Перейти к содержанию

При открытие любого интернет обозревателя вылазит табличка МВД России ВАШ Компьютер заблокирован В интернет не пускает.


advokat76

Рекомендуемые сообщения

Здравствуйте! При открытие любого интернет обозревателя(Гугл хром,Опера,Мозила) и запуска любой закладки вылазит табличка ,скрин шот которой скинул в файле. Доступа в интернет нет ,но при этом антивирусник обновляется. Доступ ко всем файлам есть ,кроме как выхода в интернет .

CollectionLog-2014.11.06-15.04.zip

post-32784-0-48480900-1415276638_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F3E8311-93D2-433A-912F-EC1D2E383AE3}: NameServer = 104.128.180.179,198.23.250.135,8.8.8.8
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;

QuarantineFile('C:\PROGRA~2\SupTab\SEARCH~2.DLL','');
 QuarantineFile('C:\Program Files (x86)\PC Speed Up\PCSUService.exe','');
 QuarantineFile('C:\ProgramData\IePluginService\PluginService.exe','');
 QuarantineFile('C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe','');
 QuarantineFile('C:\Users\АНДРЕЙ\AppData\Roaming\VOPackage\VOsrv.exe','');
 QuarantineFile('C:\ProgramData\WPM\wprotectmanager.exe','');
 DeleteService('Wpm');
 DeleteService('VOsrv');
 DeleteService('Update Mega Browse');
 DeleteService('PCSUService');
 DeleteService('IePluginService');
 TerminateProcessByName('g:\unlokcer by_doc.exe');
 QuarantineFile('g:\unlokcer by_doc.exe','');
 DeleteFile('g:\unlokcer by_doc.exe','32');
 DeleteFile('C:\ProgramData\WPM\wprotectmanager.exe','32');
 DeleteFile('C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe','32');
 DeleteFile('C:\ProgramData\IePluginService\PluginService.exe','32');
 DeleteFile('C:\Program Files (x86)\PC Speed Up\PCSUService.exe','32');
 DeleteFile('C:\PROGRA~2\SupTab\SEARCH~2.DLL','32');

DeleteFileMask('C:\Users\АНДРЕЙ\AppData\Roaming\sweet-page', '*', true);
DeleteDirectory('C:\Users\АНДРЕЙ\AppData\Roaming\sweet-page');
DeleteFileMask('C:\Program Files (x86)\SupTab', '*', true);
DeleteDirectory('C:\Program Files (x86)\SupTab');


 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
 
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи
 
Сделайте лог МВАМ
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вот ответ:

 

Re: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-2217638185]

 
Здравствуйте,
 
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.
 
unlokcer by_doc.exe
 
Получен неизвестный файл, он будет передан в Вирусную Лабораторию.
 
С уважением, Лаборатория Касперского
 

Все заработало! Спасибо! Дальше вам ни какие файлы не нужны? Ниже файл mbam .С Уважением!

mbam.txt

Ссылка на комментарий
Поделиться на другие сайты

Поместите в карантин МВАМ только

Registry Keys: 41
Trojan.BHO, HKLM\SOFTWARE\CLASSES\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}\INPROCSERVER32, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp.1, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp.1, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, , [2e6dc76fe39949ed2b1629c0857d01ff], 
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, , [2e6dc76fe39949ed2b1629c0857d01ff], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4e6cd411-ce62-4584-97ff-6afbcf6900af}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{15f672ec-1269-428f-bdb7-db781e772b77}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{158C1B4D-859D-4886-BCA4-4C671693EAA0}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{158C1B4D-859D-4886-BCA4-4C671693EAA0}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{15f672ec-1269-428f-bdb7-db781e772b77}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [c1da0b2bb6c68caa991cc3c520e42fd1], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\Mega Browse, , [7e1db77fe29a75c1ee18f668fc07b14f], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\supWPM, , [1a810135c1bb65d1f26e3205748f6898], 
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\WOW6432NODE\sweet-pageSoftware, , [514a4de93c4052e4fa9cb0e1a55fd12f], 
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [aeedd660b9c34aeccbea4e3a28dcd42c], 
Trojan.Downloader, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\Run, , [c9d22b0b0e6eb87e37ed5894976c21df], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB, , [6c2fec4a7efeda5cabb4cf6827dcd12f], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [acef8bab700cd462de030e588b788e72], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [a0fb1521522a53e369b68bf264a042be], 
PUP.Optional.Qone8, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [aaf1f5418eee0135e7cd444446be5aa6], 


Registry Values: 2
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB|ptid, cor, , [6c2fec4a7efeda5cabb4cf6827dcd12f]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0V1D1S1R1D0V1O, , [a0fb1521522a53e369b68bf264a042be]


Registry Data: 6
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}, Good: (www.google.com), Bad: (http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}),,[2576bd79fe7eeb4b6865c27bd2335ba5]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52, Good: (www.google.com), Bad: (http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52),,[bfdca4925527d4620bc1ca73a26324dc]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52, Good: (www.google.com), Bad: (http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52),,[1586fa3c0e6e41f55e7048f5d13436ca]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}, Good: (www.google.com), Bad: (http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}),,[f0aba294b7c5e254fccbee44d2337090]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Good: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Bad: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[f8a369cd7507c175b7b194a9a65f639d]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Good: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Bad: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[6239bf771f5d57df293ff74651b4c838]


Folders: 3
PUP.Optional.DealPly.A, C:\Users\??????? ????\AppData\Local\DealPlyLive, , [c3d802341b6156e06b6ea05c3dc525db], 
PUP.Optional.DealPly.A, C:\Users\??????? ????\AppData\Local\DealPlyLive\CrashReports, , [c3d802341b6156e06b6ea05c3dc525db], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc, , [fe9d201687f5290d062872a83cc74bb5], 


Files: 94
Trojan.BHO, C:\Users\??????? ????\AppData\Local\Microsoft\Internet Explorer\Extensions\APIHelper_64.dll, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, C:\Users\??????? ????\AppData\Local\Microsoft\Internet Explorer\Extensions\APIHelper.dll, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Hijack.Trace, C:\Windows\System32\drivers\etc\h??sts, , [48532c0a700c6fc7158458fd20e41ae6], 
PUP.Optional.Elex.A, C:\User Data\Default\Extensions\newtab.crx, , [217a93a3562647efecfc324e4aba38c8], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\config.dat, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\info.dat, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\prod.dat, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT, , [fe9d201687f5290d062872a83cc74bb5], 
 
Ссылка на комментарий
Поделиться на другие сайты

Спасибо! Но я при первом же запуске удалил все заражённые файлы .После второй проверки ни одного заражённого нет . Ещё раз огромное Вам СПАСИБО! С Уважением!

Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

-------------Windows------------------------------

 

Контроль учётных записей пользователя отключен

^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

-------------Java---------------------------------

Java 7 Update 5 (64-bit) v.7.0.50 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-7u67-windows-x64.exe)^

-------------Browser------------------------------

Mozilla Firefox 30.0 (x86 ru) v.30.0 Внимание! Скачать обновления

 

деинсталлируйте



Opera 12.17 v.12.17.1863
Opera Stable 18.0.1284.68

Ссылка на комментарий
Поделиться на другие сайты

 

 

И что дальше ? И для чего?

Обновите софт по ссылкам из 13 сообщения. Для профилактики от повторных заражений. 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...