Показано с 1 по 8 из 8.

При обращении к Яndex выдается сообщение "Ваш адрес заблокирован ISSA...." (заявка № 94618)

  1. #1
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    22

    Exclamation При обращении к Яndex выдается сообщение "Ваш адрес заблокирован ISSA...."

    Как указано в теме выдается табличка красная с белым с дальнейшим предложением проверить компьютер на вредоносное ПО а потом просит сообщить телефон и отправить SMS.... Только Dr Web CureIt! при проверке самым последним после всех программ заметил подмену и предложил заменить hosts на по-умолчанию. Вроде помогло, но не знаю все ли на этом закончилось. Прошу проверить.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Выполните скрипт в AVZ:

    Код:
    begin
    ClearHostsFile;
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(true);
    end.
    Сделайте повторный лог virusinfo_syscheck.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    +

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\project2.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\project2.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','nddf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

  5. #4
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    22

    Обновленный Log после выполнения первого скрипта

    Обновленный лог после первого скрипта....
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,492
    Вес репутации
    2914
    1. Скрипт из сообщения №3 выполните

    2. Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    22

    Лог сканирования MBAM

    Скрипт из сообщения № 3 выполнен еще 06.01, файл "virus..." тогда же выслан.
    Прикладываю лог полного сканирования MBAM.
    Вложения Вложения

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,492
    Вес репутации
    2914
    Удалите в МВАМ
    Код:
    Заражённые файлы:
    c:\Users\a.shipitko\AppData\Local\Temp\0.22699789326048414.exe (Trojan.Agent) -> No action taken.
    c:\Users\a.shipitko\AppData\Local\Temp\0.7781700883449193.exe (Spyware.Passwords) -> No action taken.
    c:\Users\a.shipitko\AppData\Local\Temp\0.48739064835976864.exe (Trojan.Dropper) -> No action taken.
    c:\Users\a.shipitko\AppData\Local\Temp\0.7515736777614774.exe (Trojan.Dropper) -> No action taken.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,519
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Alex_76, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 01.08.2012, 17:30
    2. Ответов: 2
      Последнее сообщение: 16.03.2012, 20:46
    3. Ответов: 14
      Последнее сообщение: 24.02.2012, 00:10
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 01:54
    5. Ответов: 10
      Последнее сообщение: 12.02.2008, 13:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00587 seconds with 23 queries