Показано с 1 по 5 из 5.

троянский вымогатель (заявка № 67393)

  1. #1
    Junior Member Репутация
    Регистрация
    29.04.2009
    Адрес
    Львов
    Сообщений
    27
    Вес репутации
    28

    Thumbs up троянский вымогатель

    Завелся вирус вымогатель! Выдавал себя за eKAV Antivirus (в окне которое нельзя закрыть) и после сканирования предлагал вислать SMS для активации лицензии. Блокировал запуск всех exe, Taskmanager? regedit, блокировал запуск AVZ даже с измененным именем и полиморфный. Все это даже в Save mode.
    Проведено лечение через загрузочные диски, программы Dr. Web CureIt и AVPTool (Kasper Virus Removal Tool), восстановление регистра через скрипты AVZ. Помогло! Требуется полная чистка!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
     DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
     DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    29.04.2009
    Адрес
    Львов
    Сообщений
    27
    Вес репутации
    28

    Выполнил скрипт

    Выполнил скрипт
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Более нет ничего зловредного по логам.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    29.04.2009
    Адрес
    Львов
    Сообщений
    27
    Вес репутации
    28
    Ещё раз спасибо! Тема закрыта

  • Уважаемый(ая) vip, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Троянский вымогатель (заявка №2996)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 11.02.2010, 09:08
    2. троянский вымогатель
      От Antaris в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.01.2010, 14:21
    3. Троянский вымогатель
      От paralit в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.12.2009, 14:28
    4. троянский конь
      От Holly в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.07.2009, 17:04
    5. AVZ - подозрение на троянский DNS
      От AlexE2009 в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 06.05.2009, 17:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00272 seconds with 20 queries