 15 общения во всех сетях" |
|
|
[решено] вирус: "Вы выиграли бонус! Получите 50 смс и 15 общения во всех сетях"
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать
По глупости словила вчера этот вирус.
Проявления следующие: всплывающее окно в браузере Хром с текстом: "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут во всех сетях. " и просьба ввести свой номер телефона, долгая загрузка страниц или они вообще не открываются, при открытии страниц иногда идет перенаправление на сайт mybackdoor.net Сообщение пришлось отсылать с планшета, т.к. файлы не прикреплялись. Или происходит перенаправление со страницы загрузки. Пожалуйста, помогите избавиться от этой напасти. |
|
Отправлено: 19:53, 23-11-2012 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать mulan, Приветствую.
Выложите зип -архивы из папки LOG АВЗ |
------- Отправлено: 20:28, 23-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Выкладываю.
|
Последний раз редактировалось iskander-k, 23-11-2012 в 23:13. Причина: ненужные логи Отправлено: 20:41, 23-11-2012 | #3 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Возможно я сделала ошибку. Я не запустила эти программы от имени Администратора, а простым двойным щелчком. Система Windows 7 Home Premium.
|
Отправлено: 23:04, 23-11-2012 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ (запустив программу от имени Администратора)
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Мулан\Documents\Iterra\yfhfytm.dll',''); DeleteFile('C:\Users\Мулан\Documents\Iterra\yfhfytm.dll'); DeleteFileMask('C:\Users\Мулан\Documents\Iterra', '*', true); DeleteDirectory('C:\Users\Мулан\Documents\Iterra'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи |
|
------- Отправлено: 23:11, 23-11-2012 | #5 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Файл отправила, логи выкладываю.
|
Отправлено: 00:20, 24-11-2012 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Похоже сработало. Все пришло в норму.
|
Отправлено: 00:34, 24-11-2012 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Сделайте еще такой лог...
• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - . Откройте лог скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. При установке МБАМ откажитесь от пробного периода ! |
------- Отправлено: 00:41, 24-11-2012 | #8 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Установила и сделала ошибку, установив пробную версию... Попробовала удалить и снова установить через Пульт управления - Удаление программ. Но второй раз этой возможности отказаться уже не было. Лог все равно сделала.
Надо ли удалить обнаруженный объект? Spyware.Zeus |
Отправлено: 01:31, 24-11-2012 | #9 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата mulan:
Цитата mulan:
МБАМ можете удалить. Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Windows\SYSWOW64\ezsidmv.dat',''); end. Отправьте c:\quarantine.zip при помощи этой формы |
||
------- Отправлено: 03:44, 24-11-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] вирус "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетя" | Firmware | Лечение систем от вредоносных программ | 7 | 10-11-2012 00:34 | |
В Windows 8 будет унифицированная служба общения "Болтовня"? | OSZone News | Новости и события Microsoft | 0 | 04-06-2011 04:30 | |
как загнать имена всех "Подключение по локальной сети" в переменные ? | mitiya | Сетевые технологии | 10 | 30-06-2010 22:12 | |
Интерфейс - [решено] Как сделать любую программу "поверх всех окон"? | DesignerMix | Microsoft Windows 7 | 3 | 24-10-2009 13:17 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|