Показано с 1 по 8 из 8.

порновымогатель с зоопарком (заявка № 62842)

  1. #1
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    5
    Вес репутации
    26

    Thumbs up порновымогатель с зоопарком

    Друг принес ноутбук, жалуется на невозможность попасть в интернет. Когда попытался загрузиться в защищенном режиме выдал окно почти на весь экран о том что установлен софт по моему Digital Access для просмотра порно роликов, с предложение отправить СМС на короткий номер. В противном случае обещал проблемы с ситемой. Попытка отключить восстановление системы перед лечением в защищенном режиме не удалась: вкладка просто не открылась. CureIt нашел аж 3 троянов WinLock различных генераций - 524 525 и 486 (C:\Windows\system32\drivers\idgiozxs.sys C:\Users\user\AppData\Local\Temp\das4223.tmp и c:\users\user\appdata\roaming\microsoft\windows\co okies\userlib.dll).
    Отключил восстановление в обычном режиме перед прогоном первого скрипта AVZ. Ноутбук правда подвис и его пришлось перегрузить. Соответсвенно логи AVZ и HJThis прилагаю. Как бы все это хозяйство добить? Заранее спасибо.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\user\AppData\Local\Temp\dasFED.tmp
    Логи делали, запуская AVZ по правой клавиши мыши?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    5
    Вес репутации
    26
    Сорри, с вистой дела редко имею, запамятовал. Приложил "правильные" логи с правой кнопки.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    5
    Вес репутации
    26
    Профиксил, все, можно спать спокойно???

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Строчка не профиксилась. Пока не могу сказать точно, будет она мешать или нет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    5
    Вес репутации
    26
    Да нет, профиксилась... это последний лог. Спасибо.
    Теперь все???
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Чисто

    Установите SP2 (может потребоваться активация) + все новые заплатки

  9. #8
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    5
    Вес репутации
    26
    Огромное вам человеческое спасибо

  • Уважаемый(ая) mike156, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 11.01.2010, 11:21
    2. Trojan.Winlock.499 - порновымогатель.
      От AleksKlein в разделе Вредоносные программы
      Ответов: 11
      Последнее сообщение: 05.12.2009, 16:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00827 seconds with 21 queries