Показано с 1 по 10 из 10.

Помогите!!! Выручайте (заявка № 125802)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2012
    Адрес
    Москва
    Сообщений
    9
    Вес репутации
    44

    Помогите!!! Выручайте

    И так
    Операционная система: Win 7 HB ноут, резервная копия утеряна.
    А тут такая аказия:
    При загрузке Windows автозапуском открывался Интернет эксплоер, открывает кучу закладок с сетями Вконтакте, однокласники, и др. и что то там маил. При запуске Хрома, открывает и работают только yandex и защищенные(зашифрованные) веб ресурсы. При попытке набрать и перейти по любой ссылке( если это конечно не защищенный сайт) не чего не происходит, только сообщение "соединение с адресом" Падает подозрение на ранее скачаный фаил, при установке и распаковке экзешника, выскочило сообщение "для продолжения установки требуется отправка смс для получения еще чего то". Конечно же установка была закрыта и не каких смс не отсылалось. На тот момент стоял Интернет сикьюрети от "макаффе". Срабатывания на то что то зловредное устанавливается не было. Снес мака, поставил ИС касперский 2013 при полной и быстрой проверок, тоже результат "ноль". Прогон утилитой AVZ тоже не чего(смотрел бегло)., автозапуск через AVZ тоже не увидел не чего, но запустив бесплатную утилиту ccleaner. В автозапуске красовался iexploere с абракадаброй в имени производителя или еще что-то( жаль убил быстро) удалил из автозагрузки и удалил само сообщение, но так думаю не удалил следы в реестре. скрины прилагаю, на одном из скринов сайт не защищен, но переход по ссылке сработал. Но там смс "для всех благ".
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    Заранее благодарен за любой ответ!!!
    Изображения Изображения
    Последний раз редактировалось thyrex; 15.10.2012 в 22:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) nEJIbMEHb, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Users\HomeGuest\Documents\Iterra\nqqsodm.dll','');
     DeleteFile('C:\Users\HomeGuest\Documents\Iterra\nqqsodm.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    17.06.2012
    Адрес
    Москва
    Сообщений
    9
    Вес репутации
    44
    Цитата Сообщение от thyrex Посмотреть сообщение
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Можно по подробнее что нужно сделать, что за приложение 2.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от nEJIbMEHb Посмотреть сообщение
    Можно по подробнее что нужно сделать, что за приложение 2.
    можно прочитать в правилах, но чтобы вам было проще :

    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 разд

  7. #6
    Junior Member Репутация
    Регистрация
    17.06.2012
    Адрес
    Москва
    Сообщений
    9
    Вес репутации
    44

    Все исправлено, исправно работает

    Спасибо за подсказку, в принципе Я разобрался аил не был но меня смущало то что фаил(quarantine) не был упакован и запаролен. Выкладываю но мне кажется все рано Я сделал что то не правильно.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от regist Посмотреть сообщение
    - Сделайте повторные логи по правилам п.2 и 3 разд
    где новые логи ?

    папку

    Код:
    C:\Users\HomeGuest\Documents\Iterra\
    удалите вручную.

  9. #8
    Junior Member Репутация
    Регистрация
    17.06.2012
    Адрес
    Москва
    Сообщений
    9
    Вес репутации
    44

    Вроде как все, но не все.

    Не на все клики по ссылкам реагирует, на ссылки видео пустая страница, и тишина.
    Вложение 381294
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Логи АВЗ старые приложили.


  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) nEJIbMEHb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Выручайте
      От aska93 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 11.02.2012, 01:18
    2. Выручайте, помогите завалить зловреда
      От Southerner в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 08.09.2011, 23:19
    3. выручайте!!!!
      От vasjamontana в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2011, 13:28
    4. Выручайте
      От иванников в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.09.2009, 18:38
    5. Выручайте!
      От vector в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.02.2009, 11:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00244 seconds with 20 queries