Решена - Банер "Вы выйграли бонус 50 смс", как избавиться от него?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Sandres, 17 окт 2012.

  1. Sandres

    Sandres Junior User

    Здраствуйте!
    В общем проблем много и все кислород перекрывают,во первых все началось с этого злополучного банера...
    Антивирус был временно отключен,поэтому на подходе справиться не удалось с заразой.После запуска сетевого экрана,браузеры (Opera,IE)фактически не работают,при старте IE загружает как домашнюю страницу "http://speed2.ru/"

    [​IMG]

    При попытке перейти на другой адрес появлется такая страница
    [​IMG]

    Аваст же при попытке загрузить что нибудь блокирует все сайты и жалуется на разные IP. адреса с пометкой "Mal.Так же систематически при загрузки разных страниц в системе запускается процес Taskhosts.exe и такой же файл добавляется в папку Aplication data.Быстродействие системы понизилось как минимум в двое.Я сначала попробывал своими силами избавиться от заразы,чистил файл hosts (там кроме единственного "Localhost" ,была сотня левых ip адресов,все удалил,оставил только 127.0.0.1),чистил разными утилитами реестр,чистил с помощью ATFCleaner оба браузера,так же запускал полное сканирование системой Avast и после всех этих процедур вроде бы наладилось,банер перестал появляться,страницы стали грузиться как пологается,но спустя буквально несколько часов проблема вернулась,в "Opera" пишет либо удаленный сервер не найден,либо исходный код страницы.

    Логи:
    hijackthis.log
    virusinfo_syscure.zip
    Образ автозапуска
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    Это вирус, выполните следующие рекомендации:

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS как выполнить скрипт):
    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    delref %Sys32%\OJUTYEI.DLL
    delref HTTP://BROWSERHELP2.RU
    delref HTTP://WEBALTA.RU/SEARCH
    regt 12
    regt 1
    regt 2
    deltmp
    delnfr
    restart
    
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM как показано здесь - и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
    Последнее редактирование: 17 окт 2012
  3. Sandres

    Sandres Junior User

    После выполнения скрипта вроде все в норму пришло.

    Лог MBAM
     
    Последнее редактирование: 18 окт 2012
  4. oleg

    oleg Expert Вирусоборец

    Удалите в MBAM только следующие строки:
    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. Если проблема более не беспокоит, на этом лечение завершено.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  5. Sandres

    Sandres Junior User

    Все в порядке,уязвимостей не найдено.Спасибо!
     

Поделиться этой страницей