Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/16: Рейтинг темы: голосов - 16, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 11.09.2012
Сообщений: 3
1

Вирус блокирующий браузера

11.09.2012, 15:12. Показов 2973. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
и так, столкнулся с такой проблемой в интернете сидел без антивирусника и подцепил вирус
и не заходит в соц сети, проверка не нашла вирусов
но пишет всегда
На вашу страницу в течение 24 часов было сделано более 10 неудачных попыток авторизации (вы или кто-то другой ввели неверный пароль 12 раз). Аккаунт временно заблокирован для предотвращения взлома. Чтобы подтвердить, что Вы действительно являетесь владельцем страницы, пожалуйста, укажите номер вашего мобильного телефона, к которому привязана страница. Если ранее страница не была привязана к номеру Вашего мобильного телефона, то она будет привязана к номеру, который вы введете ниже.
Блокирует поисковики, сайты и прочее, пишу с другой windows так как на ваш сайт даже файлы не дает залить.
Логи все сделал по инструкции!
Заранее спасибо)
Вложения
Тип файла: zip virusinfo_syscheck.zip (29.9 Кб, 35 просмотров)
Тип файла: zip virusinfo_syscure.zip (36.9 Кб, 3 просмотров)
Тип файла: 7z info.7z (11.2 Кб, 6 просмотров)
Тип файла: 7z log.7z (12.9 Кб, 9 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.09.2012, 15:12
Ответы с готовыми решениями:

вирус блокирующий сайты
поймал вирус блокирующий некоторые сайты. вначале просил отправить смс для разблокирования а теперь...

Вирус блокирующий соц. сети!
Доброго времени суток! Помогите пожалуйста решить проблему. Где то в недрах интернета, подцепила...

Вирус блокирующий вход в ВК и одноклассники
Вы пытаетесь зайти под именем ..... из необычного места. Чтобы подтвердить, что вы действительно...

Вирус блокирующий права администратора
Здравствуйте! Простите, если неправильно внесла в заголовок,но другого названия не могу придумать....

5
Заблокирован
11.09.2012, 15:30 2
C:\Users\Владислав\AppData\Local\Apps\2.0\LDW1JOWJ.EW9\ODYRJYXT.BPR\domr..tion_2 edef5e10e1944ec_0000.0000_f3288ee97165d9ed\Domru.exe - это известно что такое?
0
0 / 0 / 0
Регистрация: 11.09.2012
Сообщений: 3
11.09.2012, 15:33  [ТС] 3
Нет, его удалить? А хотя я проверил это программа поддержки провайдера дом.ру
0
Заблокирован
11.09.2012, 15:47 4
не нужно удалять, если пользуетесь


Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. обновите:
adobe reader , Sun Java, Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2. В логе сканирования Hijackthis отметьте:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.apeha.ru

O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - (no file)
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - (no file)
нажмите "Fix checked"

если хотите оставить у себя стартовые страницы и поисковые модули webalta и apeha - не трогайте эти строки, так же удалите из скрипта ниже команды:
DelCLSID('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
DeleteFile('C:\Users\Владислав\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2 .default\searchplugins\webalta-search.xml');

3. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('','');
 QuarantineFile('C:\Windows\system32\ijerfgm.dll','');
 DeleteFile('C:\Windows\system32\ijerfgm.dll');
 DeleteFile('C:\Users\Владислав\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\webalta-search.xml');
 DelCLSID('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
 DeleteFileMask('C:\Users\4918~1\AppData\Local\Temp\3342259FdOh', '*.*', true);
 DeleteDirectory('C:\Users\4918~1\AppData\Local\Temp\3342259FdOh');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\3342493');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

4. Сделайте новые логи AVZ и RSIT

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Сделайте новые логи AVZ и RSIT
0
0 / 0 / 0
Регистрация: 11.09.2012
Сообщений: 3
11.09.2012, 19:18  [ТС] 5
Вот все сделал, кроме обновления программ, все работает после выполнения скрипта, а после чистки Malwarebytes 22 вира нашел. Хорошая программа, нашла то что другие не могут увидеть! Спасибо за помощь, быстро и опертивно сработано)
Вложения
Тип файла: zip virusinfo_syscure.zip (30.6 Кб, 6 просмотров)
Тип файла: 7z info.7z (10.6 Кб, 5 просмотров)
Тип файла: 7z log.7z (12.9 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip (23.3 Кб, 5 просмотров)
Тип файла: 7z mbam-log-2012-09-12 (21-10-04).7z (1.7 Кб, 4 просмотров)
0
Заблокирован
11.09.2012, 19:28 6
Из найденного MBAM ничего удалять не нужно, если вебальту решили оставить

в остальном порядок

выполните Рекомендации после удаления вредоносного ПО

Добавлено через 1 минуту
Цитата Сообщение от Владислав115 Посмотреть сообщение
кроме обновления программ
программы нужно обновить, через их уязвимости вам на комп пробираются вири
0
11.09.2012, 19:28
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
11.09.2012, 19:28
Помогаю со студенческими работами здесь

СМС вирус блокирующий Windows
Здраствуйте , у меня проблема. Скачал реферат , после чего перезапустился компютер .После этого ,...

Вирус, блокирующий постепенно всё!
Итак, началось всё совсем недавно. Я скачал программку, но там окопались вирусы, я пробовал их...

Вирус, блокирующий вход в пользователь
Уважаемые форумчане, прошу помочь с удалением вируса. Залез в сеть без антивируса и словил....

Подозрения на вирус, блокирующий доступ к интернету
Доброго времени суток! Помогите, пожалуйста, с проблемой. Некоторое время назад установил...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru