Форум программистов, компьютерный форум CyberForum.ru
CyberForum.ru - форум программистов и сисадминов > > >
Восстановить пароль Регистрация
 
romanoff13
Новичок
0 / 0 / 0
Регистрация: 09.09.2012
Сообщений: 3
09.09.2012, 12:34     Вирус тормозит работу компьютера и блокирует сайты   #1
1. При заходе в соц сети требует введение номера телефона.
2. В браузере всплывает окно с сообщением о том, что вы выиграли бонус: введите номер телефона.
3. Не работают поисковые системы.
4. При заходе на сайт opera.com пишет: Для безопасного продолжения работы необходимо обновить Opera.
Все изменения внесенные вредоностным ПО Trojan.Win32.Inject.bkiu будут устранены.
Помогите пожалуйста.
AdAgent
Объявления
09.09.2012, 12:34    Вирус тормозит работу компьютера и блокирует сайты
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
09.09.2012, 12:34    Вирус тормозит работу компьютера и блокирует сайты

Посмотрите здесь:

Вирус блокирует сайты антивирусов

Вирус блокирует сайты антивирусов

вирус блокирует сайты и не только...

Это вирус блокирует доступ на сайты?

Вирус блокирует сайты антивирусов

Вирус блокирует часто посещаемые сайты

Вирус блокирует сайты и скайп

Вирус блокирует сайты

вирус тормозит и блокирует интернет

вирус блокирует антивирусные сайты

magirus
Почетный модератор
21434 / 11413 / 348
Регистрация: 15.09.2009
Сообщений: 45,542
Записей в блоге: 35
09.09.2012, 12:43     Вирус тормозит работу компьютера и блокирует сайты   #2
не то . внимательнее читайте правила запроса.
romanoff13
Новичок
0 / 0 / 0
Регистрация: 09.09.2012
Сообщений: 3
09.09.2012, 13:06  [ТС]     Вирус тормозит работу компьютера и блокирует сайты   #3
Здравствуйте, помогите устранить проблему с вирусом. Вирус блокирует некоторые сайты(Вконтакте,Одноклассники), поисковые системы(Google,Mail). Иногда всплывает окно о выгрише бонуса, и просит ввести номер телефона. На сайте оперы написано следующее: Для безопасного продолжения работы необходимо обновить Opera. Все изменения внесенные вредоностным ПО Trojan.Win32.Inject.bkiu будут устранены. Браузеры иногда тормозят и закрываются. Помогите пожалуйста добрые люди)
Вложения
Тип файла: rar info.rar (4.2 Кб, 47 просмотров)
Тип файла: rar log.rar (8.1 Кб, 14 просмотров)
Тип файла: rar virusinfo_syscheck.rar (9.5 Кб, 24 просмотров)
Тип файла: rar virusinfo_syscure.rar (9.2 Кб, 15 просмотров)
shestale
Модератор
Вирусоборец
6589 / 2540 / 99
Регистрация: 22.02.2011
Сообщений: 7,696
09.09.2012, 13:55     Вирус тормозит работу компьютера и блокирует сайты   #4
Цитата Сообщение от romanoff13 Посмотреть сообщение
virusinfo_syscheck.rar
virusinfo_syscure.rar
В архивах не все логи, перезалейте.
romanoff13
Новичок
0 / 0 / 0
Регистрация: 09.09.2012
Сообщений: 3
09.09.2012, 14:07  [ТС]     Вирус тормозит работу компьютера и блокирует сайты   #5
перезалил
Вложения
Тип файла: zip virusinfo_syscheck.zip (29.8 Кб, 46 просмотров)
Тип файла: zip virusinfo_syscure.zip (29.0 Кб, 19 просмотров)
shestale
Модератор
Вирусоборец
6589 / 2540 / 99
Регистрация: 22.02.2011
Сообщений: 7,696
09.09.2012, 14:48     Вирус тормозит работу компьютера и блокирует сайты   #6
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\system32\bggxcdl.dll','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\netprotocol.exe','');
 QuarantineFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\svoa0KzxL9A.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\180.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\180.exe','');
 QuarantineFileF('C:\OrzsF0fStXxo5Ov', '*.*', false, '', 0, 0);
 DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\svoa0KzxL9A.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\netprotocol.exe');
 DeleteFile('C:\WINDOWS\system32\bggxcdl.dll');
 DeleteFileMask('C:\OrzsF0fStXxo5Ov', '*.*', true);
 DeleteDirectory('C:\OrzsF0fStXxo5Ov'); 
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\Netprotocol',);
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupfolder', 'C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\svoa0KzxL9A.exe');
RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

3. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск -> выполнить. В поле "открыть" впишите команду:
C:\tdsskiller.exe -qmbr -qboot
Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine<at>safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме.
Лог после сканирования (файл TDSSKiller_версия_дата_время_log.txt) выложите сюда.

4. В целях безопасности обновить Internet Explorer 6 до Internet Explorer 8 даже если вы им не пользуетесь.

5. Обновите:
Adobe Reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

6. Сделайте лог SecurityCheck by screen317

7. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

8. Внимание !!! База AVZ поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

9. Повторите логи AVZ и Rsit и прикрепите их к сообщению.

10. Смените все свои пароли на сервисах в интернете.
Katharsis
Заблокирован
15.09.2012, 22:17     Вирус тормозит работу компьютера и блокирует сайты   #7
romanoff13, ждем вашего ответа
Yandex
Объявления
15.09.2012, 22:17    Вирус тормозит работу компьютера и блокирует сайты
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему
Опции темы

Текущее время: 06:52. Часовой пояс GMT +4.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.