-
Junior Member
- Вес репутации
- 44
Сайт яндекс блокирует и майл(( [Trojan.Win32.ShipUp.bpz, Trojan.Win32.ShipUp.bpy
]
Здравствуйте,сегодня у мамы на ноутбуке обноружили такую проблему выходим в mail.ru а там пишет типа из за рассылки спама почта была заблокировано .Входим в яндекс а там пишет
"ОЙ Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.
Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить». "
Потом я сразу же пошел чистить host файлик но не помоглО(( осталось все так же
И тут я сразу понял новерное это вирус но я незню как мы его могли прихватить( вроде ничего такого не скачивали.
Вообщем я подключился через Team viewer к мамин ноутбук и сделал все сканы
пожалуйста гляньте какие вирусы или что может быть(( очень надеюсь на вас
антивирус AVG обновили базы и поставили на сканирование
p.S я незнаю как загрузиить файлы(( раньше мог а щяс нет(( загружаю а он выдает ошибку что превышает размер и т.д хотя они весят по 30кб
пфф(( что делать
P.S.S вообщем вот залил на свой сайт уж раз у вас нельзя
http://realorgame.ucoz.ru/hijackthis.log
http://realorgame.ucoz.ru/virusinfo_syscheck.zip
http://realorgame.ucoz.ru/virusinfo_syscure.zip
Последний раз редактировалось RaperoK; 01.04.2013 в 14:05.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) RaperoK, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте.
Пофиксите в HijackThis только указанные строки (как пофиксить):
Код:
F2 - REG:system.ini: Shell=explorer.exe C:\:services.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\ubbr7iw.exe,
Выполните скрипт в AVZ (как выполнить):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\oqgrvge.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\ubbr7iw.exe','');
QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\nrajvei.dll','');
QuarantineFile('c:\windows\system32\ubbr7iw.exe','');
QuarantineFile('c:\:services.exe','');
DeleteFile('c:\windows\system32\ubbr7iw.exe');
DeleteFile('c:\:services.exe');
DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\nrajvei.dll');
DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\oqgrvge.exe');
DeleteFile('C:\WINDOWS\Tasks\pdmdxal.job');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
-
-
Junior Member
- Вес репутации
- 44
Вот все
http://realorgame.ucoz.ru/virusinfo/hijackthis.log
http://realorgame.ucoz.ru/virusinfo/...o_syscheck.zip
P.S вот почему я не могу загружать файлы когда загружаю выдает красный круглый восклицательный знак
может памяти нету? 971.2 Кб of 976.6 Кб Used навверху пишет
как удалить все файлы которое я загружал(((
Последний раз редактировалось olejah; 01.04.2013 в 18:10.
Причина: карантин в теме
-
Мой кабинет - Мои настройки - Разное - Вложения.
Выполните скрипт в AVZ отсюда (скопируйте там весь текст):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 44
спасибо огромное
все прошло
P.S не подскажите куда вам можно пожертвовать пару червонцев желательно WM кошелек =)столько раз уже помогали вы мне,теперь моя очередь помочь вам =)
А все,нашел у вас подписи ссылку на реквизиты
Последний раз редактировалось RaperoK; 01.04.2013 в 19:00.
-
Обновления установили? Тему можно закрывать?
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\\docume~1\\alluse~1\\applic~1\\mozilla\\nrajvei .dll - Trojan.Win32.ShipUp.bpz ( DrWEB: Trojan.Packed.24096, BitDefender: Trojan.Generic.KDV.922559, AVAST4: Win32:Agent-ARAC [Trj] )
- c:\\docume~1\\alluse~1\\applic~1\\mozilla\\oqgrvge .exe - Trojan.Win32.ShipUp.bpy ( DrWEB: Trojan.Redirect.140, BitDefender: Trojan.Generic.KDZ.12554, AVAST4: Win32:Rootkit-gen [Rtk] )
-