• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Решена Mybackdoor.net

Статус
В этой теме нельзя размещать новые ответы.

Jef

Активный пользователь
Сообщения
4
Симпатии
0
#1
При пользовании браузером Chrome - жутчайше тормозит и переводит на несуществующую страницу Mybackdoor.net
Explorer работает нормально.
Windows 7, 64-x
 

Вложения

Ботан

Злостный спам-бот
Сообщения
970
Симпатии
173
#2
Приветствую Jef, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
__________________________________________________

Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
  • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.



***​

Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе.


***​

Во время лечения четко придерживайтесь рекомендаций Консультантов, не удаляйте никаких файлов, не делайте дополнительные настройки утилит, не используйте других утилит без прямого указания Консультанта - любое из этих действий может привести к повреждению операционной системы и потере пользовательских данных!
__________________________________________________
С уважением, администрация SafeZone.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,633
Симпатии
4,947
#3
1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\123\Documents\Iterra\ebsprtc.dll','');
 QuarantineFileF('C:\Users\123\Documents\Iterra','*.*',false,'',0,0);
 DeleteFile('C:\Users\123\Documents\Iterra\ebsprtc.dll');
 DeleteFileMask('C:\Users\123\Documents\Iterra','*.*',true);
 DeleteDirectory('C:\Users\123\Documents\Iterra');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. После перезагрузки, выполните такой скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
3. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

4. Пофиксите в HJT эти строки (некоторых строк после выполнения скрипта AVZ может уже и не быть):
Код:
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O20 - AppInit_DLLs: C:\Users\123\Documents\Iterra\ebsprtc.dll
5. Сделайте новые логи AVZ и Rsit и прикрепите их к сообщению.

6. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

7. Сервисом webalta пользуетесь?, если нет и желаете удалить, тогда:
AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,633
Симпатии
4,947
#5
1. Все найденное в МВАМ можно удалить.

2. AVZ - сервис - поиск данных в реестре.
В поле "образец" впишите webalta, нажмите "пуск" после окончания сохраните протокол и выложите сюда.
Поиск не закрывайте

3. Сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно.
Затем скачайте и установите обновления по ссылкам для закрытия уязвимостей в вашей системе.

Что с проблемой?
 
Последнее редактирование:

Jef

Активный пользователь
Сообщения
4
Симпатии
0
#6
Протокол по Webalta в форму не влез. Выслал на quarantine<at>safezone.cc тема "Jef, протокол webalta"
 

Jef

Активный пользователь
Сообщения
4
Симпатии
0
#8
лог securityCheck

Security Check by glax24 version 0.1.5.46 beta
WebSite: www.safezone.cc
DataLog 13.12.2012 16:36:55
Program directory: C:\Users\123\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=1.6
________________________________________________

WIN_7(6.1) Build 7601 (x64) HomePremium Lan:0419
Service Pack 1
Internet Explorer 9.0.8112.16421
-------------Windows------------------------------

Контроль учётных записей пользователя включен
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2012-12-12 15:52:02
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает

-------------Antivirus_WMI------------------------

Защита от вирусов и шпионских программ McAfee

-------------Firewall_WMI-------------------------

Межсетевой экран McAfee

-------------AntiSpyware_WMI----------------------

Защита от вирусов и шпионских программ McAfee
Windows Defender

-------------AntiVirusFirewallInstall-------------

McAfee Internet Security Suite v.11.6.435

-------------OtherUtilities-----------------------

Malwarebytes Anti-Malware, версия 1.65.1.1000 v.1.65.1.1000

-------------Java---------------------------------

Java 7 Update 9 (64-bit) v.7.0.90

-------------AdobeProduction----------------------

Adobe Flash Player 11 ActiveX v.11.5.502.135

Adobe Reader X (10.1.4) MUI v.10.1.4 Внимание! Скачать обновления

-------------Browser------------------------------

Google Chrome v.23.0.1271.97

-------------RunningProcess-----------------------

C:\Program Files\Internet Explorer\iexplore.exe v.9.0.8112.16457

-------------EndLog-------------------------------


Добавлено через 1 минуту 23 секунды
Хром работает!
Спасибо в помощи по ликвидации аварии! =)
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу