Показано с 1 по 3 из 3.

Переадресация на updatessys.com (заявка № 122857)

  1. #1
    Junior Member Репутация
    Регистрация
    26.07.2012
    Сообщений
    1
    Вес репутации
    43

    Переадресация на updatessys.com

    Добрый день! Страницы в браузерах перенаправляются на сайт http://updatessys.com/ , предлагается отправить смс. Буду очень благодарен за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) belth, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    belth,
    Здравствуйте!

    1. Отключите Антивирус/Фаервол.

    2. Выполните скрипт в AVZ

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\TEMP\rkbkmkum.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\fe00a76901b64f8e9a9e57f03f065b8b.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\f6ac23b9fed74817aabcbeb36d621454.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\eafb6c2e75104bdd863b66ec70ba4600.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\e8d0d4a8cfc84d71b5380ef445ebf61c.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\e7678c1bf05a4bc3bcb57e539029f460.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\e0963da31d084b3781d778a438c5a295.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\d598fc9f9f30431dbb7c034679df049a.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\d4ebfd344e4146d6837d2996bcff95c8.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\c993b7c7c2054d0a82fe8075a61294b9.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\c5a3f201ceb84336a1d354157c188155.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\c18c4c14b01c4f5fbe93404b72ff4aa2.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\bc1b1c5bf08b4d9e8d0d56b37ce07193.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\bbfb6b3c36a5427d86cae9d14ba1bafc.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\b95c79da89674ed3ae2eba380ab4d9e1.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\b949699bfef44b04ad00e23d4a5afaa4.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\ad8ba198fea7421db22195564790e152.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\aafebc9f1bae41e79eaad100a8bb6f44.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\a5ec8ee77645481299413facc0ffe00e.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\9936825ad2c74347b5ab3e9c0bf820b0.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\9844ffbd08c640b2bcf4ac7bef9cc6ab.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\937d9ce8848f4ee287b6291f3bb92c2b.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\8e5de76c12b24edea50cbfa9a7cfbac6.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\8d743778ffa740228a31fddda7de8dae.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\84b5920fe1874d27ba6900320724a452.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\81adb9b23e634c949f0aa97568c938bd.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\79b2e373b8164771b7960648a51f1add.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\777d0a6afc2d4d77abb0e2dc8bda5b1a.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\75ba79be630b4fbb96e301fe0c7a2258.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\5bb50307fd104f09888b8e25fad860a0.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\56acd69d23fc493e816b024064c30803.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\519209fca29a42deaf7b9ba0a84b858f.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\5010b173e3514eb0acebef2145303246.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\4584bafa7e6d4a63b9f1971864f6a845.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\404403b62bc448dd92af19c4801066ee.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\3a41d2aaabdb4dc3ab354e0d626a2b5b.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\3919367cf1fa499bad0e95d5446d1c37.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\3727b27bcd3c401d9a9b63f42b867f2e.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\338168529203435baf1af62bc2703018.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\32ede0f7308842e592f312414d4045f2.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\32cfff45376d4e8188d6a1fe5bb5d968.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\2e92670ab3dc42388f610076eb2f6111.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\2ae931e14e4b4f608f3787da5637bc13.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\2363256ea8de4733ace14ccc5a5ab7eb.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\1d75b15713e243c2824bf0f0169111a9.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\14dca45e67e54b92b2e61a9ad14710a4.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\0dbff9e1867f42d698d95a0678b58591.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\0d09bd66c8764cef8303cea940609b51.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\08278930bce045feb6497babaa936069.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\0580e9be6c814200b3b205f7b3926c3c.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\055c508efe9c4c11beb39317fb32360e.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\03258cc6061447b0abf53040820e9024.dll','');
     QuarantineFile('C:\WINDOWS\system32\rbrciun.dll','');
     QuarantineFile('c:\documents and settings\sistema\Мои документы\downloads\aa_v3 (1).exe','');
     DeleteFile('C:\WINDOWS\system32\rbrciun.dll');
     DeleteFile('C:\WINDOWS\TEMP\03258cc6061447b0abf53040820e9024.dll');
     DeleteFile('C:\WINDOWS\TEMP\055c508efe9c4c11beb39317fb32360e.dll');
     DeleteFile('C:\WINDOWS\TEMP\0580e9be6c814200b3b205f7b3926c3c.dll');
     DeleteFile('C:\WINDOWS\TEMP\08278930bce045feb6497babaa936069.dll');
     DeleteFile('C:\WINDOWS\TEMP\0d09bd66c8764cef8303cea940609b51.dll');
     DeleteFile('C:\WINDOWS\TEMP\0dbff9e1867f42d698d95a0678b58591.dll');
     DeleteFile('C:\WINDOWS\TEMP\14dca45e67e54b92b2e61a9ad14710a4.dll');
     DeleteFile('C:\WINDOWS\TEMP\1d75b15713e243c2824bf0f0169111a9.dll');
     DeleteFile('C:\WINDOWS\TEMP\2363256ea8de4733ace14ccc5a5ab7eb.dll');
     DeleteFile('C:\WINDOWS\TEMP\2ae931e14e4b4f608f3787da5637bc13.dll');
     DeleteFile('C:\WINDOWS\TEMP\2e92670ab3dc42388f610076eb2f6111.dll');
     DeleteFile('C:\WINDOWS\TEMP\32cfff45376d4e8188d6a1fe5bb5d968.dll');
     DeleteFile('C:\WINDOWS\TEMP\32ede0f7308842e592f312414d4045f2.dll');
     DeleteFile('C:\WINDOWS\TEMP\338168529203435baf1af62bc2703018.dll');
     DeleteFile('C:\WINDOWS\TEMP\3727b27bcd3c401d9a9b63f42b867f2e.dll');
     DeleteFile('C:\WINDOWS\TEMP\3919367cf1fa499bad0e95d5446d1c37.dll');
     DeleteFile('C:\WINDOWS\TEMP\3a41d2aaabdb4dc3ab354e0d626a2b5b.dll');
     DeleteFile('C:\WINDOWS\TEMP\404403b62bc448dd92af19c4801066ee.dll');
     DeleteFile('C:\WINDOWS\TEMP\4584bafa7e6d4a63b9f1971864f6a845.dll');
     DeleteFile('C:\WINDOWS\TEMP\5010b173e3514eb0acebef2145303246.dll');
     DeleteFile('C:\WINDOWS\TEMP\519209fca29a42deaf7b9ba0a84b858f.dll');
     DeleteFile('C:\WINDOWS\TEMP\56acd69d23fc493e816b024064c30803.dll');
     DeleteFile('C:\WINDOWS\TEMP\5bb50307fd104f09888b8e25fad860a0.dll');
     DeleteFile('C:\WINDOWS\TEMP\75ba79be630b4fbb96e301fe0c7a2258.dll');
     DeleteFile('C:\WINDOWS\TEMP\777d0a6afc2d4d77abb0e2dc8bda5b1a.dll');
     DeleteFile('C:\WINDOWS\TEMP\79b2e373b8164771b7960648a51f1add.dll');
     DeleteFile('C:\WINDOWS\TEMP\81adb9b23e634c949f0aa97568c938bd.dll');
     DeleteFile('C:\WINDOWS\TEMP\84b5920fe1874d27ba6900320724a452.dll');
     DeleteFile('C:\WINDOWS\TEMP\8d743778ffa740228a31fddda7de8dae.dll');
     DeleteFile('C:\WINDOWS\TEMP\8e5de76c12b24edea50cbfa9a7cfbac6.dll');
     DeleteFile('C:\WINDOWS\TEMP\937d9ce8848f4ee287b6291f3bb92c2b.dll');
     DeleteFile('C:\WINDOWS\TEMP\9844ffbd08c640b2bcf4ac7bef9cc6ab.dll');
     DeleteFile('C:\WINDOWS\TEMP\9936825ad2c74347b5ab3e9c0bf820b0.dll');
     DeleteFile('C:\WINDOWS\TEMP\a5ec8ee77645481299413facc0ffe00e.dll');
     DeleteFile('C:\WINDOWS\TEMP\aafebc9f1bae41e79eaad100a8bb6f44.dll');
     DeleteFile('C:\WINDOWS\TEMP\ad8ba198fea7421db22195564790e152.dll');
     DeleteFile('C:\WINDOWS\TEMP\b949699bfef44b04ad00e23d4a5afaa4.dll');
     DeleteFile('C:\WINDOWS\TEMP\b95c79da89674ed3ae2eba380ab4d9e1.dll');
     DeleteFile('C:\WINDOWS\TEMP\bbfb6b3c36a5427d86cae9d14ba1bafc.dll');
     DeleteFile('C:\WINDOWS\TEMP\bc1b1c5bf08b4d9e8d0d56b37ce07193.dll');
     DeleteFile('C:\WINDOWS\TEMP\c18c4c14b01c4f5fbe93404b72ff4aa2.dll');
     DeleteFile('C:\WINDOWS\TEMP\c5a3f201ceb84336a1d354157c188155.dll');
     DeleteFile('C:\WINDOWS\TEMP\c993b7c7c2054d0a82fe8075a61294b9.dll');
     DeleteFile('C:\WINDOWS\TEMP\d4ebfd344e4146d6837d2996bcff95c8.dll');
     DeleteFile('C:\WINDOWS\TEMP\d598fc9f9f30431dbb7c034679df049a.dll');
     DeleteFile('C:\WINDOWS\TEMP\e0963da31d084b3781d778a438c5a295.dll');
     DeleteFile('C:\WINDOWS\TEMP\e7678c1bf05a4bc3bcb57e539029f460.dll');
     DeleteFile('C:\WINDOWS\TEMP\e8d0d4a8cfc84d71b5380ef445ebf61c.dll');
     DeleteFile('C:\WINDOWS\TEMP\eafb6c2e75104bdd863b66ec70ba4600.dll');
     DeleteFile('C:\WINDOWS\TEMP\f6ac23b9fed74817aabcbeb36d621454.dll');
     DeleteFile('C:\WINDOWS\TEMP\fe00a76901b64f8e9a9e57f03f065b8b.dll');
     DeleteFile('C:\WINDOWS\TEMP\rkbkmkum.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU',2,3,true);
    RebootWindows(true);
    end.
    После перезагрузки!


    3. Выполните скрипт в AVZ

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Сделайте новые логи по правилам! лог RSIT

  • Уважаемый(ая) belth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус updatessys.com
      От barzoki в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.07.2012, 09:05
    2. Вирус updatessys.com [Trojan-Dropper.Win32.Cidox.xxg ]
      От edials в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 26.07.2012, 10:44
    3. updatessys.com [Trojan.Win32.Cidox.kiv ]
      От Vadim P в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.07.2012, 08:34
    4. помогите с updatessys [Trojan.Win32.Cidox.kiv ]
      От arriah в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.07.2012, 16:23
    5. Вирус с updatessys.com
      От олеся27 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.07.2012, 20:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00183 seconds with 20 queries