Показано с 1 по 6 из 6.

Windowы заблокирован пришлите смс (заявка № 46555)

  1. #1
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    14
    Вес репутации
    28

    Thumbs up Windowы заблокирован пришлите смс

    При загрузке win появилось сообщение о блокирование с просьбой прислать смс. Удалось загрузиться в безопасном режиме и проверить CureIT. Утилита нашла 9 вирусов, вроде успешно с ними побаролась, windows загрузился, но пожаловался что нет каких то экзешников, при попытке перегрузить, жалуется что не может завершить программу riodrv.exe. Помогите побороть.
    Последний раз редактировалось never; 02.06.2009 в 11:00.

  2. Реклама
     

  3. #2
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     StopService('Darkness');
     QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
     QuarantineFile('C:\WINDOWS\Temp\rdlC86.tmp.exe','');
     QuarantineFile('C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\QHBTMD42\1[1].exe','');
     QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4HP5DEM9\pin[1].exe','');
     QuarantineFile('C:\WINDOWS\system32\twex.exe','');
     QuarantineFile('C:\WINDOWS\system32\portmap.exe','');
     QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
     QuarantineFile('C:\Program Files\Compaq\SetRefresh\SetRefresh.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\MFSZH6R2\fotki[1]21473562.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\MFSZH6R2\fotki[1]21443046.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\MFSZH6R2\fotki[1]21435578.exe','');
     QuarantineFile('C:\Cpqs\Scom\srmclean.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\symmpi.sys','');
     QuarantineFile('c:\windows\system32\riodrv.exe','');
     DeleteFile('c:\windows\system32\riodrv.exe');
     DeleteFile('C:\WINDOWS\system\svchost.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\MFSZH6R2\fotki[1]21435578.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\MFSZH6R2\fotki[1]21443046.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\MFSZH6R2\fotki[1]21473562.exe');
     DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
     DeleteFile('C:\WINDOWS\system32\portmap.exe');
     DeleteFile('C:\WINDOWS\system32\twex.exe');
     DeleteFile('igfxsrvc.dll');
     DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\4HP5DEM9\pin[1].exe');
     DeleteFile('C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\QHBTMD42\1[1].exe');
     DeleteFile('C:\WINDOWS\Temp\rdlC86.tmp.exe');
     DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
     DeleteService('Darkness');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     ExecuteWizard('TSW', 1, 1, true);
     ExecuteWizard('BT', 1, 1, true);
     RebootWindows(false);
    end.
    Загрузите карантин согласно приложению №3 правил. Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    14
    Вес репутации
    28
    Карантин выслал. Новые логи.
    Последний раз редактировалось never; 02.06.2009 в 11:00.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Выполните скрипт в AVZ через меню Файл:
    Код:
    begin
    DelCLSID('E6FB5E20-DE35-11CF-9C87-00AA005127ED');
     DeleteFile('riodrv.exe');
    ExecuteSysClean;
    end.
    Установите Adobe Acrobat 9.1 или удалите старый.
    Проблема решена?

  6. #5
    Junior Member Репутация
    Регистрация
    09.04.2009
    Сообщений
    14
    Вес репутации
    28
    Да, вроде пока нет проблем. Спасибо за помощь.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,528
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\microsoft common\svchost.exe - Trojan-Spy.Win32.Agent.asyp ( DrWEB: Win32.HLLW.Autoruner.6326 )
      2. c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\4hp5dem9\pin[1].exe - Trojan.Win32.Buzus.baxu ( DrWEB: Trojan.PWS.LDPinch.4308 )
      3. c:\windows\system32\riodrv.exe - Trojan-PSW.Win32.Agent.mzi ( BitDefender: Trojan.Generic.1831746 )
      4. c:\windows\temp\rdlc86.tmp.exe - Trojan.Win32.Buzus.baxu ( DrWEB: Trojan.PWS.LDPinch.4308 )
      5. c:\windows\temp\temporary internet files\content.ie5\qhbtmd42\1[1].exe - Trojan-PSW.Win32.Agent.mzi ( BitDefender: Trojan.Generic.1831746 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) never, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 25
      Последнее сообщение: 01.09.2011, 14:52
    2. Ответов: 4
      Последнее сообщение: 08.01.2010, 21:35
    3. Windows заблокирован. Пришлите смс...
      От BigBro в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.04.2009, 23:56
    4. Ответов: 4
      Последнее сообщение: 11.04.2009, 08:35
    5. пришлите SMS
      От Legnum в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.04.2009, 21:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01595 seconds with 21 queries