-
Junior Member
- Вес репутации
- 56
Доступ в сеть заблокирован ПО Toget Access
Уважаемые специалисты, помогите. На мониторе компьютера появилось сообщение, занимающие 2/3 экрана с сообщением "Доступ в сеть заблокирован! Уведомление о необходимости активации ПО Toget Access... для активации отправьте смс на номер 1350..." Все открываемые окна (кроме диспетчера задач) перекрываются этим сообщением. Заранее благодарен за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт AVZ:
Код:
begin
SetAVZPMStatus(true);
RebootWindows(false);
end.
Система перезагрузится.
Сделайте повторный лог только согласно пункта 2 Правил (Диагностика)
virusinfo_syscheck.zip
-
-
Junior Member
- Вес репутации
- 56
Спасибо за быстрый ответ. Так как зараженный компьютер находится далеко то о результате смогу отписаться только завтра.
-
Junior Member
- Вес репутации
- 56
запустил ваш скрипт... окно не пропало, прикладываю логи
-
И не должно было.
Запустите вот эту утилиту. Система перезагрузится.
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Системное восстановление!!! Это ВАЖНО!
- Пофиксите в HiJackThis:
Код:
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
- Выполните скрипт AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
BC_ImportAll;
ExecuteSysClean;
SetAVZPMStatus(false);
BC_Activate;
RebootWindows(true);
end.
Система опять перезагрузится.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Обновите базы AVZ!!!
- Сделайте повторные логи согласно Правил (Диагностика)
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно Правил (Приложение 3).
- Прикрепите новые логи к новому сообщению в этой ветке.
-
-
Junior Member
- Вес репутации
- 56
Еще раз спасибо за помощь, сделал как вы сказали, прикладываю логи и карантин.
-
-
-
Junior Member
- Вес репутации
- 56
-
Воспользуйтесь этой утилитой. После запуска в папке появится текстовый файл - пришлите его сюда.
-
-
Junior Member
- Вес репутации
- 56
вот лог программы... перед запуском программы подключал жесткий диск с зараженного компьютера к домашнему, и проверил его с актуальными базами касперского, антивирусник нашел порядка 24 вирусов и их копий.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\csrcs.exe - Worm.Win32.AutoIt.tc ( DrWEB: Win32.HLLW.Autohit.11101, BitDefender: Gen:Trojan.Heur.AutoIT.Sq3@baMdWHeO )
-