Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/26: Рейтинг темы: голосов - 26, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 15.05.2013
Сообщений: 4
1

Заблокировался вход на сайты "Google", "Yandex", "vk.com". Просит отправить смс

15.05.2013, 13:19. Показов 5125. Ответов 6
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйите. Заблокировался вход на сайты "Google", "Yandex", "vk.com". Просит отправить смс с указанием своего возраста. Заходить на другие сайты можно только по средствам адресной строки. Не блокирует tor, поэтому и пишу вам с tor-browser.

Проверял файл hosts, все чисто. Нету скрытого файла hosts тоже. Проверял компьютер dr.web cureIt, удалило пару угроз, но не помогло. Проверял avz на наличие вредноносного ПО и вирусов. При проверке отключался процесс этой программы в диспетчере.

Internet Explorer не открывается корректно, при запуске открывается окно, содержимое не отображается и спустя пару минут программа "Не отвечает". В других браузерах так же заблокирован вход на сайты, указанные выше.
Миниатюры
Заблокировался вход на сайты "Google", "Yandex", "vk.com". Просит отправить смс   Заблокировался вход на сайты "Google", "Yandex", "vk.com". Просит отправить смс   Заблокировался вход на сайты "Google", "Yandex", "vk.com". Просит отправить смс  

Вложения
Тип файла: rar logs.rar (53.2 Кб, 63 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
15.05.2013, 13:19
Ответы с готовыми решениями:

Google и Yandex просит отправить смс
Проблема: Логи:

Заблокировался доступ к google и yandex
Здравствуйте. Заблокировался доступ к: google - пишет что левый сертификат; yandex - пишет, что...

вконтакте просит отправить смс!
помогите избавится от вируса! CureIT зависает на проверке, после выполнения скриптов на ваш форум с...

Вконтакте просит отправить смс
Поймал вирус, вконтакте заблокировался и под предлогом "проверки безопасности" просит отправить смс...

Вирус просит отправить СМС
вот логи

6
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
15.05.2013, 14:21 2
Логи AVZ не полные, нужны архивы
virusinfo_syscheck.zip
virusinfo_syscure.zip
0
0 / 0 / 0
Регистрация: 15.05.2013
Сообщений: 4
16.05.2013, 09:01  [ТС] 3
Вот дополняю недостающие архивы. Теперь все есть. Жду ответа.
Вложения
Тип файла: rar LOG.rar (112.9 Кб, 42 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
16.05.2013, 10:56 4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: Smilebar Helper - {9C4434B6-8EBB-420B-854C-531FB6444B8F} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O20 - AppInit_DLLs: C:\DOCUME~1\ALLUSE~1.0\APPLIC~1\Mozilla\lqhhfeh.dll
2. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\DOCUME~1\ALLUSE~1.0\APPLIC~1\Mozilla\dfpqgki.exe','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1.0\APPLIC~1\Mozilla\lqhhfeh.dll','');
 DeleteFile('C:\DOCUME~1\ALLUSE~1.0\APPLIC~1\Mozilla\lqhhfeh.dll');
 DeleteFile('C:\DOCUME~1\ALLUSE~1.0\APPLIC~1\Mozilla\dfpqgki.exe');
 DeleteFile('C:\WINDOWS.0\Tasks\dekvyqc.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
ExecuteRepair(6);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Сделайте новые логи AVZ и Rsit.

6. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

7. Эту програаму сами устанавливали, если нет тогда деинсталируйте
C:\Program Files\FK_Monitor\service.exe
8.
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
1
0 / 0 / 0
Регистрация: 15.05.2013
Сообщений: 4
16.05.2013, 17:47  [ТС] 5
Вот прикрепляю новые логи. Все, кроме лога программы Malwarebytes Anti-Malware, потому что она еще не закончила сканирование. Как завершит, то сразу прикреплю. Программу C:\Program Files\FK_Monitor\service.exe устанавливал сам, ее удалять не требуется. Спасибо большое, все заработало!
Вложения
Тип файла: rar LOG1.rar (119.8 Кб, 7 просмотров)
0
0 / 0 / 0
Регистрация: 15.05.2013
Сообщений: 4
16.05.2013, 20:47  [ТС] 6
Вот дополняю еще логом Malewarebytes. Жду ответа.
Вложения
Тип файла: rar MBAM-log-2013-05-16 (20-44-08).rar (3.3 Кб, 4 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
17.05.2013, 04:15 7
1. Если МВАМ уже закрыли, тогда просканируйте заново только диск С\ и удалите все строки, КРОМЕ этих:
Объекты реестра обнаружены:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Обнаруженные файлы:
C:\Documents and Settings\Admin.MICROSOF-7451B8\Application Data\Thinstall\office\10000001b00002i\msiexec.exe (Rootkit.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin.MICROSOF-7451B8\Мои документы\Downloads\blank_dlya_polucheniya_zagranpasporta.zip (Trojan.Agent.NR) -> Действие не было предпринято.
C:\Documents and Settings\Admin.MICROSOF-7451B8\Мои документы\Downloads\VKontakteUnlock.zip (Trojan.Agent.Gen) -> Действие не было предпринято.
C:\Documents and Settings\Admin.MICROSOF-7451B8\Мои документы\Downloads\Ampeg.rar (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Documents and Settings\Admin.MICROSOF-7451B8\Мои документы\Downloads\VKontakteUnlock\VKontakteUnlock_x86.exe (Trojan.Agent.Gen) -> Действие не было предпринято.
C:\Documents and Settings\Admin.MICROSOF-7451B8\Мои документы\Downloads\Ampeg\IK Multimedia Ampeg SVX 1.1.3 VST AU RTAS\KeyGen.exe (Trojan.Agent.CK) -> Действие не было предпринято.
C:\Documents and Settings\Admin.MICROSOF-7451B8\Рабочий стол\*\Проги\Nero-7.9.6.0_rus\Keygen\Nero.Burning.ROM.7.x.exe (RiskWare.Tool.HCK) -> Действие не было предпринято.
C:\Documents and Settings\Admin.MICROSOF-7451B8\Рабочий стол\*\Проги\Nero-7.9.6.0_rus\Keygen\Nero.Media.Player.1.4.0.32.exe (Malware.Packer.Gen) -> Действие не было предпринято.
D:\Games\Новая папка\LIMBO\TDU.exe (Packer.ModifiedUPX) -> Действие не было предпринято.
2. Не вижу лога или вы нет хотите удалять webalta?
Цитата Сообщение от shestale Посмотреть сообщение
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
0
17.05.2013, 04:15
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
17.05.2013, 04:15
Помогаю со студенческими работами здесь

вирус просит отправить смс
Вирус просит отправить смс на номер 4460 с текстом K705613200. Программы не запускаются. Нашелся...

Просит отправить смс ВКонтакте
Доброе утро. У меня не заходит на сайт ВКонтакте, просит отправить смс с кодом, но при балансе...

Вирус просит отправить смс
в-принципе все в теме, прошу о помощи!!! ПС. лог avz не удается сделать, прога не запескается(((

Вирус просит отправить СМС
Добрый день! Проблема вот в чем, при загурузке ОС выскакивает окно от программы Get Accelerator с...

Просит отослать смс при входе вконтакте, не открывает сайты, в правом нижнем углу также появляется окошко "вы получили бонус, отправьте смс."
Здравствуйте, похоже поймал троян, не открывает сайты, просит отсослать смс при входе Вконтакте,...

Вирус который просит отправить смс!!
С начала я этот вирус проверил доктором вебом он его определил и удалил(но незнаю удалился он или...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru