[решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Аватара пользователя
DasOmen

[решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Сообщение DasOmen »

1.ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску.

Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «Отправить».

2. не пускает на сайт "Вконтакте"

3. Блокирует вход в mail.ru

Прикрепил логи. Очень нужна ваша помощь.
Вложения
virusinfo_syscheck.zip
(31.95 КБ) 0 скачиваний
virusinfo_syscheck.zip
(31.95 КБ) 0 скачиваний
Вложения
virusinfo_syscure.zip
(29.45 КБ) 0 скачиваний
virusinfo_syscure.zip
(29.45 КБ) 0 скачиваний
Аватара пользователя
thyrex

Re: [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Сообщение thyrex »

Выполните скрипт в AVZ

Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\PROGRA~3\Mozilla\lkpmwla.dll','');
 DeleteFile('C:\PROGRA~3\Mozilla\lkpmwla.dll');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.exe', false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполните скрипт в AVZ

Код:

Код: Выделить всё

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи
Аватара пользователя
DasOmen

Re: [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Сообщение DasOmen »

Цитата thyrex:



Сделайте новые логи
[решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт




Где?

+

Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.


Программу не закрывайте и самостоятельно ни чего не удаляйте!
Аватара пользователя
DasOmen

Re: [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Сообщение DasOmen »

Все сделал. Приложил логи.
Вложения
virusinfo_syscheck.zip
(27.22 КБ) 0 скачиваний
virusinfo_syscheck.zip
(27.22 КБ) 0 скачиваний
Вложения
virusinfo_syscure.zip
(27.01 КБ) 0 скачиваний
virusinfo_syscure.zip
(27.01 КБ) 0 скачиваний
Аватара пользователя
Sandor

Re: [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Сообщение Sandor »

Удалите в MBAM все найденное. Повторите его лог (можно только диск С). Что с проблемой?
Аватара пользователя
DasOmen

Re: [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Сообщение DasOmen »

Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог
SecurityCheck by glax24
.

Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.



FAQ Помощи по рекомендациям и советам консультантов
Аватара пользователя
DasOmen

Re: [решено] Вирус ой...Нам очень жаль, но запросы, поступившие с вашего IP-адреса, похожи на авт

Сообщение DasOmen »

Security Check by glax24 version 0.1.6.54 rc1

WebSite:
www.safezone.cc


DataLog 16.05.2013 14:24:22

Program directory: C:\Users\Danil\AppData\Local\Temp\SecurityCheck\

Log directory: C:\SecurityCheck\

IsAdmin: False

XML File - VersionInet=4.1

Диск C:\ ФС: NTFS Емкость: (290.5 Гб) Занято: (106.3 Гб) Свободно: (184.2 Гб)

__________________________________________________



WIN_7(6.1) Build 7601 (x64) Ultimate Lang: Russian(0419)

Дата установки ОС: 30.08.2012 09:56:39

Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.

Service Pack 1

Internet Explorer 9.10.9200.16576 [+]

-------------Windows------------------------------

Контроль учётных записей пользователя включен

Загружать автоматически обновления и устанавливать по заданному расписанию

Дата установки обновлений: 2013-05-15 19:57:52

Центр обновления Windows (wuauserv) - Служба работает

Центр обеспечения безопасности (wscsvc) - Служба работает

-------------Antivirus_WMI------------------------

Doctor Web Anti-Virus

-------------Firewall_WMI-------------------------

Dr.Web Firewall

-------------AntiSpyware_WMI----------------------

Doctor Web Anti-Virus

Windows Defender

-------------AntiVirusFirewallInstall-------------

AVG Security Toolbar v.14.2.0.1

McAfee Security Scan Plus v.3.0.318.3

Dr.Web anti-virus for Windows 7.0 v.7.0.1.08090

-------------OtherUtilities-----------------------

Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300

-------------Java---------------------------------

Java(TM) 6 Update 31 v.6.0.310 Внимание!
Скачать обновления


^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^

-------------AdobeProduction----------------------

Adobe Flash Player 11 ActiveX v.11.6.602.180 Внимание!
Скачать обновления


Adobe Flash Player 11 Plugin v.11.6.602.180 Внимание!
Скачать обновления


Adobe Reader X (10.1.6) v.10.1.6 Внимание!
Скачать обновления


-------------Browser------------------------------

Mozilla Firefox 20.0.1 (x86 ru) v.20.0.1 Внимание!
Скачать обновления


Opera 12.14 v.12.14.1738 Внимание!
Скачать обновления


-------------RunningProcess-----------------------

C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.20.0.1.4847

-------------EndLog-------------------------------

Тот самый лог.
Ответить

Вернуться в «Лечение систем от вредоносных программ»