vk.com, mail.ru заблокированы, просят отправить смс на номер 7781 [Trojan.Win32.ShipUp.bnk
]
Добрый день!
У меня следующая проблема - vk.com, mail.ru заблокированы, пишут что рассылался спам, и нужно якобы отправить смс с возрастом на номер 7781.
Честно перепробовал кучу разных способов (делал чистый hosts, проверял AVZ, Dr.Web Curelt и т.п.), но так ничего и не помогло, выручайте..
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Shall, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".
Выполните скрипт в AVZ отсюда (скопируйте там весь текст): http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Обновления установили?
Зловредный файл у вас по по прежнему присутствует на диске. Удалить его пока не получилось.
Это он:
C:\PROGRA~3\Mozilla\nqhfdac.dll
В общем сделал в безопасном режиме все как написали, перезагрузился, проверяю в HijackThis, строка опять есть, хотя в avz скрипт выполнил, потом в обычном режиме сделал, все также осталось, может попробовать удалить сам файл вручную? На всякий случай сделал virusinfo_syscheck.zip
- - - Добавлено - - -
И еще один момент - когда через AVZ удаляю файл без ребута, то на его месте остается nqhfdac.bak. И в той же папке еще лежит файл okpmbde.exe
- - - Добавлено - - -
Ура, я в общем вручную удалил файлы nqhfdac.dll и okpmbde.exe и все снова заработало! Спасибо что помогли найти причину! Вы молодцы, пойду завтра поддержу ваш проект на Киви кошелек
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: