Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/29: Рейтинг темы: голосов - 29, средняя оценка - 4.86
0 / 0 / 0
Регистрация: 21.06.2013
Сообщений: 20

Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников

21.06.2013, 20:10. Показов 5967. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго дня, уважаемые специалисты.
Проблема один в один, как и тут: Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников.
За тем лишь исключением, что отличаются номера телефонов мошенников. Также пробовал вашу тему, где вы советуете заменить rpcss.dll. В безопасном нет доступа, а к режиму восстановления добраться не смог, т.к. у меня твердотельник, и если я не ошибаюсь, то я убрал все точки восставноления и прочее такое перед его настройкой.
Штатный антивирь Symantec endpoint protection.
Буду признателен за помощь.
Вложения
Тип файла: rar info.rar (5.9 Кб, 41 просмотров)
Тип файла: zip KL_syscure.zip (34.5 Кб, 24 просмотров)
Тип файла: rar log.rar (9.8 Кб, 18 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
21.06.2013, 20:10
Ответы с готовыми решениями:

Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников
Добрый день. У меня такая проблема вчера вечером подхватил очень интересную штуку не знаю как но подхватил короче: соц. сети одноклассники...

Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников
Не заходит вконтакт с гугл хром

Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников.
Добрый день. У меня такая проблема вчера вечером подхватил очень интересную штуку))) не знаю как но подхватил))) короче: соц. сети фейс бук...

10
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.06.2013, 20:43
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
Code
1
2
3
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - HKCU\..\Run: [repacks] E:\AppData\Local\Temp\repack\run.exe
O20 - AppInit_DLLs: C:\PROGRA~3\Mozilla\garnloj.dll
2. Запустить AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('E:\AppData\Local\Temp\repack\run.exe','');
 QuarantineFile('C:\PROGRA~3\Mozilla\garnloj.dll','');
 QuarantineFile('e:\appdata\local\temp\repack\svchost.exe','');
 QuarantineFile('e:\appdata\local\temp\repack\libcurl.dta','');
 DeleteFile('e:\appdata\local\temp\repack\libcurl.dta');
 DeleteFile('e:\appdata\local\temp\repack\svchost.exe');
 DeleteFile('C:\PROGRA~3\Mozilla\garnloj.dll');
 DeleteFile('E:\AppData\Local\Temp\repack\run.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','repacks');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Подготовьте лог uVS.

6. Подготовьте лог MBAM.
1
0 / 0 / 0
Регистрация: 21.06.2013
Сообщений: 20
22.06.2013, 01:35  [ТС]
всё сделал
Вложения
Тип файла: rar EUGENE-COMP-TAB_2013-06-21_23-54-02.rar (748.6 Кб, 24 просмотров)
Тип файла: rar MBAM-log-2013-06-22 (01-32-50).rar (1.6 Кб, 10 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.06.2013, 06:16
Выполните скрипт в uVS.
Code
1
2
3
4
5
6
7
8
9
10
11
12
;uVS v3.80.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
sreg
bl 889D3493FC0D5C57023A8A54B335FB35 157192
addsgn A1077C138D829A86F42B9F718FDD4357CDD7FFF68973DCFD45B62A4345B6000E23FC230D670E5E1879D64C3B46168B9309DFF8E2D626932C43E73405C73C10FE 8 ORYJOOE.EXE
delall %SystemDrive%\PROGRA~3\MOZILLA\GARNLOJ.DLL
delall %SystemDrive%\PROGRAMDATA\MOZILLA\ORYJOOE.EXE
chklst
delvir
deltmp
areg
Для контроля сделайте новый лог uVS.

Проблема решена?
1
0 / 0 / 0
Регистрация: 21.06.2013
Сообщений: 20
22.06.2013, 14:04  [ТС]
Проблема решилась. Благодарствую покорнейше)
Нужно ли делать что-то ещё? Как предотвратить повторное заражение?
Что делать с malwarebytes, он постоянно высвечивает внизу какие-то попытки доступа, блокирует входящие или исходящие даже к проверенным источникам (в принципе, тем же самым занимается мой symantec, не знаю, почему он пропустил этот вирус)? Особенно это касается торрента. http://gyazo.com/a6aca3e75cdfdbcc39f2e317b0a7da07
Лог приложил.
Благодарю ещё раз.
Вложения
Тип файла: rar EUGENE-COMP-TAB_2013-06-22_13-41-04.rar (755.8 Кб, 10 просмотров)
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
22.06.2013, 14:07
Цитата Сообщение от visla81 Посмотреть сообщение
Что делать с malwarebytes
Деинсталлируйте.

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

Рекомендации после удаления вредоносного ПО
2
0 / 0 / 0
Регистрация: 21.06.2013
Сообщений: 20
22.06.2013, 14:26  [ТС]
Security Check by glax24 version 0.1.6.55 rc2
WebSite: www.safezone.cc
DataLog 22.06.2013 14:25:59
Program directory: E:\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=4.6
Диск C:\ ФС: NTFS Емкость: (119.2 Гб) Занято: (51.2 Гб) Свободно: (68 Гб)
________________________________________ __________

WIN_7(6.1) Build 7601 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 06.03.2013 12:32:51
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Service Pack 1
Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления
-------------Windows------------------------------
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2013-03-06 15:56:56
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Восстановление системы отключено
-------------Antivirus_WMI------------------------
Symantec Endpoint Protection
-------------Firewall_WMI-------------------------
Symantec Endpoint Protection
-------------AntiSpyware_WMI----------------------
Windows Defender
Symantec Endpoint Protection
-------------AntiVirusFirewallInstall-------------
Symantec Endpoint Protection v.11.0.7101.1056
-------------OtherUtilities-----------------------
CCleaner v.3.12
Foxit Reader 5.1 v.5.1.4.104 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.7.700.224
Adobe Flash Player 11 Plugin v.11.7.700.224
-------------Browser------------------------------
Google Chrome v.27.0.1453.116 [+]
Mozilla Firefox 21.0 (x86 ru) v.21.0
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe v.27.0.1453.116
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.21.0.0.4879
-------------EndLog-------------------------------
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.06.2013, 14:28
Удачи!
1
0 / 0 / 0
Регистрация: 21.06.2013
Сообщений: 20
22.06.2013, 17:09  [ТС]
Цитата Сообщение от shestale Посмотреть сообщение
Удачи!
мне только непонятно, как foxit reader влияет на безопасность системы? Или флеш-плеер тот же самый.
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,823
22.06.2013, 17:22
Через возможность открытия pdf документа в браузере (или флэш-ролика).
1
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.06.2013, 18:15
Цитата Сообщение от visla81 Посмотреть сообщение
мне только непонятно
Почему важно обновлять Windows и установленные в ней программы.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
22.06.2013, 18:15
Помогаю со студенческими работами здесь

Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников
Добрый день. Cегодня хотела зайти вконтакт, но там написано &quot;Мы обнаружили подозрительную активность и временно заморозили Вашу страницу,...

Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников
Добрый день. У меня такая проблема вчера вечером подхватил очень интересную штуку))) не знаю как но подхватил))) короче: соц. сети фейс бук...

Мы обнаружили на странице подозрительную активность и временно заморозили её, чтобы вырвать из рук злоумышленников
Добрый день ! У меня такая проблема . Уже неделю не могу зайти на сайт &quot;в контакте&quot;. после авторизации пишет. Мы обнаружили на...

временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников
Мы обнаружили подозрительную активность и временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников....

временно заморозили Вашу страницу, чтобы вырвать ее из рук злоумышленников
помогите, пожалуйста!


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru