Показано с 1 по 8 из 8.

Помогиииите!!! [Trojan.Win32.ShipUp.ixr ] (заявка № 139869)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    04.06.2013
    Адрес
    Москва
    Сообщений
    3
    Вес репутации
    40

    Помогиииите!!! [Trojan.Win32.ShipUp.ixr ]

    У меня похоже ВЕСЬМА актуальная проблема. Гугл, яндекс, контакт требуют номера телефона. Более, того ни в одну почту не могу войти, даже видимо аккаунт мой на этом сайте не подтвержден. Вводила в AVZ скрипты, после перезагрузки создавала как было написано папку карантина и она пустая. ЧТО ДЕЛАТЬ? Я весь день убила на то, что перезагружала компьютер и наблюдала: "ой, сори, ваш IP слишком активен, введите свой номер, и мы спишем ваши деньги, украдем пароли и все у нас будет зашибись." Стоит добавить, что полное сканирование NOD32 и Касперским ничего не исправили.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Настенька Смирнова, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Правила
    4. Создайте новую тему в разделе Помогите с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log)
    Как оформить заявку в разделе "Помогите!"

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    04.06.2013
    Адрес
    Москва
    Сообщений
    3
    Вес репутации
    40
    Я вроде бы как прислала файлы. Но в нструкции сказано для 64 рязрядных систем не надо п.1 делать, поэтому я не делала.

    - - - Добавлено - - -

    Я удалила с помощью ХайДжека какой-то файл типа E:/PROGA - 3/Mozilla/qsvuxsa.dll. Теперь все работает. У большинства файл, который они удаляли, содержал слово Mozilla. Это что за дела?
    Вложения Вложения

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Выполните скрипт в AVZ:
    Код:
    begin
      ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
      ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
      QuarantineFile('E:\Users\Катик\AppData\Roaming\archsoft\arustart.exe','');
      QuarantineFile('E:\Users\UpdatusUser\AppData\Roaming\Agowow.exe','');
      QuarantineFile('E:\PROGRA~3\Mozilla\qsvuxsa.dll','');
      QuarantineFileF('C:\PROGRA~3\Mozilla','*', true,'',0 ,0);
      DeleteFile('E:\PROGRA~3\Mozilla\qsvuxsa.dll');
      DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
      DeleteFileMask('C:\PROGRA~3\Mozilla', '*.exe', false);
    BC_ImportAll;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
    Цитата Сообщение от Настенька Смирнова Посмотреть сообщение
    Это что за дела?
    Вирус. Поменяйте все пароли. (сайты, почта и т.п.)

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    04.06.2013
    Адрес
    Москва
    Сообщений
    3
    Вес репутации
    40
    Вот.

    - - - Добавлено - - -

    Ааааа!!! Все это вернулось снова!! Это что проклятие. Мне каждый раз удалять файлы от мозилы? О Боже, за что, где я согрешила?

    - - - Добавлено - - -

    E:/PROGA - 3/Mozilla/qsvuxsa.dll снова этот файл. Откуда он приходит? Мне он не нужен.

    - - - Добавлено - - -

    Цитата Сообщение от mrak74 Посмотреть сообщение
    Вирус. Поменяйте все пароли. (сайты, почта и т.п.)
    А нужно ли их сейчас менять. По-моему с компом что-то не так, проблема не решена. И откуда она приходит не понятно. У меня на компе вообще нет браузера мозилла.

    - - - Добавлено - - -

    Этот файл появляется после каждой перезагрузки, причем еще до того, как я подключаюсь к интернету.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFileF('C:\PROGRA~3\Mozilla\','*.exe', true,'',0 ,0);
     QuarantineFile('E:\Users\UpdatusUser\AppData\Roaming\Agowow.exe','');
     QuarantineFile('E:\PROGRA~3\Mozilla\qsvuxsa.dll','');
     DeleteFile('E:\PROGRA~3\Mozilla\qsvuxsa.dll');
     DeleteFile('E:\Users\UpdatusUser\AppData\Roaming\Agowow.exe');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте полный образ автозапуска uVS. По окончанию лечения не забудьте сменить пароли.

    - Сделайте лог полного сканирования МВАМ.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\\progra~3\\mozilla\\qsvuxsa.dll - Trojan.Win32.ShipUp.ixr ( BitDefender: Trojan.GenericKDZ.20255 )


  • Уважаемый(ая) Настенька Смирнова, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогиииите!
      От SadMan в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.03.2012, 19:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01418 seconds with 20 queries