Показано с 1 по 6 из 6.

Заблокирован Google, Yandex, Vkontakte. Требует ввода номера телефона. [Trojan.Win32.ShipUp.udb, , Trojan.Win32.ShipUp.iwm ] (заявка № 137101)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    13.04.2013
    Сообщений
    2
    Вес репутации
    18

    Заблокирован Google, Yandex, Vkontakte. Требует ввода номера телефона. [Trojan.Win32.ShipUp.udb, , Trojan.Win32.ShipUp.iwm ]

    Здравствуйте. При входе на сайты поисковых серверов и социальных сетей появляется страница с таким содержанием:

    Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    343
    Уважаемый(ая) Василий Ришко, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,448
    Вес репутации
    730
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\WINDOWS\rpcminer\rpcminer-cpu.exe','');
     QuarantineFileF('c:\windows\update.4.1\','*', true,'',0 ,0);
     QuarantineFileF('C:\WINDOWS\update.tray-5-0\','*', true,'',0 ,0);
     QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\onbkuja.exe','');
     QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\msvlqbn.dll','');
     QuarantineFile('c:\windows\update.4.1\svchost.exe','');
     QuarantineFile('c:\windows\update.1\svchost.exe','');
     QuarantineFile('C:\WINDOWS\update.tray-5-0\svchost.exe','');
     QuarantineFile('D:\autorun.inf','');
     DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\onbkuja.exe');
     DeleteFile('C:\WINDOWS\Tasks\gyplioa.job');
     DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\msvlqbn.dll');
     DeleteFile('c:\windows\update.4.1\svchost.exe');
     DeleteFile('c:\windows\update.1\svchost.exe');
     DeleteFile('C:\WINDOWS\update.tray-5-0\svchost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tray_ico0');
     DeleteService('srvbtc1');
     DeleteService('wxpdrivers');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(1);
     ExecuteRepair(10);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    по окончанию лечения не забудьте сменить пароли.

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    13.04.2013
    Сообщений
    2
    Вес репутации
    18
    спс,все работает)

    - - - Добавлено - - -

    спс,все работает)

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,448
    Вес репутации
    730
    Цитата Сообщение от regist Посмотреть сообщение
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
    жду

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\alluse~1\\applic~1\\mozilla\\msvlqbn .dll - Trojan.Win32.ShipUp.iwm ( BitDefender: Gen:Variant.Kazy.163637 )
      2. c:\\docume~1\\alluse~1\\applic~1\\mozilla\\onbkuja .exe - Trojan.Win32.ShipUp.udb ( BitDefender: Trojan.GenericKD.939831 )
      3. c:\\windows\\rpcminer\\rpcminer-cpu.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.bev ( DrWEB: Tool.BtcMine.18 )


  • Уважаемый(ая) Василий Ришко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 01.04.2013, 21:29
    2. Ответов: 4
      Последнее сообщение: 26.03.2013, 13:17
    3. Ответов: 5
      Последнее сообщение: 25.03.2013, 00:03
    4. Заблокирован Google, Yandex, Vkontakte: что делать?
      От Никита Соловьев в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 22.03.2013, 21:24
    5. Ответов: 5
      Последнее сообщение: 08.03.2013, 18:10

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01053 seconds with 17 queries