|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите вылечить вирус |
|
[решено] Помогите вылечить вирус
|
Новый участник Сообщения: 3 |
При попытке получить результат поискового запроса в google появляется страница с просьбой отправить смс:
"Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»". Подобная ситуация и с Яндексом: "Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить»." Вконтакте перенаправляет на http://vk.com/changepass.php и пишет: "Уважаемый пользователь, мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников. Чтобы разморозить страницу, мы просим Вас подтвердить, что Вы владелец страницы, и сменить пароль. Мобильный телефон___" |
|
Отправлено: 23:47, 06-05-2013 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.
1. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт(порядковые номера не копировать) - Нажать кнопку Запустить. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\zmvbhln.exe',''); QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\bsrvqnj.dll',''); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\bsrvqnj.dll'); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\zmvbhln.exe'); DeleteFile('C:\WINDOWS\Tasks\oiwtdln.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 2. После перезагрузки, выполните такой скрипт: 3. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме. 4. Сделайте новые логи AVZ и Rsit. 5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте! |
Отправлено: 08:26, 07-05-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать
Все сделал. Ресурсы, на которые я жаловался работают как нужно. Вот новые логи, MBAM все таки что-то нашел:
|
||||||||||||||||||||
Последний раз редактировалось 7string, 07-05-2013 в 09:52. Отправлено: 09:42, 07-05-2013 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать в мвам удалите найденное
+ Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. + Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt обновитесь по ссылкам из полученного лога |
------- Отправлено: 09:56, 07-05-2013 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Остатки гадостей удалил, обновился. Проблема решена, большое спасибо!
|
|
Отправлено: 10:14, 07-05-2013 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать не болейте
|
------- Отправлено: 10:19, 07-05-2013 | #6 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:03, 07-05-2013 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус - http://earthmobile.ru/ + рекламный баннер. Помогите вылечить | nel4ik | Лечение систем от вредоносных программ | 11 | 27-03-2013 19:23 | |
помогите вылечить вирус!!! | Sanych_IT | Лечение систем от вредоносных программ | 3 | 27-01-2013 11:47 | |
помогите вылечить вирус! | mentos | Лечение систем от вредоносных программ | 7 | 04-12-2012 22:01 | |
[решено] Вирус на сервере 2003 - помогите вылечить. | Sub-Zero | Лечение систем от вредоносных программ | 2 | 29-08-2012 01:19 | |
установил qip 8094, содержащий вирус, помогите вылечить | nikit-xxx | Лечение систем от вредоносных программ | 6 | 28-08-2009 20:04 |
|