Показано с 1 по 13 из 13.

Снова банер с звонилкой на 3649 (заявка № 62232)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    6
    Вес репутации
    53

    Exclamation Снова банер с звонилкой на 3649

    Добрый день!
    Прошу срочно помочь!!
    Крайне неудобный случай, но пока сам справиться не смог.

    Порнобанер с номером звонилки 3649, откуда взялся не пойму.
    Видимо надо блокировать комп при остсутствии меня.
    Делал LiveDrBeb, ничего не нашел.
    При загрузке в любом режиме, происходят ошибки запуска McAfee и части других прогрпмм. При вызове ТКомандира, служб и тд появляется банер. Он блокирует доступ к Диспетчеру задач.
    У меня McAfee, снести его не удается, идет сообщение об отсутствии Админполномочий. Файервол Isa отключить тоже не могу, причина таже.
    От интернета комп отключен снятием сетевого шнурка.

    В безопасном режиме все тоже самое.
    Снял лого только HijackThis, под именем game.exe, и система сразу перезагрузилась.

    Пока всё, жду помощи!!!
    AVZ даже переименованный запустить не удалось.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Переименуйте файл C:\WINDOWS\system32\vuaCg.dll
    Затем пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe
    Перезагрузите ПК
    Удалите McAfee, сделайте логи

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    можно просто профиксить:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\vuaCg.dll
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    6
    Вес репутации
    53
    Спасибо за оперативный ответ!!!
    Переименовал, пофиксил,
    Банер исчез, но доступа к Диспетчеру задач пока нет.
    С трудом, но снес McAfee (остался только агент для обновления, с ним не справился). Снес сетевой экран.
    Сделал два лога обеими программами. Подключил сеть. Перезагрузился.
    Сделал последний лог.
    Доступа к сетевым дискам пока нет, доступ к Инету пока не проверял.
    Логи отсылаю.
    Жду дальнейших рекомендаций

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Макаффи живой, кстати.
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
     QuarantineFile('C:\smss.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\ibpcimpm.sys','');
     DeleteFile('C:\smss.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','act0');
     DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
     DeleteFile('G:\autorun.inf');
    QuarantineFile('C:\WINDOWS\system32\vuaCg.dll','');
    DeleteFile('C:\WINDOWS\system32\vuaCg.dll');
    QuarantineFile('C:\Program Files\Internet Explorer\svcnost.exe','');
    
    DeleteFile('C:\Program Files\Internet Explorer\svcnost.exe');
    BC_ImportAll;
    ExecuteRepair(17);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи.
    Прислать карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    6
    Вес репутации
    53
    ВЫПОЛНИЛ СКРИПТ. Прошел ОК
    Перезагрузился комп.
    Снял логи. Подготовил Карантин по Правилам.
    Диски сетевые вижу, но доступа нет.
    Инет есть.

    Задержался, т.к. пропал канал на Москву. Сейчас восстановился.
    Логи вложил.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\vuaCg.dll
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\vuaCg.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Повторите действия, описанные в п. 2 Диагностики и новые логи прикрепите к новому сообщению
    Сделайте лог Hijack

  9. #8
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    6
    Вес репутации
    53
    Выполнил все указания.
    Комп перезагрузился, но в конце завис, пришлось кнопкой воспользоваться.
    Запустился. Снял логи по п.2 Диагностики и лог Hijack.

    При загрузке говорит, что установить сетевые подключения не смог.

    Логи вложил

    Жду рекомендаций

  10. #9
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    6
    Вес репутации
    53
    Доброе утро!

    Прошу извинить за вопрос.
    Есть ещё рекомендации по моему случаю,
    или уже отбой?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    выпоолнить:
    Код:
    begin
    ExecuteRepair(13);
    end.
    после этого попробовать переустановить сетевую карту.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    6
    Вес репутации
    53
    Спасибо, сейчас попробую

    Добавлено через 3 часа 30 минут

    Все выполнил, прошло успешно.
    Переустановил карту - все проблемы решены.

    Спасибо за помощь!!!!

    Будете в Калининграде киньте мыло - ПИВО за МНОЙ!!!!


    С уважением,
    Влад59
    Последний раз редактировалось Влад59; 04.12.2009 в 13:51. Причина: Добавлено

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Будем-будем, у нас на работе командировки по всей России. Да, и был я уже у Вас.
    Красивый город, да и пиво хорошее.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\internet explorer\svcnost.exe - Trojan-Downloader.Win32.Agent.cvmb ( DrWEB: Trojan.DownLoad1.11694, NOD32: Win32/Delf.OVP trojan )
      2. c:\program files\microsoft common\svchost.exe - Trojan.Win32.Vilsel.odw ( DrWEB: Win32.HLLW.Autoruner.6815, BitDefender: Gen:Trojan.Heur.GM.00488160A0, NOD32: Win32/AutoRun.FakeAlert.AF worm, AVAST4: Win32:AutoRun-AZS [Wrm] )
      3. g:\autorun.inf - Trojan.Win32.AutoRun.oc ( BitDefender: Trojan.AutorunINF.Gen )


  • Уважаемый(ая) Влад59, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 05.02.2010, 18:18
    2. Банер требует смс на номер 3649
      От Konn в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.12.2009, 02:05
    3. Черный порно банер с просьбой СМС на 3649
      От Emty0 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 05.12.2009, 19:23
    4. порно-банер №3649 /BackDoor.tdss.565/ atapi.sys
      От DarkGrifon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.11.2009, 11:04
    5. 3649
      От Alekceu в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.03.2009, 11:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01156 seconds with 20 queries