Показано с 1 по 8 из 8.

Не заходит в соцсети и поисковики [Trojan.Win32.ShipUp.dfpo, HEUR:Trojan.Win32.Generic ] (заявка № 140905)

  1. #1
    Junior Member Репутация
    Регистрация
    23.06.2013
    Сообщений
    3
    Вес репутации
    40

    Не заходит в соцсети и поисковики [Trojan.Win32.ShipUp.dfpo, HEUR:Trojan.Win32.Generic ]

    Всем доброго времени суток!
    Не заходит вконтакт, yandex, google, mail, выдает картинку с надписью ДОСТУП ЗАБЛОКИРОВАН, с вашего компьютера рассылался спам, пройдите на сайт контакта. На сайте контакта мне предлогают внести 150 рублей что бы меня разблокировали.
    P.S. Win7 64x
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Luxorcheg, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\PROGRA~3\Mozilla\ihieuqj.dll','');
     QuarantineFile('c:\users\Денис\appdata\roaming\sexydoll\aiko.exe','');
     QuarantineFileF('C:\PROGRA~3\Mozilla\','*.exe', true,'',0 ,0);
     DeleteFile('C:\PROGRA~3\Mozilla\ihieuqj.dll');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    BC_ImportAll;
    ExecuteSysClean;
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте полный образ автозапуска uVS. По окончанию лечения не забудьте сменить пароли.

  5. #4
    Junior Member Репутация
    Регистрация
    23.06.2013
    Сообщений
    3
    Вес репутации
    40
    образ автозапуска uVS

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.80.9 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    OFFSGNSAVE
    sreg
    
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\MSZNFKA.EXE
    ; C:\PROGRAMDATA\MOZILLA\MSZNFKA.EXE
    bl 216C9ED6816A36CAC2A24C5D030BBC28 157720
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\MSZNFKA.EXE
    zoo %SystemDrive%\PROGRAMDATA\MOZILLA\IHIEUQJ.DLL
    ; C:\PROGRAMDATA\MOZILLA\IHIEUQJ.DLL
    bl E3730491EBC4C3F70842D52776FC3981 22016
    delall %SystemDrive%\PROGRAMDATA\MOZILLA\IHIEUQJ.DLL
    zoo %SystemDrive%\USERS\ДЕНИС\DOWNLOADS\MINIINSTALL (1).EXE
    areg
    сделайте новый образ автозапуска.
    Последний раз редактировалось Никита Соловьев; 24.06.2013 в 23:19. Причина: по просьбе автора

  7. #6
    Junior Member Репутация
    Регистрация
    23.06.2013
    Сообщений
    3
    Вес репутации
    40
    Вот

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Luxorcheg, уберите карантин из сообщения и перечитайте ещё раз
    6. Зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2012-08-21_20-05-27.7z) если архив отсутствует, то заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы. (в некоторых случаях карантина может не быть - папка ZOO_ не появилась или там только текстовые файлы)

    + сделайте новый образ автозапуска.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\progra~3\\mozilla\\ihieuqj.dll - Trojan.Win32.ShipUp.dfpo ( BitDefender: Trojan.GenericKDV.1057463, AVAST4: Win32:Kryptik-MFQ [Trj] )
      2. c:\\progra~3\\mozilla\\msznfka.exe - HEUR:Trojan.Win32.Generic


  • Уважаемый(ая) Luxorcheg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не работают поисковики и соцсети
      От Владимир25 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.05.2013, 20:48
    2. Не работают поисковики и соцсети
      От BARS_ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.04.2013, 16:14
    3. Вирус блокирует соцсети и поисковики [Trojan.Win32.ShipUp.iwe ]
      От Дарья Жакипбекова в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.04.2013, 20:29
    4. Не заходит в соцсети
      От Foxz в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 28.03.2013, 11:24
    5. Ответов: 19
      Последнее сообщение: 13.04.2012, 07:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00022 seconds with 18 queries