|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] антиштраф |
|
[решено] антиштраф
|
Новый участник Сообщения: 5 |
Профиль | Сайт | Отправить PM | Цитировать --------------------------------------------------------------------------------
При открытии страниц выскакивает окошко АНТИШТРАФ. Перестали работать вконтакте, одноклассники и майл! Подскажите как избавиться от этого вируса! Заранее благодарен за ответ |
|
Отправлено: 23:39, 01-12-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать подсказываю: прочитать и выполнить написанное в этой теме - http://forum.oszone.net/thread-98169.html
|
------- Отправлено: 23:46, 01-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать мои логи
|
Отправлено: 23:59, 01-12-2012 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Геннадий_Будаев@vk, Привет.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\apppatch\empbisi.exe',''); QuarantineFile('C:\Users\73B5~1\AppData\Local\Temp\1386224FdOh',''); QuarantineFile('C:\systemhost\24FC2AE3322.exe',''); QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\I2Vmiu54s1w.exe',''); QuarantineFileF('C:\Users\Пользователь\AppData\Roaming\2AD69C0A', '*.*', false, '', 0, 0); QuarantineFileF('C:\Users\Пользователь\AppData\Roaming\2ad69ad0', '*.*', false, '', 0, 0); DeleteFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\I2Vmiu54s1w.exe'); DeleteFile('C:\systemhost\24FC2AE3322.exe'); DeleteFile('C:\Windows\tasks\At1.job'); DeleteFile('C:\Windows\apppatch\empbisi.exe'); DeleteFile('C:\Users\73B5~1\AppData\Local\Temp\1386224FdOh'); DeleteFileMask('C:\ProgramData\WFvjq4SXAOo', '*.*', true); DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\2AD69C0A', '*.*', true); DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\2ad69ad0', '*.*', true); DeleteDirectory('C:\ProgramData\WFvjq4SXAOo'); DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\2AD69C0A'); DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\2ad69ad0'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1388096'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F4EXHXX9ZXQH'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','1388096'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O4 - Startup: I2Vmiu54s1w.exe O4 - HKLM\..\Run: [1388096] cmd.exe /c copy C:\Users\73B5~1\AppData\Local\Temp\1386224FdOh C:\Windows\system32\drivers\etc\hosts /Y && attrib +H C:\Windows\system32\drivers\etc\hosts /f O4 - HKCU\..\Run: [YI9B2F0F4EXHXX9ZXQH] C:\systemhost\24FC2AE3322.exe O4 - HKCU\..\Run: [userinit] C:\Windows\AppPatch\empbisi.exe Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt |
------- Последний раз редактировалось Drongo, 02-12-2012 в 03:23. Причина: уточнил... Отправлено: 03:06, 02-12-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать новые логи
|
|
Отправлено: 15:02, 02-12-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Смените все пароли
Файл и папку удалите вручную:
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt
|
------- Отправлено: 16:01, 02-12-2012 | #6 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать содержимое securitychek
tds killer лог |
Последний раз редактировалось Drongo, 02-12-2012 в 23:45. Причина: 2 в 1 Отправлено: 22:34, 02-12-2012 | #7 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Геннадий_Будаев@vk, Необходимо скачать и установить следующие обновления.
Java(TM) 6 Update 20 v.6.0.200 Внимание! Скачать обновления ^Удалите старую версию и установите новую^ Java(TM) 6 Update 32 v.6.0.320 Внимание! Скачать обновления ^Удалите старую версию и установите новую^ -------------AppleProduction---------------------- -------------AdobeProduction---------------------- Adobe Flash Player 10 ActiveX v.10.2.152.32 Внимание! Скачать обновления ^Открыть cсылку в Internet Explorer^ Adobe Shockwave Player 11.5 v.11.5.9.620 Внимание! Скачать обновления Adobe Reader X - Russian v.10.0.0 Внимание! Скачать обновления Adobe Reader X MUI v.10.0.0 Внимание! Скачать обновления |
------- Отправлено: 23:45, 02-12-2012 | #8 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Исправляйте уязвимости:
Цитата:
|
|
------- Отправлено: 23:46, 02-12-2012 | #9 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать система нормальною все стабильно
|
Отправлено: 20:16, 03-12-2012 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Валидация аккаунта в одноклассниках,баннер антиштраф | MartSi | Лечение систем от вредоносных программ | 6 | 30-11-2012 00:01 | |
Антиштраф (вконтакте, одноклассники, майл ру) | scor6779 | Лечение систем от вредоносных программ | 1 | 29-11-2012 20:38 | |
Разное - Как бороться с заразой Антиштраф *** | clop1000 | Лечение систем от вредоносных программ | 3 | 13-11-2012 07:33 |
|