Показано с 1 по 6 из 6.

Полный букет: clubrelaxxxx.com/gibdd/ + sexi-klassniki.com + ero-spinula.ru/zzharevo_ru/ (заявка № 128591)

  1. #1
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    16
    Вес репутации
    53

    Thumbs up Полный букет: clubrelaxxxx.com/gibdd/ + sexi-klassniki.com + ero-spinula.ru/zzharevo_ru/

    Пару дней назад появился clubrelaxxxx.com/gibdd/. AVAST! не обнаружил ничего.
    Вчера трансформировался в sexi-klassniki.com, AVAST после обновления проснулся и начал воевать - блокировал сетевой доступ к полусотне разных сайтов, сигналил каждые 2-5 сек (есть скрин). В автозапуске обнаружилась лишняя строчка:
    cmd.exe /с copy C:\Users\8A0A~l\AppData\Local\Temp\2521303FdOh C:\Windows\system32\drivers\etc\hosts /Y && attrib +H C:\Windows\system32\drivers\etc\hosts \f
    При запущенной проверке AVAST прибил три файла с таким именем (2521303FdOh), я вычистил куки и кэш, но сегодня вылез ero-spinula.ru/zzharevo_ru/. Кроме того, исчезли из своих папок подготовленные вчера AVZ.exe и HijackThis...
    Прошу помощи, т.к. ноут жены, и она, естественно, в шоке!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Седовлас, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     ExecuteRepair(13);
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
    http://dataforce.ru/~kad/ScanVuln.txt
    Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
    Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
    Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Сделайте логи RSIT:
    http://virusinfo.info/showthread.php...292#post859292
    и приложите.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    16
    Вес репутации
    53
    Выполнено.
    Уязвимостей было всего две - закрыты, проверка произведена.
    Вложения Вложения

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите вручную
    Код:
    C:\Windows\tasks\At1.job
    C:\ProgramData\IBank
    C:\Users\Ольга\AppData\Roaming\dFHlrvhAPsQ
    Смените все пароли

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    16
    Вес репутации
    53
    Сделано.
    Проблема ушла даже несколько раньше, после выполненных действий.
    Пароли поменяем завтра - надо вспомнить, какие...
    Спасибо всем - и от меня, и от жены!

  • Уважаемый(ая) Седовлас, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перенаправление на ero-spinula.ru/zzharevo_ru/
      От loxmys в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 14.12.2012, 13:37
    2. ero-spinula.ru/zzharevo_ru/
      От user100 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.12.2012, 12:40
    3. ero-spinula.ru/zzharevo_ru/
      От nobundo в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.12.2012, 19:30
    4. Ответов: 9
      Последнее сообщение: 11.12.2012, 00:19
    5. Ответов: 0
      Последнее сообщение: 15.11.2012, 17:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01401 seconds with 20 queries