Показано с 1 по 10 из 10.

смс вымогатель Internet Security. (заявка № 66888)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    57
    Вес репутации
    27

    Exclamation смс вымогатель Internet Security.

    выручайте друзья! главбух поймала вирь. при запуске любово *.exe файла. выскакивает табличка типас найденными вирусами и потом появляется окно для отправки смс. курьет не пашет. авз не cмог запустить. комп уходит типа в перезагрузку и все.
    на макушке написано Internet Security.
    пробовал проверять этот винт подрубив к другому компу. ничего найдено не было.
    дома проверил каспером лицензом. было убито множество троянов. сеня по приходу на работу. подключил винт, таблички нет и все как бы работает. диспетчер не работает и может еще че не работает.

    скрипты прикладываю.
    Последний раз редактировалось ДИМАС; 04.08.2010 в 09:54.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('Schedule', 4);
    SetServiceStart('RemoteRegistry', 4);
     QuarantineFile('C:\WINDOWS\msmqinst.log:UlZ8OoETAwE','');
     DelCLSID('049F7772-5BF9-0488-0105-010800000804');
     QuarantineFile('C:\WINDOWS\system32\flash.exe','');
     DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
     DelBHO('{5067A26B-1337-4436-8AFE-EE169C2DA79F}');
     DelBHO('{4DC09257-6893-44F5-8F74-60DC2F259111}');
     QuarantineFile('C:\WINDOWS\system32\cd.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteService('prexigfj');
     QuarantineFile('C:\WINDOWS\system32\drivers\prexigfj.sys','');
     DeleteService('mpr_freader');
     DeleteFile('C:\DOCUME~1\0759~1\LOCALS~1\Temp\RarSFX3\mpr_freader.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\prexigfj.sys');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\cd.dll');
     DeleteFile('C:\WINDOWS\system32\flash.exe');
     DeleteFile('C:\WINDOWS\msmqinst.log:UlZ8OoETAwE');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\msmqinst.log:UlZ8OoETAwE', ''));
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
     DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=66888

    4. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    57
    Вес репутации
    27
    вот новые логи!
    не могу отправить файл карантина.
    говорит такой файл уже существует.
    Последний раз редактировалось ДИМАС; 04.08.2010 в 09:54.

  5. #4
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    57
    Вес репутации
    27
    диспетчер задач запустил. поковырявшись в групповых политиках.
    не могу запустить антивирус. не хочет работать. говорит вот что:
    "c://program files/ESET/nod32kui.exe
    невозможно открыть данную программу из-за политики ограничения применения программного обеспечения. за дополнительной информацией обратитесь к системному администратору или откройте "просмотр событий" "

    вот так вот, как быть. так по сути уже все работает.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Лог GSI сделайте.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    57
    Вес репутации
    27
    Цитата Сообщение от PavelA Посмотреть сообщение
    Лог GSI сделайте.
    скажите как?!

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    На сайте Касперского есть утилита GetSystemInfo. Скачать, запустить, запаковать лог и прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    57
    Вес репутации
    27
    сделал!
    Последний раз редактировалось ДИМАС; 04.08.2010 в 09:54.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Лог сделан старой версией. Вот ссылка http://support.kaspersky.ru/faq/?qid=180593373
    Наша служба, будто сердце, отдыха не знает никогда.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Обнаружилось старье. Зачистим скриптом:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\System32\drivers\runtime.sys');
    BC_DeleteSvc('runtime'); 
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) ДИМАС, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Cмс вымогатель Internet Security
      От PaXa-n в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.02.2010, 14:55
    2. Internet Security вымогатель!
      От Polis в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.01.2010, 12:56
    3. СМС вымогатель Internet Security
      От graf_feoktistov в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.01.2010, 12:35
    4. sms-вымогатель (Internet Security)
      От Berimor2000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2010, 11:53
    5. СМС вымогатель Internet Security
      От Raptorr в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.01.2010, 22:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00030 seconds with 20 queries