Показано с 1 по 10 из 10.

Internet Security sms K206814000 на 4460 все средства лечения заблокированы (заявка № 67596)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    10
    Вес репутации
    59

    Thumbs up Internet Security sms K206814000 на 4460 все средства лечения заблокированы

    Доброго времени суток!
    Помогите решить проблему. Симптомы:
    Система грузится, работает минуты три, при этом не дает запустить ни одну программу и выводит баннер "Internet Security обнаружил проблему... дайте денег по sms K206814000 на 4460". Программы не запускаются из командной строки тоже. Диспетчер служб и процессов не запускаются . Безопасный режим тоже не помогает. Основные средства писанные на форуме перепробовал от лечащих программ до генерации кода - пока безрезультатно.
    Сносить систему нельзя. Еще в запасе остались пара вариантов - подключить жесткий диск к здоровой машине и извне все попробовать поубивать или запуститься с флешки, но прогу еще не нашел.
    Подскажите что попробовать сделать еще. или ткните носом в нужную тему. Заранее благодарен!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    ПОпробуйте отодвинуть дату на недельку назад.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    10
    Вес репутации
    59
    Bratez, спасибо, что откликнулись. Отодвинуть дату через биос или прям в винде? Попробую по всякому. Сначала через биос. Отпишусь, что получилось.

    Добавлено через 13 минут

    дату изменил, симптомы не пропали, но через командную строку в безопасном режиме запустил dr web cureIt. вылезло сообщение, что обнаружены вирусы (RC=3221225477). и сообщение что создался лог в папке доктора веба. Такой папки в указанном месте не создалось. Попробовал отобразить скрытые файлы, тоже не нашел. доктор веб работал буквально секунду и вывел то сообщение. дальше вывалился в предложение попробовать бесплатную полную версию доктора веба. Отсылает дальше на сайт, но к инету комп не подключен. Какие рекомендации дальше? Уверен, что даже если подключу, скачать ничего не даст, так как доступ в нет тоже заблокирован... Какие рекомендации?

    Добавлено через 1 час 22 минуты

    Запустил на зараженном компе Dr.Web LiveCD. Идет проверка, посмотрим, что получится...

    Добавлено через 1 минуту

    Dr.Web LiveCD нашел пока только HijackThis.msi. Это нормально?
    Последний раз редактировалось dimion1979; 17.01.2010 в 19:00. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Нормально, оставьте его в покое.

  6. #5
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    10
    Вес репутации
    59
    Мда, пока безрезультатно др веб нашел только хайджеквис и еще какую-то маленькую рекламку в програм файлз. Рекламную прогу удалил.
    Кто подскажет, как можно базы Dr.Web LiveCD через флешку загнать? где их скачать можно?

  7. #6
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    10
    Вес репутации
    59
    Уфф. До трех часов ночи рубил головы "гидре".
    Первую битву выиграл, когда удалось загрузиться Dr.Web LiveCD c обновленными базами. - Нашел таки несколько болевых точек.
    Потом avz пошуршал в безопасном режиме. Дальше было проще. CureIT, Каспер, и вот уже компьютер пошел на попровку. Огромное спасибо, всем кто откликнулся и помогал.
    Помогите пожалуйста сделать контрольный выстрел, если это возможно без файла virusinfo_syscheck.zip (пока нет возможности подключиться к инету).

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\windows\Fonts\ANTQUABI.TTF:ikaXNem4D2bGFY+XdUhv','');
    DeleteFile('C:\windows\Fonts\ANTQUABI.TTF:ikaXNem4D2bGFY+XdUhv');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил, если будет не пуст
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=67596).
    Поставьте правильную дату.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    10
    Вес репутации
    59
    Скрипт выполнил! Карантин чистый.
    Почему-то не создался лог virusinfo_syscheck.zip - Завтра еще раз попробую... лог Hijackthis прилагаю.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    ANTQUABI.TTF - лучше заменить с дистрибутива.
    еще лог Гмера сделайте.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    01.03.2008
    Сообщений
    10
    Вес репутации
    59
    ANTQUABI.TTF просто удалил от греха подальше. Вроде нигде не используется.
    не понял только про лог "Гмера"...В принципе уже могу уже не успеть сделать - уезжаю в отпуск. Тему можно закрывать, компьютер летает просто!!!
    Огромное спасибо за помощь!

  • Уважаемый(ая) dimion1979, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Internet Security 4460 a512015000
      От enemy28 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.01.2010, 22:25
    2. Internet Security 4460 k205415200
      От Sesh777 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.01.2010, 09:12
    3. Internet Security - sms на 4460
      От a5b в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.01.2010, 01:32
    4. Internet Security sms 4460
      От kurga в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 16.01.2010, 20:31
    5. Internet Security вымогает sms на 4460
      От Ниид хелп в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.01.2010, 07:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01222 seconds with 17 queries