Показано с 1 по 3 из 3.

Antivirus Online 8353 (заявка № 68362)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    2
    Вес репутации
    53

    Exclamation Antivirus Online 8353

    Словил такой вирус сегодня днем. Компьютер перезагрузился и появился черный экран с текстом заплатить денег (1702015 на номер8353). В безопасном режиме -> аналогично. Диспетчер не работает. Загрузился с LiveCD, качнул AVZ 4.32, запустил скрипт, который нашел у вас на сайте в аналогичной теме, не помогло. Тогда попробовал через деблокер dr.Web подобрать ключ по номеру, на который надо посылать деньги. В их базе такой комбинации (текст, номер) не нашлось, попробовал аналогичный ключ и сработоло. Ключ 2047692. Сейчас проверяюсь Malwarebytes', позже могу скинуть логи. Может не по теме и с нарушением правил оставил топик, но вдруг кому тоже поможет, не судите строго.
    Последний раз редактировалось ozzymg; 23.01.2010 в 17:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    2
    Вес репутации
    53
    Вот логи AVZ и HiJackThis после проверки Malwaredyte's. Могу еще скинуть отчет Malwaredyte's, если заинтересует.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Platform: Windows XP SP2 (WinNT 5.01.2600) - обновлять после лечения.
    Профиксить:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe,user32.exe
    выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('user32.exe','');
     QuarantineFile('K:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\pagepromoterbar.dll','');
     DeleteFile('K:\autorun.inf');
     DeleteFile('L:\autorun.inf');
     DeleteFile('M:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи.
    Прислать карантин по Правилам.
    Лог МБАМ тоже можно прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) ozzymg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Online Antivirus на 8353 текст 7488028
      От Lolita в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.02.2010, 01:26
    2. Antivirus Online sms 8353 на 1702015 повтор
      От servolk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.02.2010, 05:15
    3. Antivirus Online sms 8353 на 1702015 случай 2
      От servolk в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.01.2010, 14:06
    4. Antivirus Online - случай 3
      От mailzok260 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.01.2010, 09:55
    5. Antivirus Online: отправьте СМС 8353 на 1702015
      От click в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.01.2010, 00:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00376 seconds with 19 queries