Показано с 1 по 12 из 12.

Еще одине баннер File downloader (заявка № 63380)

  1. #1
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    8
    Вес репутации
    26

    Thumbs up Еще одине баннер File downloader

    Сегодня я, как и многие в этом форуме, оргеб вирус, вымогающий отправку СМС на номер 1350.
    Сообщение вида:
    Доступ в сеть заблокирован!
    Уведомление о необходимости активации ПО File downloader.
    итп.

    Очень хочется понять как это дрянь распространяется и как от нее избавиться.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,446
    Вес репутации
    905
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
     QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
     DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
     DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\siszyd32.exe');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     SetAVZPMStatus(true);
     Sleep(180);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам. Если появится неизвестное устройство удалите его через диспетчер устройств. Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    8
    Вес репутации
    26
    Карантин отправил, логи в аттаче.
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    После выполнения первого лога перезагружались?
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    8
    Вес репутации
    26
    Имеется ввиду первые логи которые в посте ? Если да, то перегружался.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Перезагрузите и сделайте заново только п.2 Диагностики.

    Добавлено через 2 минуты

    И еще такой лог сделайте:
    http://virusinfo.info/showthread.php?t=40118.

    Интересная у вас штуковина...
    Последний раз редактировалось Bratez; 12.12.2009 в 16:00. Причина: Добавлено
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    8
    Вес репутации
    26
    Логи в аттаче.
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    1. запустить программку, что в аттаче. ПК будет перезагружен.
    2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного.
    Вложения Вложения
    • Тип файла: zip get2.zip (697 байт, 114 просмотров)

  10. #9
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    8
    Вес репутации
    26
    Вам респект, сработало, окно исчезло.

    Собствнно, вопрос
    Как защититься от заражения в будующем ?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Как защититься от заражения в будующем ?
    Это науке неизвестно

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Как минимум - вовремя ставить обновления безопасности на систему.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,533
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe - Trojan-Dropper.Win32.Agent.bjjy ( DrWEB: Trojan.MulDrop.52386, NOD32: Win32/TrojanDownloader.Bredolab.BE trojan, AVAST4: Win32:Small-NDN [Trj] )


  • Уважаемый(ая) overhead, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 04.01.2010, 11:51
    2. File downloader и баннер в firefox
      От gamunculus в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.12.2009, 22:20
    3. Баннер File Downloader
      От stepikt в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.12.2009, 07:22
    4. Баннер File Downloader
      От дым в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.12.2009, 13:46
    5. Ответов: 3
      Последнее сообщение: 13.12.2009, 14:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00307 seconds with 24 queries