Форум программистов, компьютерный форум CyberForum.ru Форум программистов | Компьютерный форум | Форум web-программистов | Форум по электронике и бытовой технике | Форум о софте | Научный форум | Карьера и бизнес
CyberForum.ru - форум программистов и сисадминов > Форум Компьютерный форум > Форум Компьютерная безопасность > Форум Лечение компьютерных вирусов
Восстановить пароль Регистрация

Ответ Создать новую тему
 
09.09.2012, 12:34   #1
romanoff13
Новичок
Регистрация: 09.09.2012
Сообщений: 3
Репутация: 0 (0)
1. При заходе в соц сети требует введение номера телефона.
2. В браузере всплывает окно с сообщением о том, что вы выиграли бонус: введите номер телефона.
3. Не работают поисковые системы.
4. При заходе на сайт opera.com пишет: Для безопасного продолжения работы необходимо обновить Opera.
Все изменения внесенные вредоностным ПО Trojan.Win32.Inject.bkiu будут устранены.
Помогите пожалуйста.
09.09.2012, 12:34
AdAgent
Объявления
09.09.2012, 12:43   #2
magirus
Почетный модератор
Регистрация: 15.09.2009
Сообщений: 43,578
Репутация: 21080 (11049)
Записей в блоге: 34
Лучшие ответы: 305
не то . внимательнее читайте правила запроса.
Другие темы раздела
Вирус Speed2 Лечение компьютерных вирусов
Здравствуйте! При запуске Оперы и Internet Explorer открывается сайт Speed2, мои вкладки не сохраняются. помогите избавиться!
Вирус запрещающий файлы .exe Лечение компьютерных вирусов
Вирус запрещает все файлы .exe, антивирусник тоже не работает, много почитал об этом вирусе в интернете и везде советуют слить реестр с необходимым reg файлом, когда сливаю файлы, происходит ошибка: Не удалось импортировать "Путь файла" Не все данные были записаны в реестр. Некоторые разделы...
09.09.2012, 13:06  [ТС]   #3
romanoff13
Новичок
Регистрация: 09.09.2012
Сообщений: 3
Репутация: 0 (0)
Здравствуйте, помогите устранить проблему с вирусом. Вирус блокирует некоторые сайты(Вконтакте,Одноклассники), поисковые системы(Google,Mail). Иногда всплывает окно о выгрише бонуса, и просит ввести номер телефона. На сайте оперы написано следующее: Для безопасного продолжения работы необходимо обновить Opera. Все изменения внесенные вредоностным ПО Trojan.Win32.Inject.bkiu будут устранены. Браузеры иногда тормозят и закрываются. Помогите пожалуйста добрые люди)
Вложения
Тип файла: rar info.rar (4.2 Кб, 47 просмотров)
Тип файла: rar log.rar (8.1 Кб, 14 просмотров)
Тип файла: rar virusinfo_syscheck.rar (9.5 Кб, 24 просмотров)
Тип файла: rar virusinfo_syscure.rar (9.2 Кб, 15 просмотров)
09.09.2012, 13:55   #4
shestale
Модератор
Вирусоборец
Регистрация: 22.02.2011
Сообщений: 6,929
Репутация: 6376 (2327)
Лучшие ответы: 69
Цитата Сообщение от romanoff13 Посмотреть сообщение
virusinfo_syscheck.rar
virusinfo_syscure.rar
В архивах не все логи, перезалейте.
09.09.2012, 13:55
AdAgent
Объявления
09.09.2012, 14:07  [ТС]   #5
romanoff13
Новичок
Регистрация: 09.09.2012
Сообщений: 3
Репутация: 0 (0)
перезалил
Вложения
Тип файла: zip virusinfo_syscheck.zip (29.8 Кб, 42 просмотров)
Тип файла: zip virusinfo_syscure.zip (29.0 Кб, 19 просмотров)
09.09.2012, 14:48   #6
shestale
Модератор
Вирусоборец
Регистрация: 22.02.2011
Сообщений: 6,929
Репутация: 6376 (2327)
Лучшие ответы: 69
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\system32\bggxcdl.dll','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\netprotocol.exe','');
 QuarantineFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\svoa0KzxL9A.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\180.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\180.exe','');
 QuarantineFileF('C:\OrzsF0fStXxo5Ov', '*.*', false, '', 0, 0);
 DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\svoa0KzxL9A.exe');
 DeleteFile('C:\Documents and Settings\User\Application Data\netprotocol.exe');
 DeleteFile('C:\WINDOWS\system32\bggxcdl.dll');
 DeleteFileMask('C:\OrzsF0fStXxo5Ov', '*.*', true);
 DeleteDirectory('C:\OrzsF0fStXxo5Ov'); 
 RegKeyDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupreg\Netprotocol',);
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'software\microsoft\shared tools\msconfig\startupfolder', 'C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\svoa0KzxL9A.exe');
RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

3. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск -> выполнить. В поле "открыть" впишите команду:
C:\tdsskiller.exe -qmbr -qboot
Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine<at>safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме.
Лог после сканирования (файл TDSSKiller_версия_дата_время_log.txt) выложите сюда.

4. В целях безопасности обновить Internet Explorer 6 до Internet Explorer 8 даже если вы им не пользуетесь.

5. Обновите:
Adobe Reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

6. Сделайте лог SecurityCheck by screen317

7. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

8. Внимание !!! База AVZ поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

9. Повторите логи AVZ и Rsit и прикрепите их к сообщению.

10. Смените все свои пароли на сервисах в интернете.
15.09.2012, 22:17   #7
Katharsis
Заблокирован
Вирусоборец
romanoff13, ждем вашего ответа
15.09.2012, 22:17
Yandex
Объявления
После регистрации реклама в сообщениях будет скрыта и будут доступны все возможности форума.
Ответ Создать новую тему

Похожие темы
Тема Раздел Автор Дата
вирус блокирует антивирусные сайты - Лечение компьютерных вирусов
вирус блокирует антивирусные сайты, в следствии чего невозможно зарегистрировать антивирус касперского впрочем как и любые другие в 7з запаковал из за размера 2 раза скан авз хджак 2 файла рсит
Лечение компьютерных вирусов qwerter 04.05.2013 13:31
вирус тормозит и блокирует интернет - Лечение компьютерных вирусов
Добрый день. Вирус тормозит и блокирует работу браузеров, сайты открываются с ошибками, почта и личные кабинеты временами взламываются, в онлайн-программе связь периодически отключается. При загрузке компьютера антивирус не работает, при проверке ничего не находит. AVZ при проверке пишет о...
Лечение компьютерных вирусов natalyazhh 21.02.2013 10:33
Вирус блокирует сайты - Лечение компьютерных вирусов
Здравствуйте, у меня такая проблема. В браузере загружаются только поисковые системы, а при открытии результатов поиска происходит вечная загрузка. В папке документы появилась папка Iterra, которая не удаляется. Пытался выполнить правила оформления запроса, но при проверке ноутбука утилитой CurreIT...
Лечение компьютерных вирусов gggrrk 20.01.2013 20:48
Вирус блокирует сайты антивирусов - Лечение компьютерных вирусов
Добрый день. Ситуация как у многих тут:не могу зайти на сайты антивирусов(только на Нод32 почему-то),онлайн видео не грузится. Avz не запускается,сделал лог по инструкции в соседних ветках. Заранее спасибо. Скачал AVZ с зеркала ,размещенного на вашем форуме.Это актуальная версия?
Лечение компьютерных вирусов Dmitry I 06.05.2011 10:12
Вирус блокирует сайты антивирусов - Лечение компьютерных вирусов
25,10,2010 я бороздя просторы интернета пытался зайти на сайт, но нод32 завопил мол блокировал вирусную атаку....вот подумал я какой молодец нод32 спас меня от вируса, но не тут то было на следующий день нод32 вдруг не смог обновиться и на следующий день тоже .... в итоге после нескольких часов...
Лечение компьютерных вирусов Den032 03.12.2010 16:19
Опции темы

Текущее время: 08:35. Часовой пояс GMT +4.

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2014, vBulletin Solutions, Inc.