Показано с 1 по 17 из 17.

Очередной банер-вымогатель (заявка № 62464)

  1. #1
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55

    Thumbs up Очередной банер-вымогатель

    Доброго времени суток
    Люди добрые помогите пожалуйста с логами, а
    то комп поймал очередной банер-вымагатель, но
    что удивительно (с таким я до этого момента
    ещё не сталкивался) этот банер появлялся не в
    браузерах, а в центре рабочего стола и занимал
    достаточно большую его часть, что ограничивало
    запуск антивирусов, т.к. для их активации почти
    на всех надо было нажать какой нибудь ОК который
    выскакивал в центре экрана, то бишь под банером,
    который нельзя было сдвинуть. Банер вещал что пока
    не будет отправлена смс туда то туда и не будет введён
    код активации он не вернёт мне подключение к сети,
    что он действительно и сделал, он отключил мне инет ))
    но после отключения сетевого кабеля и переноса ноута
    в др комнату он автоматом пропал, ни нод, ни каспер
    ничего не нашли. Поглядите пожалуйста логи, а то
    не хочется, что бы эта шляпа всё ещё лазила по винту машины.
    Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    AVZ-AVZ Guard-включить AVZ Guard
    Выполнить скрипт
    Код:
    begin
    SetAVZPMStatus(True);
     RebootWindows(true);
    end.
    ПК перезагрузится
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
    Когда сделаете лог ПК не перезагружайте !

  4. #3
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    сделал как вы сказали, но при выполнение вашего
    скрипта авз ругнулся что скрип выполнен с ошибкой
    хотя после этого комп в ребут ушёл
    вот логи прилогаю от выполнения 2ого стандартного
    скрипта, поглядите пожалуйста

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\Parport.SYS','');
     QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
     DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
    DeleteFile('C:\WINDOWS\system32\drivers\Parport.SYS');
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\aekgoprn');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению

  6. #5
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    повторяю логи
    по поводу карантина выслать его не могу, его просто
    нету, ни после проверки, ни после скрипта вашего

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    А как быть, если я не могу снять логи gmer-ом ((
    после запуска проги она начинает что то сканить
    и вылетает в ошибку с последующим закрытием
    приложения ((

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Сделайте вот это:
    AVZ-AVZ Guard-включить AVZ Guard
    Перезагрузите ПК
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
    Когда сделаете лог ПК не перезагружайте !

  10. #9
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    Выполнил и лог прилагаю

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    нет сейчас я этого банера не наблюдаю
    логи чистые?))

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Есть небольшие сомнения
    Выполните скрипт
    Код:
    begin
    SetABZPMStatus(false);
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Закройте все антивирусы и файрвол
    Пробуйте сделать лог Gmer

  14. #13
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    Ваш скрип не заработал поэтому исправил
    с
    SetABZPMStatus(false);

    на
    SetAVZPMStatus(false);
    но это не помогло, gmer по прежнему вылетает с ошибкой(

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Баннер не появляется?

    Добавлено через 2 минуты

    Windows XP SP2
    Internet Explorer v6.00 SP2
    Обновить надо, + установить последние обновления на ОС
    Последний раз редактировалось Шапельский Александр; 05.12.2009 в 14:14. Причина: Добавлено

  16. #15
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    Нет, сейчас банера нету, но больше всего
    настораживает то что, он как непонятно
    появился, так же непонятно пропал,
    учитывая что ни один антивирус ничего
    плохого не обнаружил

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Желательно обновить ОС, иначе могут быть проблемы

  18. #17
    Junior Member Репутация
    Регистрация
    12.05.2009
    Сообщений
    106
    Вес репутации
    55
    Так и поступлю
    Спасибо за помощь )

  • Уважаемый(ая) pog0, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. очередной вымогатель
      От ДИМАС в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.01.2011, 13:42
    2. Очередной вымогатель
      От alivan в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.08.2010, 17:52
    3. Очередной баннер-вымогатель
      От el80 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.02.2010, 16:12
    4. Очередной ВЫМОГАТЕЛЬ!
      От sotman в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.02.2010, 16:48
    5. Очередной SMS-вымогатель
      От spoul в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.12.2009, 22:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00710 seconds with 19 queries