Перейти к содержанию

При открытие любого интернет обозревателя вылазит табличка МВД России ВАШ Компьютер заблокирован В интернет не пускает.


Рекомендуемые сообщения

Опубликовано

Здравствуйте! При открытие любого интернет обозревателя(Гугл хром,Опера,Мозила) и запуска любой закладки вылазит табличка ,скрин шот которой скинул в файле. Доступа в интернет нет ,но при этом антивирусник обновляется. Доступ ко всем файлам есть ,кроме как выхода в интернет .

CollectionLog-2014.11.06-15.04.zip

post-32784-0-48480900-1415276638_thumb.png

Опубликовано

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F3E8311-93D2-433A-912F-EC1D2E383AE3}: NameServer = 104.128.180.179,198.23.250.135,8.8.8.8
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;

QuarantineFile('C:\PROGRA~2\SupTab\SEARCH~2.DLL','');
 QuarantineFile('C:\Program Files (x86)\PC Speed Up\PCSUService.exe','');
 QuarantineFile('C:\ProgramData\IePluginService\PluginService.exe','');
 QuarantineFile('C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe','');
 QuarantineFile('C:\Users\АНДРЕЙ\AppData\Roaming\VOPackage\VOsrv.exe','');
 QuarantineFile('C:\ProgramData\WPM\wprotectmanager.exe','');
 DeleteService('Wpm');
 DeleteService('VOsrv');
 DeleteService('Update Mega Browse');
 DeleteService('PCSUService');
 DeleteService('IePluginService');
 TerminateProcessByName('g:\unlokcer by_doc.exe');
 QuarantineFile('g:\unlokcer by_doc.exe','');
 DeleteFile('g:\unlokcer by_doc.exe','32');
 DeleteFile('C:\ProgramData\WPM\wprotectmanager.exe','32');
 DeleteFile('C:\Program Files (x86)\Mega Browse\updateMegaBrowse.exe','32');
 DeleteFile('C:\ProgramData\IePluginService\PluginService.exe','32');
 DeleteFile('C:\Program Files (x86)\PC Speed Up\PCSUService.exe','32');
 DeleteFile('C:\PROGRA~2\SupTab\SEARCH~2.DLL','32');

DeleteFileMask('C:\Users\АНДРЕЙ\AppData\Roaming\sweet-page', '*', true);
DeleteDirectory('C:\Users\АНДРЕЙ\AppData\Roaming\sweet-page');
DeleteFileMask('C:\Program Files (x86)\SupTab', '*', true);
DeleteDirectory('C:\Program Files (x86)\SupTab');


 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
 
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи
 
Сделайте лог МВАМ
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Вот ответ:

 

Re: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-2217638185]

 
Здравствуйте,
 
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.
 
unlokcer by_doc.exe
 
Получен неизвестный файл, он будет передан в Вирусную Лабораторию.
 
С уважением, Лаборатория Касперского
 

Все заработало! Спасибо! Дальше вам ни какие файлы не нужны? Ниже файл mbam .С Уважением!

mbam.txt

Опубликовано

Поместите в карантин МВАМ только

Registry Keys: 41
Trojan.BHO, HKLM\SOFTWARE\CLASSES\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{967A494A-6AEC-4555-9CAF-FA6EB00ACF91}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9692BE2F-EB8F-49D9-A11C-C24C1EF734D5}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{A8954909-1F0F-41A5-A7FA-3B376D69E226}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}\INPROCSERVER32, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp.1, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\CLASSES\APIHelper.BhoApp, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APIHelper.BhoApp.1, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, , [2e6dc76fe39949ed2b1629c0857d01ff], 
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, , [2e6dc76fe39949ed2b1629c0857d01ff], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{917CAAE9-DD47-4025-936E-1414F07DF5B8}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.SupTab.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [2774ca6c35474fe71027b7fdc63cbd43], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4e6cd411-ce62-4584-97ff-6afbcf6900af}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{15f672ec-1269-428f-bdb7-db781e772b77}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{158C1B4D-859D-4886-BCA4-4C671693EAA0}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{158C1B4D-859D-4886-BCA4-4C671693EAA0}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{15f672ec-1269-428f-bdb7-db781e772b77}, , [4b503105b9c3eb4b6d0a92218082f907], 
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [c1da0b2bb6c68caa991cc3c520e42fd1], 
PUP.Optional.MegaBrowse.A, HKLM\SOFTWARE\WOW6432NODE\Mega Browse, , [7e1db77fe29a75c1ee18f668fc07b14f], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\supWPM, , [1a810135c1bb65d1f26e3205748f6898], 
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\WOW6432NODE\sweet-pageSoftware, , [514a4de93c4052e4fa9cb0e1a55fd12f], 
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [aeedd660b9c34aeccbea4e3a28dcd42c], 
Trojan.Downloader, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\NOTIFY\Run, , [c9d22b0b0e6eb87e37ed5894976c21df], 
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB, , [6c2fec4a7efeda5cabb4cf6827dcd12f], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [acef8bab700cd462de030e588b788e72], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [a0fb1521522a53e369b68bf264a042be], 
PUP.Optional.Qone8, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [aaf1f5418eee0135e7cd444446be5aa6], 


Registry Values: 2
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\SUPTAB|ptid, cor, , [6c2fec4a7efeda5cabb4cf6827dcd12f]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3182428353-3272137648-3713373040-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0V1D1S1R1D0V1O, , [a0fb1521522a53e369b68bf264a042be]


Registry Data: 6
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}, Good: (www.google.com), Bad: (http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}),,[2576bd79fe7eeb4b6865c27bd2335ba5]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52, Good: (www.google.com), Bad: (http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52),,[bfdca4925527d4620bc1ca73a26324dc]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52, Good: (www.google.com), Bad: (http://www.sweet-page.com/?type=hp&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52),,[1586fa3c0e6e41f55e7048f5d13436ca]
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}, Good: (www.google.com), Bad: (http://www.sweet-page.com/web/?type=ds&ts=1396693192&from=cor&uid=ST9320423AS_5VH4NG52&q={searchTerms}),,[f0aba294b7c5e254fccbee44d2337090]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Good: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Bad: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[f8a369cd7507c175b7b194a9a65f639d]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Good: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Bad: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[6239bf771f5d57df293ff74651b4c838]


Folders: 3
PUP.Optional.DealPly.A, C:\Users\??????? ????\AppData\Local\DealPlyLive, , [c3d802341b6156e06b6ea05c3dc525db], 
PUP.Optional.DealPly.A, C:\Users\??????? ????\AppData\Local\DealPlyLive\CrashReports, , [c3d802341b6156e06b6ea05c3dc525db], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc, , [fe9d201687f5290d062872a83cc74bb5], 


Files: 94
Trojan.BHO, C:\Users\??????? ????\AppData\Local\Microsoft\Internet Explorer\Extensions\APIHelper_64.dll, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Trojan.BHO, C:\Users\??????? ????\AppData\Local\Microsoft\Internet Explorer\Extensions\APIHelper.dll, , [a1fabc7ab2cabe78fa3d6375c0426a96], 
Hijack.Trace, C:\Windows\System32\drivers\etc\h??sts, , [48532c0a700c6fc7158458fd20e41ae6], 
PUP.Optional.Elex.A, C:\User Data\Default\Extensions\newtab.crx, , [217a93a3562647efecfc324e4aba38c8], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\config.dat, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\info.dat, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\prod.dat, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\STTL.DAT, , [fe9d201687f5290d062872a83cc74bb5], 
PUP.Optional.Updater.A, C:\Users\??????? ????\AppData\Roaming\DigitalSites\UpdateProc\TTL.DAT, , [fe9d201687f5290d062872a83cc74bb5], 
 
Опубликовано

Спасибо! Но я при первом же запуске удалил все заражённые файлы .После второй проверки ни одного заражённого нет . Ещё раз огромное Вам СПАСИБО! С Уважением!

Опубликовано

Здравствуйте! От меня нужны ещё какие то файлы? С Уважением!

Опубликовано

Что с проблемой?

Привет! Я же вроде бы писал ,что всё окей. :)

Опубликовано
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

Опубликовано
-------------Windows------------------------------

 

Контроль учётных записей пользователя отключен

^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

-------------Java---------------------------------

Java 7 Update 5 (64-bit) v.7.0.50 Внимание! Скачать обновления

^Удалите старую версию и установите новую (jre-7u67-windows-x64.exe)^

-------------Browser------------------------------

Mozilla Firefox 30.0 (x86 ru) v.30.0 Внимание! Скачать обновления

 

деинсталлируйте



Opera 12.17 v.12.17.1863
Opera Stable 18.0.1284.68

Опубликовано

Пожалуйста. Только джава поновее поставил: Java 7 Update 72 (64-bit) v.7.0.720.

Только не пойму для чего Оперу удалять?

SecurityCheck.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...