Показано с 1 по 8 из 8.

При обращении к Яndex выдается сообщение "Ваш адрес заблокирован ISSA...." (заявка № 94618)

  1. #1
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    49

    Exclamation При обращении к Яndex выдается сообщение "Ваш адрес заблокирован ISSA...."

    Как указано в теме выдается табличка красная с белым с дальнейшим предложением проверить компьютер на вредоносное ПО а потом просит сообщить телефон и отправить SMS.... Только Dr Web CureIt! при проверке самым последним после всех программ заметил подмену и предложил заменить hosts на по-умолчанию. Вроде помогло, но не знаю все ли на этом закончилось. Прошу проверить.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Выполните скрипт в AVZ:

    Код:
    begin
    ClearHostsFile;
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    SetAVZPMStatus(false);
    ExecuteStdScr(6);
    RebootWindows(true);
    end.
    Сделайте повторный лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    +

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\project2.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\project2.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','nddf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

  5. #4
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    49

    Обновленный Log после выполнения первого скрипта

    Обновленный лог после первого скрипта....

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Скрипт из сообщения №3 выполните

    2. Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    06.01.2011
    Сообщений
    3
    Вес репутации
    49

    Лог сканирования MBAM

    Скрипт из сообщения № 3 выполнен еще 06.01, файл "virus..." тогда же выслан.
    Прикладываю лог полного сканирования MBAM.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ
    Код:
    Заражённые файлы:
    c:\Users\a.shipitko\AppData\Local\Temp\0.22699789326048414.exe (Trojan.Agent) -> No action taken.
    c:\Users\a.shipitko\AppData\Local\Temp\0.7781700883449193.exe (Spyware.Passwords) -> No action taken.
    c:\Users\a.shipitko\AppData\Local\Temp\0.48739064835976864.exe (Trojan.Dropper) -> No action taken.
    c:\Users\a.shipitko\AppData\Local\Temp\0.7515736777614774.exe (Trojan.Dropper) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Alex_76, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 01.08.2012, 17:30
    2. Ответов: 2
      Последнее сообщение: 16.03.2012, 20:46
    3. Ответов: 14
      Последнее сообщение: 24.02.2012, 00:10
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 01:54
    5. Ответов: 10
      Последнее сообщение: 12.02.2008, 13:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01062 seconds with 17 queries