|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вирус "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетя" |
|
[решено] вирус "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетя"
|
Новый участник Сообщения: 5 |
Здравствуйте! Пару дней назад подцепил вирус. При открытии любого сайта в браузере появляется сообщение:
"Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетях" и происходит переход на mybackdoor.нет. Логи прилагаю, надеюсь на вашу помощь. |
|
Отправлено: 15:55, 15-12-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\hbeqiyf.dll',''); QuarantineFile('C:\Windows\system32\zhycbqk.dll',''); DeleteFile('C:\Windows\system32\hbeqiyf.dll'); DeleteFile('C:\Windows\system32\zhycbqk.dll'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 18:06, 15-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Все сделал кроме
Цитата alex_sev:
новые логи сделал |
|
Отправлено: 09:52, 16-12-2012 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Проблема решена?
|
------- Отправлено: 12:22, 16-12-2012 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
||
Отправлено: 14:05, 16-12-2012 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Ничего с ними не нужно делать. МВАМ частенько излишне подозрителен
|
------- Отправлено: 14:55, 16-12-2012 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 15:20, 16-12-2012 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.1.5.47 beta
WebSite: www.safezone.cc DataLog 16.12.2012 18:37:27 Program directory: C:\Users\Geywey\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=1.7 __________________________________________________ WIN_7(6.1) Build 7601 (x86) Ultimate Lan:0419 Service Pack 1 Internet Explorer 9.0.8112.16421 -------------Windows------------------------------ Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2012-12-12 06:00:56 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ Microsoft Security Essentials Антивирус обновлен -------------Firewall_WMI------------------------- -------------AntiSpyware_WMI---------------------- Microsoft Security Essentials Windows Defender -------------AntiVirusFirewallInstall------------- Microsoft Security Essentials v.4.1.522.0 -------------OtherUtilities----------------------- CCleaner v.3.05 Malwarebytes Anti-Malware, версия 1.65.1.1000 v.1.65.1.1000 -------------Java--------------------------------- Java 7 Update 9 v.7.0.90 -------------AppleProduction---------------------- ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Служба остановлена -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX v.11.5.502.135 Adobe Flash Player 11 Plugin v.11.5.502.135 Adobe Shockwave Player 11.6 v.11.6.7.637 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.23.0.1271.97 Mozilla Firefox 17.0.1 (x86 ru) v.17.0.1 Opera 12.01 v.12.01.1532 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files\Mozilla Firefox\firefox.exe v.17.0.1.4715 -------------EndLog------------------------------- |
Отправлено: 15:40, 16-12-2012 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
Цитата:
+ Выполните Рекомендации после лечения. |
|||
------- Отправлено: 17:11, 16-12-2012 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Все рекомендации выполнил.
Всем большое спасибо за помощь. |
Отправлено: 11:01, 17-12-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
вирус "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетя" | dan9601 | Лечение систем от вредоносных программ | 15 | 10-12-2012 09:30 | |
вирус: "Вы выиграли бонус! Получите 50 смс и 15 общения во всех сетях" | unique_y | Лечение систем от вредоносных программ | 1 | 02-12-2012 15:56 | |
вирус "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетя" | LexerON | Лечение систем от вредоносных программ | 5 | 30-11-2012 19:00 | |
[решено] вирус: "Вы выиграли бонус! Получите 50 смс и 15 общения во всех сетях" | mulan | Лечение систем от вредоносных программ | 20 | 26-11-2012 17:11 | |
[решено] вирус "Вы выиграли бонус! Получите 50 бесплатных смс и 15 минут общения во всех сетя" | Firmware | Лечение систем от вредоносных программ | 7 | 10-11-2012 00:34 |
|