Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.64/14: Рейтинг темы: голосов - 14, средняя оценка - 4.64
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21

Блокируется вход на сайты

22.01.2013, 21:42. Показов 2965. Ответов 27
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте!

Окно браузера блокируется окном с просьбой ввести номер телефона для разблокировки (вымогатель денег). Браузер Crome и IE.

Я проделал всё что написано в инструкции. Приложил файлы.

Жду дальнейших инструкций.

Заранее благодарю за помощь.
Вложения
Тип файла: zip virusinfo_syscheck.zip (22.6 Кб, 8 просмотров)
Тип файла: zip virusinfo_syscure.zip (16.0 Кб, 5 просмотров)
Тип файла: zip virusinfo_autoquarantine.zip (22 байт, 2 просмотров)
Тип файла: rar info.rar (9.2 Кб, 4 просмотров)
Тип файла: rar log.rar (10.5 Кб, 5 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
22.01.2013, 21:42
Ответы с готовыми решениями:

Блокируется вход в соц сети (Контакт) просит сообщение на 4 значный номер
Доброго дня. В заголовке почти все написано. RSIT по указанной ссылке почему-то не загружается

Не открываются антивирусные сайты, блокируется установка антивирусов
Добрый день! Не открываются антивирусные сайты, блокируется установка антивирусов/файрволов. Логи приложены. Что пробовал: ...

Блокируется вход - ВКонтакте ("Вы пытаетесь зайти из необычного места.")
Здравствуйте! Подхватила вирус. При входе в "ВКонтакт" пишет : Вы пытаетесь зайти под именем ________ из необычного места. Чтобы...

27
Вирусоборец
 Аватар для severnyj
6340 / 2847 / 562
Регистрация: 04.04.2012
Сообщений: 10,342
22.01.2013, 21:53
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\D9F8~1\AppData\Local\Temp\294629650FdOh','');
 QuarantineFile('C:\Windows\tasks\At1.job','');
 DeleteFile('C:\Windows\tasks\At1.job');
 DeleteFile('C:\Users\D9F8~1\AppData\Local\Temp\294629650FdOh');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','294632255');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Code
1
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
1
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
23.01.2013, 18:43  [ТС]
Новый комплект логов

При попытке загрузить новый info.rar появляется сообщение "Ошибка загрузки - Вы уже загрузили..."

 Комментарий модератора 
карантины выкладывать запрещено!
Вложения
Тип файла: zip virusinfo_syscheck.zip (28.1 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (32.6 Кб, 2 просмотров)
Тип файла: rar log.rar (10.4 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.01.2013, 19:33
+
Цитата Сообщение от severnyj Посмотреть сообщение
Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Забыли?
1
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
23.01.2013, 19:37  [ТС]
Лог Malwarebytes
Вложения
Тип файла: txt mbam-log-2013-01-23 (18-26-49).txt (112 байт, 4 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
23.01.2013, 19:47
Цитата Сообщение от Konstantin_ Посмотреть сообщение
Лог Malwarebytes
Не получился он у вас, придется переделать.
1
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
23.01.2013, 20:58  [ТС]
Лог Malwarebytes переделал
Вложения
Тип файла: txt mbam-log-2013-01-23 (19-48-51).txt (2.2 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
23.01.2013, 22:12
Лог в порядке

Что с проблемой?
2
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
24.01.2013, 12:16  [ТС]
Проблема больше не проявляется. Спасибо!

Как я могу отблагодарить всех вирусоборцев оказавших мне помощь? В силу неопытности не знаю как это грамотно сделать на форуме.

Мне необходимо проделать ещё ряд действий? Как я понимаю необходимо выполнить ещё одну инструкцию.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
24.01.2013, 12:36
Рекомендации после удаления вредоносного ПО
Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
1
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
24.01.2013, 18:35  [ТС]
Security Check by glax24 version 0.1.6.52 rc1
WebSite: www.safezone.cc
DataLog 24.01.2013 18:27:31
Program directory: C:\Users\Константин\AppData\Local\Temp\S ecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=2.4
Диск C:\ ФС: NTFS Емкость: (455.9 Гб) Занято: (167.5 Гб) Свободно: (288.4 Гб)
________________________________________ __________

WIN_7(6.1) Build 7601 (x86) Professional Lang: Russian(0419)
Дата установки ОС: 24.06.2011 11:39:41
Service Pack 1
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
-------------Windows------------------------------
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-01-23 08:47:10
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Avira Desktop
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Avira Desktop
Windows Defender
-------------AntiVirusFirewallInstall-------------
Avira Free Antivirus v.13.0.0.577
-------------OtherUtilities-----------------------
Secunia PSI (3.0.0.6001) v.3.0.0.6001
-------------Java---------------------------------
Java 7 Update 11 v.7.0.110
-------------AdobeProduction----------------------
Adobe Reader XI (11.0.01) v.11.0.01
-------------Browser------------------------------
Google Chrome v.24.0.1312.56 [+]
-------------RunningProcess-----------------------
C:\Users\Константин\AppData\Local\Google \Chrome\Application\chrome.exe v.24.0.1312.56
-------------EndLog-------------------------------

Добавлено через 4 минуты
Цитата Сообщение от shestale Посмотреть сообщение
Рекомендации после удаления вредоносного ПО
Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
Последнюю часть инструкции я не смог выполнить. Это ссылка?
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
24.01.2013, 18:37
Цитата Сообщение от Konstantin_ Посмотреть сообщение
Это ссылка?
Синим? Да. Красным? Нет...что бы внимание обратить)))
1
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
01.02.2013, 08:27  [ТС]
Все инструкции мною исполнены. Вирус больше не проявлялся.

Благодарю всех за помощь.

Я должен закрыть эту тему?

P.S. У меня три раза (в течение 20 мин) появлялся синий экран. Это может быть связано с проделанной работой по искоренению вируса? Или мне необходимо открыть тему в другом разделе?

Сигнатура проблемы:
Имя события проблемы: BlueScreen
Версия ОС: 6.1.7601.2.1.0.256.48
Код языка: 1049

Дополнительные сведения об этой проблеме:
BCCode: 50
BCP1: FE8DD000
BCP2: 00000001
BCP3: 946F7F27
BCP4: 00000000
OS Version: 6_1_7601
Service Pack: 1_0
Product: 256_1

Файлы, содержащие сведения об этой проблеме:
C:\Windows\Minidump\013113-70465-01.dmp
C:\Users\Константин\AppData\Local\Temp\W ER-176296-0.sysdata.xml
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.02.2013, 08:31
Цитата Сообщение от Konstantin_ Посмотреть сообщение
Я должен закрыть эту тему?
нет.

Файлы минидампа выложите.
0
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
01.02.2013, 12:38  [ТС]
Файлы минидампа приложены.
Вложения
Тип файла: rar 013113-16567-01.rar (25.9 Кб, 4 просмотров)
Тип файла: rar 013113-19359-01.rar (26.9 Кб, 4 просмотров)
Тип файла: rar 013113-70465-01.rar (20.7 Кб, 3 просмотров)
Тип файла: rar 121712-17706-01.rar (22.8 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.02.2013, 12:55
Рекомендую проверить для начала память с помощью memtest86+ - обязательно запустив ее с любого внешнего загрузочного носителя (диска, флешки), лучше поставить на ночь.
1
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
02.02.2013, 13:21  [ТС]
Рекомендую проверить для начала память с помощью memtest86+ - обязательно запустив ее с любого внешнего загрузочного носителя (диска, флешки), лучше поставить на ночь.
Моей квалификации не хватило, чтобы уверенно исполнить данную рекомендацию. Прошу более детальную рекомендацию.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
02.02.2013, 13:44
Скачиваете на компьютер например загрузочный образ ISO в zip архиве, распаковываете и записываете его на болванку с помощью любой программы, например UltraISO.
Затем записанный диск вставляете в дисковод, в биосе выбираете загрузку с вашего привода дисков и загружаетесь, запуститься программа memtest86+ и будет сканировать память, по окончании увидите результат проверки.
1
0 / 0 / 0
Регистрация: 22.01.2013
Сообщений: 21
02.02.2013, 17:01  [ТС]
Memtest работает. Сделал уже 6 проходов (pass). Ошибок нет. Что делать дальше?.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
02.02.2013, 17:04
Потестируйте систему, если будут BSOD-ы выложите минидампы.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
02.02.2013, 17:04
Помогаю со студенческими работами здесь

Подловил вирус блокирующий вход на сайты
При заходе в вк пишет чтоб отправить смс с возрастом, на гугл не пускает, на яндексе просит смс отправить, на майл пускает почемуто. ...

Вирус блокирует вход на антивирусные сайты, утилиты и почту с вложенными антивирусными утилитами
Все началось с того что вчера не могла зайти на сайт вконтакте - писал - &quot;ваш аккаунт заблокирован....&quot; Мне подсказали что вирус у...

Анонимный вход на сайты
Всем привет! интересует такой вопрос,как можно зайти на сайт с компьютера,чтоб на серере главного компа не отображались сайты на которых...

Google Chrome запрещает вход на сайты
Здравствуйте! (ещё раз) Такая проблема: google chrome перестал пускать на ВСЕ сайты. Пишет: &quot;Ошибка нарушение...

Заблокировался вход на сайты "Google", "Yandex", "vk.com". Просит отправить смс
Здравствуйите. Заблокировался вход на сайты &quot;Google&quot;, &quot;Yandex&quot;, &quot;vk.com&quot;. Просит отправить смс с указанием своего возраста. Заходить на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru