Здравствуйте!
При открытии страничек mail.ru yandex.ru в браузере Firefox открывается страница с сообщением, о том что пользователь заблокирован за неоднократные нарушения.
[ATTACH]442483[/ATTACH]
[ATTACH]442482[/ATTACH]
[ATTACH]442481[/ATTACH]
Printable View
Здравствуйте!
При открытии страничек mail.ru yandex.ru в браузере Firefox открывается страница с сообщением, о том что пользователь заблокирован за неоднократные нарушения.
[ATTACH]442483[/ATTACH]
[ATTACH]442482[/ATTACH]
[ATTACH]442481[/ATTACH]
Уважаемый(ая) [B]gep2005[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\PROGRA~2\Mozilla\wgqgpye.exe','');
QuarantineFile('C:\PROGRA~2\Mozilla\xfrxqci.dll','');
DeleteFile('C:\PROGRA~2\Mozilla\xfrxqci.dll','32');
DeleteFile('C:\PROGRA~2\Mozilla\wgqgpye.exe','32');
DeleteFile('C:\windows\system32\Tasks\istcspg','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Новые логи
[ATTACH]442821[/ATTACH]
[ATTACH]442822[/ATTACH]
[ATTACH]442823[/ATTACH]
Что с проблемой?
Яндекс стал открываться, а mail.ru по прежнему нет :(
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Логи ComboFix
[ATTACH]442944[/ATTACH]
Ничего плохого в логе
что можно предпринять, не подскажете?
Т.е. проблема осталась?
Да. сайт mail.ru не открывается. Т.е. вместо него открывается страничка как и в первом сообщении
Куки и кэш браузеров почистите
Это помогло. Спасибо!
[url="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\progra~2\\mozilla\\wgqgpye.exe - [B]HEUR:Trojan.Win32.Generic[/B] ( DrWEB: Trojan.Mods.1, BitDefender: Trojan.GenericKDZ.16893, AVAST4: Win32:ShipUp-U [Trj] )[*] c:\\progra~2\\mozilla\\xfrxqci.dll - [B]Trojan-Dropper.Win32.Baky.d[/B] ( DrWEB: Trojan.Mods.1, BitDefender: Gen:Variant.Symmi.23423, AVAST4: Win32:Kryptik-LPX [Trj] )[/LIST][/LIST]