Показано с 1 по 5 из 5.

Internet security снова (заявка № 68024)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    10
    Вес репутации
    26

    Thumbs up Internet security снова

    Этот экземпляр просит смс с кодом K207815900 на номер 4460.
    Собственно сабж недает ничего запустить из опасного и безопасного режима. А именно ни один антивирус, выход на сайты антивируса GMER AVZ AVPtool cureit gmer hackjits. Могу загрузиться с Live CD. Но немогу найти вирус. Какие логи вам сделать? Это уже третий вирус который я встретил за 2 дня и генераторы кодов к новым версиям неподходят.
    Спасибо!
    Хочу добавить что имена вируса найденные в соседних темах тоже не существуют у меня на ПК. Видимо вирус каждый раз переименовывается и храниться разних каталогах папки Windows и найти его самостоятельно невижу никакой возможности.
    Реклама "Книга кодов. Тайная история кодов и их взлома" на этом сайте вообще в тему
    Последний раз редактировалось HE_XAKEP; 21.01.2010 в 10:22.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Скачать:
    http://download.bleepingcomputer.com/Merijn/adsspy.zip
    Загрузиться с LiveCD Запустить утилиту.
    Если она что-то найдет, то скопировать с другим именем, а затем удалить.

    Попробовать сделать лог на зараженной системе при помощи GetSystemInfo с сайта
    Касперского.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    10
    Вес репутации
    26
    Программа ADS нашла следующие 2 строки:
    C:\Program Files\ATI Technologies\ATI.ACE\skins\CATALYST_Quicksilver\CA TALYST_Quicksilver.uis_Scrollbar : Smaller.WB4 (2416 bytes)
    C:\WINDOWS\system32\perfci.ini : chxPpiVrk9D61rO (136704 bytes)
    Последнюю я удалил. Перезагрузился. Вируса как будто нет. Наделал логов на радостях. Уверен гад все еще гдето прописан в реесте.
    Еще был найден файл c:\TEMP\rmqfpd.dll подозрительного вида. что с ним сделать?
    И Аваст установился но незапускается из за политики ограничения прав пользователя. Хотя у пользователя права админа.
    Вложения Вложения
    Последний раз редактировалось HE_XAKEP; 21.01.2010 в 11:51.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Platform: Windows XP SP2 (WinNT 5.01.2600) -- после окончания лечения обновить.
    профиксить:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\perfci.ini:chxPpiVrk9D61rO
    O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
    выполнить скрипт:
    Код:
    begin
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    В AVZ Файл -- мастер устранения проблем -- Все проблемы -- Восстановить Заблокированы настройки системы System Restore

    Про Аваст напишу чуть позже.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    10
    Вес репутации
    26
    Щас проверил все работает. Только аваст так и не запускается. А все сам додумался поставить пункт 6 в востановления системы - удалить все ограничения для пользователя. перезагрузился и аваст ожил. крутиться вроде как живой там в трее. Спасибо! Тему можно закрывать.
    Последний раз редактировалось HE_XAKEP; 21.01.2010 в 17:00.

  • Уважаемый(ая) HE_XAKEP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. И снова Internet Security...
      От Alexey_75 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.02.2010, 20:39
    2. и снова Internet Security
      От Fnorddog в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.01.2010, 00:09
    3. Снова Internet Security
      От Sanguine в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.01.2010, 12:09
    4. И снова Internet Security
      От Locshilov в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.01.2010, 16:52
    5. Снова Internet Security
      От Tommy-gun в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 12.01.2010, 10:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00785 seconds with 20 queries