Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Всплывающие окна с просбой обновить браузер

Ответить
Настройки темы
[решено] Всплывающие окна с просбой обновить браузер

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(28.1 Kb, 8 просмотров)
Тип файла: txt log.txt
(67.0 Kb, 3 просмотров)
Здравствуйте! Начали вылазить окна с просьбой обновить браузер (и в ИЕ и в Опере), оперу по глупости "обновил", теперь он заблокировал некоторые сайты и не пускает в контакт, маил и тп (просит подтверждения по смс).
Вижу, что это вирусы и что это лечится.. логи прикладываю, помогите, пожалуйста

Отправлено: 21:27, 21-07-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


• Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
- Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
- Нажмите No, если вы хотите оставить ваши сохраненные пароли.
- Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
- Нажмите No, если вы хотите оставить ваши сохраненные пароли.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\WINDOWS\system32\ylvmzmc.dll','');
 QuarantineFile('C:\System Volume Information\_restore{6F7189A3-E019-4A2A-B0F6-94F801D10369}\RP16\A0003985.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\Toolbar.exe','');
QuarantineFile('C:\WINDOWS\SYSWOW64\874.tmp','');
QuarantineFile('C:\WINDOWS\SYSWOW64\ylvmzmc.dll','');
DeleteFile('C:\WINDOWS\SYSWOW64\874.tmp');
DeleteFile('C:\WINDOWS\SYSWOW64\ylvmzmc.dll');
DeleteFile('C:\System Volume Information\_restore{6F7189A3-E019-4A2A-B0F6-94F801D10369}\RP16\A0003985.exe');
 DeleteFile('C:\WINDOWS\system32\ylvmzmc.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.



HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O20 - AppInit_DLLs: C:\WINDOWS\system32\ylvmzmc.dll


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

После всех процедур выполните новые логи АВЗ.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 21-07-2011 в 22:57.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:33, 21-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.jpg
(325.3 Kb, 6 просмотров)

iskander-k,
Цитата:
HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\ylvmzmc.dll
у меня нет такого кода

http://forum.oszone.net/attachment.p...1&d=1311306292

Отправлено: 06:45, 22-07-2011 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Хорошо, продолжайте выполнять рекомендации

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:27, 22-07-2011 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата archon86:
у меня нет такого кода »
Не страшно значит АВЗ почистил.
А карантина я не вижу.Который просил
Цитата iskander-k:
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме. »

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:20, 22-07-2011 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-07-22 (21-33-54).txt
(2.8 Kb, 1 просмотров)
Тип файла: zip quarantine.zip
(57.0 Kb, 1 просмотров)

iskander-k,
Цитата iskander-k:
Результаты ответа, сообщите здесь, в теме »
а где я должен получить результаты ответа? архив прилагаю! лог мбама тоже на всякий случай!

Отправлено: 22:01, 22-07-2011 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата archon86:
а где я должен получить результаты ответа? архив прилагаю! »
результаты я вам скажу , архив нужно отправить используя указанную форму или е-майл.
проверьте на http://www.virustotal.com/index.html
файлы

f:\WINDOWS\system32\ctfmon.exe
c:\program files\Braid 1.014\braid.exe

в случае положительного результата тоже удалите в МБАМ

в МБАМ удалите указанное ниже, для этого снова запустите проверку и выберите после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Для исключения из удаления снимаете галки с чекбокса у нужной вам строки. Для удаления галку оставляете.

Код: Выделить весь код
c:\system volume information\_restore{6f7189a3-e019-4a2a-b0f6-94f801d10369}\RP17\A0004358.dll (Spyware.OnLineGames) -> No action taken.
c:\system volume information\_restore{6f7189a3-e019-4a2a-b0f6-94f801d10369}\RP8\A0001090.exe (PUP.SmsPay.Gen) -> No action taken.
d:\program files\QIP\Users\220740023\rcvdfiles\408273499_???????\keygen.exe (RiskWare.Tool.CK) -> No action taken.
d:\WINDOWS\system32\ctfmon.exe (Trojan.FakeMS) -> No action taken.
d:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> No action taken.
e:\documents and settings\?????????????\application data\desktopicon\ebayshortcuts.exe (Adware.ADON) -> No action taken.
e:\documents and settings\?????????????\application data\QIP\Profiles\sierena8080\rcvdfiles\~???-???~_411819252\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
e:\WINDOWS\system32\PKey.exe (PUP.PSWTool.ProductKey) -> No action taken.
f:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> No action taken.
g:\archon\Dist\001\avz4\quarantine\2011-07-22\avz00001.dta (Spyware.OnLineGames) -> No action taken.
g:\archon\Dist\001\avz4\quarantine\2011-07-22\avz00002.dta (Spyware.OnLineGames) -> No action taken.
Все что удаляется в МБАМ можно восстановить через вкладку "Карантин"

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:56, 22-07-2011 | #7


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k,
Всё поудалял, инет работает и окна не вылазят!! Спасибо большое)

Отправлено: 17:25, 27-07-2011 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Всплывающие окна с просбой обновить браузер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
всплывающие окна bykoff84 Хочу все знать 4 07-12-2008 16:32
Всплывающие окна с порно. cheap Хочу все знать 3 23-02-2005 01:47
всплывающие окна в ocq Shustr Хочу все знать 1 06-10-2004 17:15
Всплывающие окна Turman Хочу все знать 7 04-02-2004 00:31
Всплывающие окна MrX Вебмастеру 14 29-07-2003 19:34




 
Переход