Решена - Вирус(ы) - переадресация на другой сайт, предложение активации телефонного номера

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем olle-lukkoe, 26 дек 2012.

  1. olle-lukkoe

    olle-lukkoe Junior User

    Проблема: сначала появился вирус переадресации на порно-сайт http://my-eromir.net практически при открытии любой ссылки (в двух браузерах и мозиле и интернет-эксплорере), после установки последней версии Касперски, Касперски его блокирует, но не удаляет, т.е. теперь при открытии страниц каждый раз появляется окно о блокировке данного сайта; затем появилось окно "Содержимое сайта заблокировано. Для разблокировки необходимо пройти процедуру активации. Ваш номер телефона +7**********. "
    Действовала по Вашей "Инструкции по борьбе с вирусами", вот ссылки

    http://zalil.ru/34112861

    http://zalil.ru/34112863

    http://zalil.ru/34112868

    Буду весьма признательна за помощь.

    [mod="Nod"]
    Внимание посетителям форума!

    Скрипт для лечения СТРОГО индивидуален (для каждого заражения он свой).

    Если вы обнаружили следующие признаки:

    (в браузере переадресовывает на другой сайт и предлагает активацию телефонного номера)

    1. Сделайте Логи как показано в -
    2. Создайте тему в разделе по борьбе с вирусами, с полным описанием проблемы и ссылками на Образ автозапуска в uVS и на логи утилит AVZ, HiJackThis. (virusinfo_syscure.zip, hijackthis.log).

    После чего, логи будут проанализированы и Вам будет предложен скрипт лечения.
    [/mod]
     
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    exec "D:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE"
    regt 3
    regt 12
    regt 14
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    2. Cделайте лог MBAM (подробнее) и
    дайте ссылку на файл лога.*выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. olle-lukkoe

    olle-lukkoe Junior User

    Сделала, как сказали

    Все сделала.
    На zalil.ru и rghost.ru зайти не дает.
    Вот лог http://narod.ru/disk/64863306001.a2...c395f/mbam-log-2012-12-27 (00-02-26).txt.html
    Найденные объекты удалять не стала. Нужно?
    Malware теперь постоянно пишет: Была предотвращена попытка доступа к вредоносному веб-сайту 31.133.58.65 Тип: исходящие. ( тоже сообщение про 91.226.116.134; 195.68.160.233; 195.68.160.186 и др.)
    На порно-сайт и телефон-активацию, вроде, больше не перекидывает.
    Жду дальнейших указаний.



     
  4. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    В программе удалить только
    После MBAM удалить!

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -

    Для закрытия уязвимостей, выполнить скрипт в AVZ:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
     else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
    ExitAVZ;
    end.
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления,
    которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    Сообщите о результате.
     
  5. olle-lukkoe

    olle-lukkoe Junior User

    Отлично

    ОГРОМНОЕ СПАСИБО! Все сделала, работает замечательно и без всякой гадости вирусной!
    Единственно, хочу спросить HijackThis, uVS и AVZ оставить, или удалить?

    PS в благодарность сделала Вам маленькое перечисление, что и впредь буду делать.
    Вы - молодцы!

     
  6. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Все программы которые использовали для лечения можно удалить.

    Всего доброго.
     

Поделиться этой страницей