Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.64/11: Рейтинг темы: голосов - 11, средняя оценка - 4.64
0 / 0 / 0
Регистрация: 08.11.2012
Сообщений: 19

Вирус в Windows XP: браузеры требуют активацию по телефону и предлагают бонусы

08.11.2012, 15:42. Показов 2145. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте!
Компьютер поймал вирус: ни один браузер (Опера, фф, ИЕ) не грузил страницы, либо грузил в виде кода, либо предлагал скачать обновление и завершить активацию, введя номер сотового. Также с любой страницы загружались разные рекламные флэшки и баннеры.

Сделала все, что написано в разделе "правила оформления запроса лечения", логи прилагаю.
Спасибо!
Вложения
Тип файла: zip virusinfo_syscure.zip (17.2 Кб, 18 просмотров)
Тип файла: zip virusinfo_syscheck.zip (16.1 Кб, 6 просмотров)
Тип файла: rar rsit.rar (14.4 Кб, 10 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
08.11.2012, 15:42
Ответы с готовыми решениями:

Браузеры требуют активацию по телефону и предлагают бонусы
Здравствуйте еще раз! Проблема вернулась примерно в том же виде, теперь вирус не дает зайти в контакт и требует авторизации по телефону,...

Вирус, запрет на активацию антивируса Kaspersky 2013 KIS
Добрый день! В отчаянии уже пишу сюда, как в последнюю инстанцию. На рабочем компьютере выездной бригады завелся вирус. Пока ждали когда...

Вирус зашифровал и требуют 20 000 рублей
Как лучше поступить, кто нибудь сталкивался с такой проблемой? Вот само письмо:

10
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
08.11.2012, 16:01
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ _______________

1. обновите:
adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Администратор\Application Data\txt.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\txt.exe');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. AVZ - файл - мастер поиска и устранения проблем - все проблемы. Отметьте "Заблокирована настройка автоматического обновления" нажмите "исправить отмеченные..."

4. Сделайте новые логи AVZ и RSIT

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
0
0 / 0 / 0
Регистрация: 08.11.2012
Сообщений: 19
08.11.2012, 17:06  [ТС]
>4. Сделайте новые логи AVZ и RSIT

В смысле, повторить вот эти пункты из "Правил оформления":


"Запустите RSIT, выберите проверку файлов за последние три месяца и нажмите Продолжить (подробнее)

После чего программа автоматически скачает утилиту HijackThis из сети интернет и создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска.

В связи с тем, что на форуме довольно жёсткие ограничение по размеру текстовых файлов логи RSIT необходимо упаковать в архив.
____________________
!!! Если программа RSIT не запускается или работает не корректно, тогда подготовьте лог HijackThis.



Перед выполнением следующих пунктов диагностики: закройте(выгрузите) все запущенные программы, включая антивирусное программное обеспечение и firewall, оставьте запущенным только Internet Explorer.
________________________________________ ______________________________________
Необходимо отключить компьютер от сети интернет, если не хотите оставить компьютер беззащитным на время создания логов.

Запустите AVZ, выберите в меню "Файл"=>"Стандартные скрипты" и поставьте галочку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
____________________
!!! После выполнения данного шага обязательно перезагрузите компьютер.

Или выполните скрипт:


После выполнения скрипта компьютер перезагрузится

После перезагрузки снова запустите AVZ, выберите в меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip."
?

У меня почему-то после запуска RSIT сформировался только документ log.txt, а info - нет.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
08.11.2012, 17:12
Цитата Сообщение от Estarrr Посмотреть сообщение
В смысле, повторить вот эти пункты из "Правил оформления":
да
Цитата Сообщение от Estarrr Посмотреть сообщение
У меня почему-то после запуска RSIT сформировался только документ log.txt, а info - нет.
info второй раз не нужно, он не меняется
1
0 / 0 / 0
Регистрация: 08.11.2012
Сообщений: 19
08.11.2012, 18:06  [ТС]
ок, спасибо)

высылаю последние логи.
правда, я сделала проверку МВАМ перед тем, как сделать последние логи из ИТ и АВЗ, не критично?
Вложения
Тип файла: txt mbam-log-2012-11-08 (21-32-39).txt (3.1 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscure.zip (17.4 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip (17.6 Кб, 4 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
08.11.2012, 18:17
Сделайте новый лог RSIT
0
0 / 0 / 0
Регистрация: 08.11.2012
Сообщений: 19
08.11.2012, 18:43  [ТС]
отправляю
Вложения
Тип файла: rar log.rar (11.5 Кб, 2 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
08.11.2012, 18:58
карантина не вижу в ящике

все найденное MBAM -удалять или оставлять - на ваше усмотрение

что с проблемой?
0
0 / 0 / 0
Регистрация: 08.11.2012
Сообщений: 19
08.11.2012, 19:09  [ТС]
Карантин послала повторно. Проблема как будто пока исчезла.
В смысле, файлы, найденные МВАМ, можно не трогать, и система не пострадает, или лучше удалить все-таки?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
08.11.2012, 19:32
кейгены потенциально могут содержать вредоносный код, но пока вы их не запустите - он не активен. решайте вы что с ними делать

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 08.11.2012
Сообщений: 19
08.11.2012, 19:43  [ТС]
ок, спасибо за помощь)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
08.11.2012, 19:43
Помогаю со студенческими работами здесь

Браузеры требуют "Обновите Adobe Flash."
Доброго времени суток о просветленные. Собственно проблема такая, пользовался браузером Опера, перестали проигрываться видео,...

Хакеры взломали активацию Windows 7
Механизм активации Windows 7 был взломан ещё до официального выхода этой ОС. Однако, предложенный метод требовал изменений в BIOS, что...

Как восстановить активацию Windows
После установки игрушки и перезагрузки пропал (судя по всему) файл активации и система (XP sp2) просит произвести активацию или отправляет...

Windows 10 загрузка цп 100% и хлам от mail.ru, плюс прочие бонусы
Добрый вечер всем. Первый раз на этом форуме, посоветовали.. Случайно подхватил ерунды из интернета, естественно антивирусы и прочее не...

Windows Vista требует активацию через интернет
Добрый день! У моей сестры на ноуте стоит Windows Vista Home Basic. Так вот. Диск с ОС она получила вместе с ноутом и ключ у нее имеется....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Реалии.
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Реалии.
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru