Показано с 1 по 3 из 3.

Чтобы удалить информер отправьте смс на номер 3649 (заявка № 40693)

  1. #1
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    3
    Вес репутации
    29

    Cool Чтобы удалить информер отправьте смс на номер 3649

    В IE отображается баннер с порно, работать невозможно - электронная отчетность работает только с IE. Лечил AVZ, не помогает. Система WIN XP_SP2, IE-7, антивирус Avast 4.7, базы новые. Логи прилагаю.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.


    - Выполните скрипт
    Код:
    begin																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    SearchRootkit(true, true);																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    SetAVZGuardStatus(True);																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
     TerminateProcessByName('c:\program files\common files\zpx2.exe');																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
     StopService('winsecguard');																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
     QuarantineFile('C:\Program Files\Common Files\zpx2.exe','');																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
     DeleteService('winsecguard');																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
     DeleteFile('C:\Program Files\Common Files\zpx2.exe');																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    BC_ImportAll;																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    ExecuteSysClean;																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
     BC_DeleteSvc('winsecguard');																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    BC_Activate;																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    RebootWindows(true);																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    Код:
    virusinfo_syscure.zip																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    virusinfo_syscheck.zip																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																																															
    hijackthis.log
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    3
    Вес репутации
    29
    Вроде бы решил проблему.Поступил, как написано в http://www.ho24me.ru/ol/o6.html. Пока работает. На всякий случай поставил SP3 и и все другие обновки. А за отклик - огромное спасибо!!!! Может еще и пригодится

  • Уважаемый(ая) sergey37, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Чтобы удалить информер отправьте смс на номер 3649
      От aleksios в разделе Вредоносные программы
      Ответов: 446
      Последнее сообщение: 11.07.2011, 21:25
    2. Информер смс с текстом 2109 на номер 3649
      От banda_xxx в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 30.12.2009, 22:54
    3. Ответов: 7
      Последнее сообщение: 03.12.2009, 18:00
    4. Ответов: 2
      Последнее сообщение: 26.04.2009, 17:07
    5. как удалить информер, не высылая смс на 3649
      От Paren_1986 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.10.2008, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00954 seconds with 20 queries