Показано с 1 по 6 из 6.

порноинформер с смс на номер 9800 с текстом 733167 (заявка № 64492)

  1. #1
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    18
    Вес репутации
    53

    Exclamation порноинформер с смс на номер 9800 с текстом 733167

    помогите пожалуста победить заразу логи прилагаю смог сделать только в безопасном режиме
    Последний раз редактировалось Numb; 21.12.2009 в 14:43. Причина: Карантин в теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
    O4 - HKLM\..\Run: [Generic Host for Win32 Services] $‘|xў
    O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    В дополнение к совету PavelA
    Пофиксите с помощью Hijackthis строчку:
    Код:
    O4 - HKLM\..\Run: [plugin] "C:\Program Files\plugin.exe"
    Выполните в безопасном режиме скрипт (AVZ - "Файл" - "Выполнить скрипт"):
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
     DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
     BC_DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
     DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
    BC_ImportquarantineList;
    BC_Activate;
    ExecuteSysClean;
    executerepair(1);
    executerepair(6);
    executerepair(8);
    executerepair(16);
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке в шапке темы и попробуйте повторить логи в нормальном режиме.
    Последний раз редактировалось Numb; 21.12.2009 в 15:02. Причина: Опоздал маленько.

  5. #4
    Junior Member Репутация
    Регистрация
    20.10.2009
    Сообщений
    18
    Вес репутации
    53
    спасибо друзья но пока ждал ответа попробвал через http://news.drweb.com/show/?i=304&c=9&p=0 и подбором кодов банер исчез не знаю может следы какие и остались позже выложу логи но сам банер не загружается..
    и подсказка для всех у кого велезет этот розовый порно банер ввести сперва код 06159230 потом попросит банер отправить ещё одну смс и мы типа отправили и ввести код 49685761 и всё банер исчезает
    ещё раз спасибо всем хелперам и создателям форума..С наступающим новым годом!!

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Все-таки скрипт выполните и сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\plugin.exe - Trojan-Downloader.Win32.Piker.aiw ( DrWEB: Trojan.DownLoad1.20288, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) maxxx72, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 08.04.2010, 18:00
    2. Ответов: 2
      Последнее сообщение: 25.03.2010, 21:00
    3. Порнобанер SMS 733167 на 9800
      От daros в разделе Оффтоп
      Ответов: 1
      Последнее сообщение: 07.02.2010, 19:13
    4. Ответов: 5
      Последнее сообщение: 07.01.2010, 23:50
    5. Помогите долечить SMS 733167 на номер 9800
      От Web-Silver в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.12.2009, 09:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00680 seconds with 19 queries