Показано с 1 по 2 из 2.

Троян просит отправить смс (заявка № 48469)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2009
    Сообщений
    1
    Вес репутации
    28

    Exclamation Троян просит отправить смс

    Помогите - замучала эта хрень.
    Периодически вылазиет экран - установлена нелицензионная версия системы, отправьте смс.
    Зажимаешь ctr+alt+del можно убить процес, но оно вылазит снова.
    Nod 32, Cureit ничего не находят.
    Логи
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрволл.
    Пофиксите в HiJackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('COMSysApp');
     StopService('appdrvrem01');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\lirsgt.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atksgt.sys','');
     QuarantineFile('C:\WINDOWS\system32\dllhost.exe','');
     QuarantineFile('C:\WINDOWS\System32\appdrvrem01.exe','');
     QuarantineFile('C:\DOCUME~1\DARKPR~1\LOCALS~1\Temp\w1wKa6QT.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\awyi0od7.SYS','');
     QuarantineFile('c:\docume~1\darkpr~1\locals~1\temp\rarsfx0\86z77.exe','');
     DeleteFile('C:\DOCUME~1\DARKPR~1\LOCALS~1\Temp\w1wKa6QT.sys');
     DeleteFile('C:\WINDOWS\System32\appdrvrem01.exe');
     DeleteFile('C:\Documents and Settings\Dark Priest\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
     DelBHO('95289393-33EA-4F8D-B952-483415B9C955');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('appdrvrem01');
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  • Уважаемый(ая) Itachi Uchiha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Просит отправить СМС
      От FredS в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.12.2009, 19:26
    2. Троян просит отправить смс! Помогите!
      От Nastasiya в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.11.2009, 22:47
    3. GetAcceleraror просит отправить СМС
      От jacoby в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.11.2009, 21:46
    4. Просит отправить смс при запуске
      От friis в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.07.2009, 00:52
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00430 seconds with 20 queries