Показано с 1 по 5 из 5.

СМС вымогатель Internet Security (заявка № 68269)

  1. #1
    Junior Member Репутация
    Регистрация
    23.10.2007
    Адрес
    Солнцево
    Сообщений
    73
    Вес репутации
    61

    Thumbs up СМС вымогатель Internet Security

    Всем доброго вечера!
    Я стал очередной жертвой этого СМС вымогателя. Найденные в Интернет коды и генераторы не помогли. Спас звонок в тех. поддержку А1 Агрегатор по телефону (495) 363-14-27 (доб. 555), где мне в ответ на текст СМС, который требуется отправить, дали активационный код. Баннер убрался, ни оставив вроде бы ни следа, но прошу уважаемых Хелперов всё-таки просмотреть мои логи.
    Если честно, я в шоке оттого, что никакими до этого используемыми методами не удаётся спасти систему. Сканирование AVPTool и CureIt из-под LiveCD ничего не даёт (после того, как вручную подчищены Tempовские директории и удалены подозрительные файлы с кривыми именами свежих дат в системных папках), в реестре в ключах автозапуска ничего подозрительного нет, всё своё и т.п.) Который раз пытаюсь поборость заразу своими силами и никак не удаётся. Что же дальше будет - о-ё-ёй!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
     ExecuteRepair(13);
    ExecuteWizard('TSW', 2, 2, true);
     QuarantineFile('E:\autorun.inf','');
    QuarantineFile('nldk.yxo','');
    DeleteFile('nldk.yxo');
    QuarantineFile('C:\WINDOWS\system32\bthprops.cpl:SxHVB+H:$DATA','');
    DeleteFile('C:\WINDOWS\system32\bthprops.cpl:SxHVB+H:$DATA');
     DeleteFile('E:\autorun.inf');
     ExecuteSysClean;
     BC_Activate; 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
    Обновите базы AVZ.
    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  4. #3
    Junior Member Репутация
    Регистрация
    23.10.2007
    Адрес
    Солнцево
    Сообщений
    73
    Вес репутации
    61
    Карантин загрузил:
    "Файл сохранён как100124_023102_virus_4b5b86b6d6b48.zipРазмер файла120401MD52a77cdf8640bc5717ad7dafa09c52b92"
    Новый лог прикрепил.
    Прошу прощения за задержку с ответом, ждал пока закончится сканирование CureIt (длилось сутки!).

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Не видно ничего подозрительного.
    Очистите карантин AVZ.
    Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\bthprops.cpl:sxhvb+h:$data - Packed.Win32.Krap.w ( DrWEB: Trojan.Winlock.938, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) graf_feoktistov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Cмс вымогатель Internet Security
      От PaXa-n в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.02.2010, 14:55
    2. Internet Security вымогатель!
      От Polis в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.01.2010, 12:56
    3. sms-вымогатель (Internet Security)
      От Berimor2000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2010, 11:53
    4. смс вымогатель Internet Security.
      От ДИМАС в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 14.01.2010, 10:58
    5. СМС вымогатель Internet Security
      От Raptorr в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.01.2010, 22:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00902 seconds with 17 queries