Показано с 1 по 13 из 13.

Яндекс/Гугль просят ввести телефон (заявка № 138766)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    14

    Яндекс/Гугль просят ввести телефон

    Здравствуйте.

    Внезапно Яндекс/Гугль стал просить просят ввести телефон для подтверждения, что я не робот. Таких тем у вас уже много.

    Полная проверка Касперским выловила каких-то два файла, но проблема не ушла. Посодействуйте, пожалуйста.

    Заранее спасибо.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) Alexey Syschikov, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Info_bot получил(а) благодарность за это сообщение от


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Здравствуйте.

    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\PROGRA~2\Mozilla\zwlqith.dll','');
     QuarantineFileF('C:\PROGRA~2\Mozilla','*', true,'',0 ,0);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     DeleteFile('C:\PROGRA~2\Mozilla\zwlqith.dll');
     DeleteFileMask('C:\PROGRA~2\Mozilla', '*.exe', false);
    BC_ImportAll;
     ExecuteRepair(13);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".

    Сделайте лог virusinfo_syscheck.zip полиморфным AVZ (базы обновлять не надо):
    http://z-oleg.com/avz.exe
    (пункт 2 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. Nikkollo получил(а) благодарность за это сообщение от


  7. #4
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    14
    Выполнил.

    Файл каратнтина пустой (22 байта) и не загружается (пишет "Ошибка загрузки. Данный файл уже был загружен.").

    virusinfo_syscheck.zip прилагается.

    Проблема вылечилась.

    Спасибо!
    Вложения Вложения
    Последний раз редактировалось Alex Sch; 14.05.2013 в 22:02. Причина: Upd.

  8. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Какой версией AVZ делали лог ?
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Сделайте лог virusinfo_syscheck.zip полиморфным AVZ (базы обновлять не надо):
    http://z-oleg.com/avz.exe
    (пункт 2 раздела "Диагностика" правил) и приложите в теме.
    Скачивали предложенную версию, ей делали, если нет исправьте.

  9. mrak74 получил(а) благодарность за это сообщение от


  10. #6
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    14
    Уважаемый mrak74.

    Я ошибочно использовал версию AVZ4, скачанную с сайта Касперского еще до обращения за помощью.

    Выполнил еще раз скачанной версией. К сожалению (или нет), видимо, вредоносные файлы не попали в карантин и были удалены первым запуском, по этому после этого выполнения quarantine.zip опять был пуст, а в папке Quarantine лежали только два ini-файла (прилагаются).

    Обновленный лог также прилагается.

    Алексей.
    Вложения Вложения

  11. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\PROGRA~2\Mozilla\xtowkcm.exe','');
      DeleteFile('C:\Windows\Tasks\At1.job');
      DeleteFile('C:\Users\TMC\AppData\Local\Temp\1459443984aq');
      DeleteFile('C:\Windows\Tasks\At1');
      DeleteFile('C:\PROGRA~2\Mozilla\xtowkcm.exe');
      DeleteFile('C:\Windows\Tasks\wjwjmrg');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(13);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Сделайте повторный лог virusinfo_syscheck.zip полиморфным AVZ.

  12. mrak74 получил(а) благодарность за это сообщение от


  13. #8
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    14
    Спасибо за ваше внимание. Выполнил. SCU.zbk не прикрепляется, завернул его в zip.

    Упорно ничего не карантинится... Что-то из установленного ПО может мешать? Касперский какой-нибудь (по логам объекты никакие не ловит и не блокирует, разве что не дает доступ AVZ к своему процессу).

    PS: Я на всякий случай уточню, вдруг вы пропустили: я там еще в первом ответе написал, что проблема решилась...
    Вложения Вложения
    Последний раз редактировалось mrak74; 15.05.2013 в 11:27.

  14. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Цитата Сообщение от Alex Sch Посмотреть сообщение
    PS: Я на всякий случай уточню, вдруг вы пропустили: я там еще в первом ответе написал, что проблема решилась...
    Судя по последнему логу AVZ, вирус остался, добъём его другой программой.

    Сделайте полный образ автозапуска uVS

  15. mrak74 получил(а) благодарность за это сообщение от


  16. #10
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    14
    Вот прицепился гад...
    Последний раз редактировалось Alex Sch; 15.05.2013 в 12:53. Причина: Убрал файл.

  17. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.77.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref %SystemDrive%\PROGRA~2\MOZILLA\XTOWKCM.EXE
    restart
    На этом всё, лечение окончено.

  18. mrak74 получил(а) благодарность за это сообщение от


  19. #12
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    14
    Спасибо за помощь. Пошел отправлять благодарность по кнопочке сверху.

  20. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    8,082
    Вес репутации
    443
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  • Уважаемый(ая) Alex Sch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 29
      Последнее сообщение: 27.04.2013, 16:16
    2. Ответов: 5
      Последнее сообщение: 08.04.2013, 21:51
    3. Ответов: 7
      Последнее сообщение: 08.04.2013, 14:08
    4. Ответов: 8
      Последнее сообщение: 05.04.2013, 15:50
    5. Ответов: 5
      Последнее сообщение: 20.03.2013, 23:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00180 seconds with 22 queries