Показано с 1 по 13 из 13.

Яндекс/Гугль просят ввести телефон (заявка № 138766)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    40

    Яндекс/Гугль просят ввести телефон

    Здравствуйте.

    Внезапно Яндекс/Гугль стал просить просят ввести телефон для подтверждения, что я не робот. Таких тем у вас уже много.

    Полная проверка Касперским выловила каких-то два файла, но проблема не ушла. Посодействуйте, пожалуйста.

    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Alexey Syschikov, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Здравствуйте.

    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\PROGRA~2\Mozilla\zwlqith.dll','');
     QuarantineFileF('C:\PROGRA~2\Mozilla','*', true,'',0 ,0);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     DeleteFile('C:\PROGRA~2\Mozilla\zwlqith.dll');
     DeleteFileMask('C:\PROGRA~2\Mozilla', '*.exe', false);
    BC_ImportAll;
     ExecuteRepair(13);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".

    Сделайте лог virusinfo_syscheck.zip полиморфным AVZ (базы обновлять не надо):
    http://z-oleg.com/avz.exe
    (пункт 2 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. Это понравилось:


  7. #4
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    40
    Выполнил.

    Файл каратнтина пустой (22 байта) и не загружается (пишет "Ошибка загрузки. Данный файл уже был загружен.").

    virusinfo_syscheck.zip прилагается.

    Проблема вылечилась.

    Спасибо!
    Вложения Вложения
    Последний раз редактировалось Alex Sch; 14.05.2013 в 22:02. Причина: Upd.

  8. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Какой версией AVZ делали лог ?
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Сделайте лог virusinfo_syscheck.zip полиморфным AVZ (базы обновлять не надо):
    http://z-oleg.com/avz.exe
    (пункт 2 раздела "Диагностика" правил) и приложите в теме.
    Скачивали предложенную версию, ей делали, если нет исправьте.

  9. Это понравилось:


  10. #6
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    40
    Уважаемый mrak74.

    Я ошибочно использовал версию AVZ4, скачанную с сайта Касперского еще до обращения за помощью.

    Выполнил еще раз скачанной версией. К сожалению (или нет), видимо, вредоносные файлы не попали в карантин и были удалены первым запуском, по этому после этого выполнения quarantine.zip опять был пуст, а в папке Quarantine лежали только два ini-файла (прилагаются).

    Обновленный лог также прилагается.

    Алексей.
    Вложения Вложения

  11. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\PROGRA~2\Mozilla\xtowkcm.exe','');
      DeleteFile('C:\Windows\Tasks\At1.job');
      DeleteFile('C:\Users\TMC\AppData\Local\Temp\1459443984aq');
      DeleteFile('C:\Windows\Tasks\At1');
      DeleteFile('C:\PROGRA~2\Mozilla\xtowkcm.exe');
      DeleteFile('C:\Windows\Tasks\wjwjmrg');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(13);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Сделайте повторный лог virusinfo_syscheck.zip полиморфным AVZ.

  12. Это понравилось:


  13. #8
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    40
    Спасибо за ваше внимание. Выполнил. SCU.zbk не прикрепляется, завернул его в zip.

    Упорно ничего не карантинится... Что-то из установленного ПО может мешать? Касперский какой-нибудь (по логам объекты никакие не ловит и не блокирует, разве что не дает доступ AVZ к своему процессу).

    PS: Я на всякий случай уточню, вдруг вы пропустили: я там еще в первом ответе написал, что проблема решилась...
    Вложения Вложения
    Последний раз редактировалось mrak74; 15.05.2013 в 11:27.

  14. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от Alex Sch Посмотреть сообщение
    PS: Я на всякий случай уточню, вдруг вы пропустили: я там еще в первом ответе написал, что проблема решилась...
    Судя по последнему логу AVZ, вирус остался, добъём его другой программой.

    Сделайте полный образ автозапуска uVS

  15. Это понравилось:


  16. #10
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    40
    Вот прицепился гад...
    Последний раз редактировалось Alex Sch; 15.05.2013 в 12:53. Причина: Убрал файл.

  17. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.77.1 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref %SystemDrive%\PROGRA~2\MOZILLA\XTOWKCM.EXE
    restart
    На этом всё, лечение окончено.

  18. Это понравилось:


  19. #12
    Junior Member (OID) Репутация
    Регистрация
    14.05.2013
    Сообщений
    12
    Вес репутации
    40
    Спасибо за помощь. Пошел отправлять благодарность по кнопочке сверху.

  20. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  • Уважаемый(ая) Alex Sch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 29
      Последнее сообщение: 27.04.2013, 16:16
    2. Ответов: 5
      Последнее сообщение: 08.04.2013, 21:51
    3. Ответов: 7
      Последнее сообщение: 08.04.2013, 14:08
    4. Ответов: 8
      Последнее сообщение: 05.04.2013, 15:50
    5. Ответов: 5
      Последнее сообщение: 20.03.2013, 23:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01498 seconds with 20 queries