Показано с 1 по 10 из 10.

смс вымогатель Internet Security. (заявка № 66888)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54

    Exclamation смс вымогатель Internet Security.

    выручайте друзья! главбух поймала вирь. при запуске любово *.exe файла. выскакивает табличка типас найденными вирусами и потом появляется окно для отправки смс. курьет не пашет. авз не cмог запустить. комп уходит типа в перезагрузку и все.
    на макушке написано Internet Security.
    пробовал проверять этот винт подрубив к другому компу. ничего найдено не было.
    дома проверил каспером лицензом. было убито множество троянов. сеня по приходу на работу. подключил винт, таблички нет и все как бы работает. диспетчер не работает и может еще че не работает.

    скрипты прикладываю.
    Последний раз редактировалось ДИМАС; 04.08.2010 в 09:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('Schedule', 4);
    SetServiceStart('RemoteRegistry', 4);
     QuarantineFile('C:\WINDOWS\msmqinst.log:UlZ8OoETAwE','');
     DelCLSID('049F7772-5BF9-0488-0105-010800000804');
     QuarantineFile('C:\WINDOWS\system32\flash.exe','');
     DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
     DelBHO('{5067A26B-1337-4436-8AFE-EE169C2DA79F}');
     DelBHO('{4DC09257-6893-44F5-8F74-60DC2F259111}');
     QuarantineFile('C:\WINDOWS\system32\cd.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteService('prexigfj');
     QuarantineFile('C:\WINDOWS\system32\drivers\prexigfj.sys','');
     DeleteService('mpr_freader');
     DeleteFile('C:\DOCUME~1\0759~1\LOCALS~1\Temp\RarSFX3\mpr_freader.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\prexigfj.sys');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\cd.dll');
     DeleteFile('C:\WINDOWS\system32\flash.exe');
     DeleteFile('C:\WINDOWS\msmqinst.log:UlZ8OoETAwE');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\msmqinst.log:UlZ8OoETAwE', ''));
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
     DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=66888

    4. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54
    вот новые логи!
    не могу отправить файл карантина.
    говорит такой файл уже существует.
    Последний раз редактировалось ДИМАС; 04.08.2010 в 09:54.

  5. #4
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54
    диспетчер задач запустил. поковырявшись в групповых политиках.
    не могу запустить антивирус. не хочет работать. говорит вот что:
    "c://program files/ESET/nod32kui.exe
    невозможно открыть данную программу из-за политики ограничения применения программного обеспечения. за дополнительной информацией обратитесь к системному администратору или откройте "просмотр событий" "

    вот так вот, как быть. так по сути уже все работает.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лог GSI сделайте.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54
    Цитата Сообщение от PavelA Посмотреть сообщение
    Лог GSI сделайте.
    скажите как?!

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    На сайте Касперского есть утилита GetSystemInfo. Скачать, запустить, запаковать лог и прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    25.08.2009
    Адрес
    Барнаул
    Сообщений
    65
    Вес репутации
    54
    сделал!
    Последний раз редактировалось ДИМАС; 04.08.2010 в 09:54.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Лог сделан старой версией. Вот ссылка http://support.kaspersky.ru/faq/?qid=180593373
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Обнаружилось старье. Зачистим скриптом:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\System32\drivers\runtime.sys');
    BC_DeleteSvc('runtime'); 
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) ДИМАС, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Cмс вымогатель Internet Security
      От PaXa-n в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.02.2010, 14:55
    2. Internet Security вымогатель!
      От Polis в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.01.2010, 12:56
    3. СМС вымогатель Internet Security
      От graf_feoktistov в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.01.2010, 12:35
    4. sms-вымогатель (Internet Security)
      От Berimor2000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2010, 11:53
    5. СМС вымогатель Internet Security
      От Raptorr в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.01.2010, 22:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00083 seconds with 19 queries