Добрый день! Страницы в браузерах перенаправляются на сайт http://updatessys.com/ , предлагается отправить смс. Буду очень благодарен за помощь.
Добрый день! Страницы в браузерах перенаправляются на сайт http://updatessys.com/ , предлагается отправить смс. Буду очень благодарен за помощь.
Уважаемый(ая) belth, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
belth,
Здравствуйте!
1. Отключите Антивирус/Фаервол.
2. Выполните скрипт в AVZ
После перезагрузки!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\TEMP\rkbkmkum.dll',''); QuarantineFile('C:\WINDOWS\TEMP\fe00a76901b64f8e9a9e57f03f065b8b.dll',''); QuarantineFile('C:\WINDOWS\TEMP\f6ac23b9fed74817aabcbeb36d621454.dll',''); QuarantineFile('C:\WINDOWS\TEMP\eafb6c2e75104bdd863b66ec70ba4600.dll',''); QuarantineFile('C:\WINDOWS\TEMP\e8d0d4a8cfc84d71b5380ef445ebf61c.dll',''); QuarantineFile('C:\WINDOWS\TEMP\e7678c1bf05a4bc3bcb57e539029f460.dll',''); QuarantineFile('C:\WINDOWS\TEMP\e0963da31d084b3781d778a438c5a295.dll',''); QuarantineFile('C:\WINDOWS\TEMP\d598fc9f9f30431dbb7c034679df049a.dll',''); QuarantineFile('C:\WINDOWS\TEMP\d4ebfd344e4146d6837d2996bcff95c8.dll',''); QuarantineFile('C:\WINDOWS\TEMP\c993b7c7c2054d0a82fe8075a61294b9.dll',''); QuarantineFile('C:\WINDOWS\TEMP\c5a3f201ceb84336a1d354157c188155.dll',''); QuarantineFile('C:\WINDOWS\TEMP\c18c4c14b01c4f5fbe93404b72ff4aa2.dll',''); QuarantineFile('C:\WINDOWS\TEMP\bc1b1c5bf08b4d9e8d0d56b37ce07193.dll',''); QuarantineFile('C:\WINDOWS\TEMP\bbfb6b3c36a5427d86cae9d14ba1bafc.dll',''); QuarantineFile('C:\WINDOWS\TEMP\b95c79da89674ed3ae2eba380ab4d9e1.dll',''); QuarantineFile('C:\WINDOWS\TEMP\b949699bfef44b04ad00e23d4a5afaa4.dll',''); QuarantineFile('C:\WINDOWS\TEMP\ad8ba198fea7421db22195564790e152.dll',''); QuarantineFile('C:\WINDOWS\TEMP\aafebc9f1bae41e79eaad100a8bb6f44.dll',''); QuarantineFile('C:\WINDOWS\TEMP\a5ec8ee77645481299413facc0ffe00e.dll',''); QuarantineFile('C:\WINDOWS\TEMP\9936825ad2c74347b5ab3e9c0bf820b0.dll',''); QuarantineFile('C:\WINDOWS\TEMP\9844ffbd08c640b2bcf4ac7bef9cc6ab.dll',''); QuarantineFile('C:\WINDOWS\TEMP\937d9ce8848f4ee287b6291f3bb92c2b.dll',''); QuarantineFile('C:\WINDOWS\TEMP\8e5de76c12b24edea50cbfa9a7cfbac6.dll',''); QuarantineFile('C:\WINDOWS\TEMP\8d743778ffa740228a31fddda7de8dae.dll',''); QuarantineFile('C:\WINDOWS\TEMP\84b5920fe1874d27ba6900320724a452.dll',''); QuarantineFile('C:\WINDOWS\TEMP\81adb9b23e634c949f0aa97568c938bd.dll',''); QuarantineFile('C:\WINDOWS\TEMP\79b2e373b8164771b7960648a51f1add.dll',''); QuarantineFile('C:\WINDOWS\TEMP\777d0a6afc2d4d77abb0e2dc8bda5b1a.dll',''); QuarantineFile('C:\WINDOWS\TEMP\75ba79be630b4fbb96e301fe0c7a2258.dll',''); QuarantineFile('C:\WINDOWS\TEMP\5bb50307fd104f09888b8e25fad860a0.dll',''); QuarantineFile('C:\WINDOWS\TEMP\56acd69d23fc493e816b024064c30803.dll',''); QuarantineFile('C:\WINDOWS\TEMP\519209fca29a42deaf7b9ba0a84b858f.dll',''); QuarantineFile('C:\WINDOWS\TEMP\5010b173e3514eb0acebef2145303246.dll',''); QuarantineFile('C:\WINDOWS\TEMP\4584bafa7e6d4a63b9f1971864f6a845.dll',''); QuarantineFile('C:\WINDOWS\TEMP\404403b62bc448dd92af19c4801066ee.dll',''); QuarantineFile('C:\WINDOWS\TEMP\3a41d2aaabdb4dc3ab354e0d626a2b5b.dll',''); QuarantineFile('C:\WINDOWS\TEMP\3919367cf1fa499bad0e95d5446d1c37.dll',''); QuarantineFile('C:\WINDOWS\TEMP\3727b27bcd3c401d9a9b63f42b867f2e.dll',''); QuarantineFile('C:\WINDOWS\TEMP\338168529203435baf1af62bc2703018.dll',''); QuarantineFile('C:\WINDOWS\TEMP\32ede0f7308842e592f312414d4045f2.dll',''); QuarantineFile('C:\WINDOWS\TEMP\32cfff45376d4e8188d6a1fe5bb5d968.dll',''); QuarantineFile('C:\WINDOWS\TEMP\2e92670ab3dc42388f610076eb2f6111.dll',''); QuarantineFile('C:\WINDOWS\TEMP\2ae931e14e4b4f608f3787da5637bc13.dll',''); QuarantineFile('C:\WINDOWS\TEMP\2363256ea8de4733ace14ccc5a5ab7eb.dll',''); QuarantineFile('C:\WINDOWS\TEMP\1d75b15713e243c2824bf0f0169111a9.dll',''); QuarantineFile('C:\WINDOWS\TEMP\14dca45e67e54b92b2e61a9ad14710a4.dll',''); QuarantineFile('C:\WINDOWS\TEMP\0dbff9e1867f42d698d95a0678b58591.dll',''); QuarantineFile('C:\WINDOWS\TEMP\0d09bd66c8764cef8303cea940609b51.dll',''); QuarantineFile('C:\WINDOWS\TEMP\08278930bce045feb6497babaa936069.dll',''); QuarantineFile('C:\WINDOWS\TEMP\0580e9be6c814200b3b205f7b3926c3c.dll',''); QuarantineFile('C:\WINDOWS\TEMP\055c508efe9c4c11beb39317fb32360e.dll',''); QuarantineFile('C:\WINDOWS\TEMP\03258cc6061447b0abf53040820e9024.dll',''); QuarantineFile('C:\WINDOWS\system32\rbrciun.dll',''); QuarantineFile('c:\documents and settings\sistema\Мои документы\downloads\aa_v3 (1).exe',''); DeleteFile('C:\WINDOWS\system32\rbrciun.dll'); DeleteFile('C:\WINDOWS\TEMP\03258cc6061447b0abf53040820e9024.dll'); DeleteFile('C:\WINDOWS\TEMP\055c508efe9c4c11beb39317fb32360e.dll'); DeleteFile('C:\WINDOWS\TEMP\0580e9be6c814200b3b205f7b3926c3c.dll'); DeleteFile('C:\WINDOWS\TEMP\08278930bce045feb6497babaa936069.dll'); DeleteFile('C:\WINDOWS\TEMP\0d09bd66c8764cef8303cea940609b51.dll'); DeleteFile('C:\WINDOWS\TEMP\0dbff9e1867f42d698d95a0678b58591.dll'); DeleteFile('C:\WINDOWS\TEMP\14dca45e67e54b92b2e61a9ad14710a4.dll'); DeleteFile('C:\WINDOWS\TEMP\1d75b15713e243c2824bf0f0169111a9.dll'); DeleteFile('C:\WINDOWS\TEMP\2363256ea8de4733ace14ccc5a5ab7eb.dll'); DeleteFile('C:\WINDOWS\TEMP\2ae931e14e4b4f608f3787da5637bc13.dll'); DeleteFile('C:\WINDOWS\TEMP\2e92670ab3dc42388f610076eb2f6111.dll'); DeleteFile('C:\WINDOWS\TEMP\32cfff45376d4e8188d6a1fe5bb5d968.dll'); DeleteFile('C:\WINDOWS\TEMP\32ede0f7308842e592f312414d4045f2.dll'); DeleteFile('C:\WINDOWS\TEMP\338168529203435baf1af62bc2703018.dll'); DeleteFile('C:\WINDOWS\TEMP\3727b27bcd3c401d9a9b63f42b867f2e.dll'); DeleteFile('C:\WINDOWS\TEMP\3919367cf1fa499bad0e95d5446d1c37.dll'); DeleteFile('C:\WINDOWS\TEMP\3a41d2aaabdb4dc3ab354e0d626a2b5b.dll'); DeleteFile('C:\WINDOWS\TEMP\404403b62bc448dd92af19c4801066ee.dll'); DeleteFile('C:\WINDOWS\TEMP\4584bafa7e6d4a63b9f1971864f6a845.dll'); DeleteFile('C:\WINDOWS\TEMP\5010b173e3514eb0acebef2145303246.dll'); DeleteFile('C:\WINDOWS\TEMP\519209fca29a42deaf7b9ba0a84b858f.dll'); DeleteFile('C:\WINDOWS\TEMP\56acd69d23fc493e816b024064c30803.dll'); DeleteFile('C:\WINDOWS\TEMP\5bb50307fd104f09888b8e25fad860a0.dll'); DeleteFile('C:\WINDOWS\TEMP\75ba79be630b4fbb96e301fe0c7a2258.dll'); DeleteFile('C:\WINDOWS\TEMP\777d0a6afc2d4d77abb0e2dc8bda5b1a.dll'); DeleteFile('C:\WINDOWS\TEMP\79b2e373b8164771b7960648a51f1add.dll'); DeleteFile('C:\WINDOWS\TEMP\81adb9b23e634c949f0aa97568c938bd.dll'); DeleteFile('C:\WINDOWS\TEMP\84b5920fe1874d27ba6900320724a452.dll'); DeleteFile('C:\WINDOWS\TEMP\8d743778ffa740228a31fddda7de8dae.dll'); DeleteFile('C:\WINDOWS\TEMP\8e5de76c12b24edea50cbfa9a7cfbac6.dll'); DeleteFile('C:\WINDOWS\TEMP\937d9ce8848f4ee287b6291f3bb92c2b.dll'); DeleteFile('C:\WINDOWS\TEMP\9844ffbd08c640b2bcf4ac7bef9cc6ab.dll'); DeleteFile('C:\WINDOWS\TEMP\9936825ad2c74347b5ab3e9c0bf820b0.dll'); DeleteFile('C:\WINDOWS\TEMP\a5ec8ee77645481299413facc0ffe00e.dll'); DeleteFile('C:\WINDOWS\TEMP\aafebc9f1bae41e79eaad100a8bb6f44.dll'); DeleteFile('C:\WINDOWS\TEMP\ad8ba198fea7421db22195564790e152.dll'); DeleteFile('C:\WINDOWS\TEMP\b949699bfef44b04ad00e23d4a5afaa4.dll'); DeleteFile('C:\WINDOWS\TEMP\b95c79da89674ed3ae2eba380ab4d9e1.dll'); DeleteFile('C:\WINDOWS\TEMP\bbfb6b3c36a5427d86cae9d14ba1bafc.dll'); DeleteFile('C:\WINDOWS\TEMP\bc1b1c5bf08b4d9e8d0d56b37ce07193.dll'); DeleteFile('C:\WINDOWS\TEMP\c18c4c14b01c4f5fbe93404b72ff4aa2.dll'); DeleteFile('C:\WINDOWS\TEMP\c5a3f201ceb84336a1d354157c188155.dll'); DeleteFile('C:\WINDOWS\TEMP\c993b7c7c2054d0a82fe8075a61294b9.dll'); DeleteFile('C:\WINDOWS\TEMP\d4ebfd344e4146d6837d2996bcff95c8.dll'); DeleteFile('C:\WINDOWS\TEMP\d598fc9f9f30431dbb7c034679df049a.dll'); DeleteFile('C:\WINDOWS\TEMP\e0963da31d084b3781d778a438c5a295.dll'); DeleteFile('C:\WINDOWS\TEMP\e7678c1bf05a4bc3bcb57e539029f460.dll'); DeleteFile('C:\WINDOWS\TEMP\e8d0d4a8cfc84d71b5380ef445ebf61c.dll'); DeleteFile('C:\WINDOWS\TEMP\eafb6c2e75104bdd863b66ec70ba4600.dll'); DeleteFile('C:\WINDOWS\TEMP\f6ac23b9fed74817aabcbeb36d621454.dll'); DeleteFile('C:\WINDOWS\TEMP\fe00a76901b64f8e9a9e57f03f065b8b.dll'); DeleteFile('C:\WINDOWS\TEMP\rkbkmkum.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end.
3. Выполните скрипт в AVZ
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте новые логи по правилам! лог RSIT
Уважаемый(ая) belth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.