Показано с 1 по 2 из 2.

Internet Security sms вымогатель (заявка № 68560)

  1. #1
    Junior Member Репутация
    Регистрация
    25.01.2010
    Сообщений
    17
    Вес репутации
    53

    Exclamation Internet Security sms вымогатель

    Здравствуйте,
    Сегодня с утра на основной машине при попытке открывать IE, FireFox и прочие программы выскакивает красное окно вымогателя под маской Internet Security, требующее отправить смс на номер 4460 (текст K208715100).
    Сервис деактивации вымогателей-блокеров не помог, перебор кодов ведет только к сообщению "неверный код".После очередной перезагрузки
    само окно блокера стало пустым,т.е. ввести ничего нельзя, возникает это окно вместе со звуком, как при критической ошибке и сразу гаснет. Программы не открываются, разумеется.Восстановление системы тоже заблокировано.Касперский Int. Security ранее был установлен, но триал его истек. В безопасном режиме есть возможность зайти под Админом.
    Если возможно, посоветуйте как решить проблему.Заранее спасибо за помощь.

    Добавлено через 1 час 10 минут

    Понимаю,что не выполняю правила раздела, но не могу создать логи указанными программами: HiJack удалось запустить только переименовав его, лог файл высветился,но не сохранился, компьютер тупо выключился.Ощущение, что вирус мониторит исполняемые программы и блочит антивирусы и подобные утилиты. AVP и AVZ вообще не запускаются,машина уходит в перезагрузку или выключение. Прошу рекомендаций!
    Последний раз редактировалось Polis; 25.01.2010 в 13:20. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    1. Попробуйте узнать код разблокировки с помощью вот этого сервиса (или вот этого и вот этого). Может на других сайтах код подойдёт? Если код не поможет, продолжайте по следующим пунктам. Если поможет - переходите сразу к пункту 6.
    2. Скачайте вот эту утилиту.
    3. Загрузитесь и проведите сканирование с помощью LiveCD от DrWeb или Rescue Disc от Kaspersky Lab. Образ диска нужно скачать на здоровом компьютере, для Rescue Disc от Kaspersky Lab необходимо самостоятельно обновить базы, как описано здесь, после чего образ записать на чистый диск, а затем загрузиться с него на заражённой машине.
    4. После сканирования находясь в системе, загруженной с LiveCD, выполните поиск и однозначно удалите следующие файлы:
    Код:
    siszyd32.exe (везде на диске С)
    av_md.exe (везде на диске С)
    restorer64_a.exe (везде на диске С)
    userinit.sys (везде на диске С)
    sdra64.exe (везде на диске С)
    C:\WINDOWS\TEMP\ (удалить всё в этой папке)
    Мы были бы благодарны Вам, если бы все эти файлы Вы запаковали в zip-архив с паролем virus и прислали в карантин согласно Правил (Приложение 3).. Но если по каким-то причинам Вам это сделать сложно - то просто удаляйте.
    5. После этого запустите скаченный ADSSpy.exe.
    5.1. Через кнопку с двумя точками выберите папку, в которой установлен Windows на компьютере.
    5.2. Нажмите кнопку Scan the system for alternate data stream.
    5.3. На появившейся строчке в списке щёлкните правой кнопкой мыши и нажмите View stream contents.
    5.4. Нажмите кнопку Save to disk и сохраните файл с именем похожим на то, что написано внизу окна ADS Spy в строчке Viewing content of .....
    5.5. После этого нажмите кнопку Back и для указанных выше двух потоков однозначно нажмите кнопку Remove selected streams, удалив зловредные потоки с машины. Внимание: удалять только те потоки, которые я указал!
    5.6. Повторите процедуру начиная с пункта 3.3 для остальных строк в списке (если размер в скобках меньше 1000 байт их можно пропустить).
    5.7. Запакуйте сохраненные файлы в zip-архив с паролем virus и пришлите в карантин согласно Правил (Приложение 3).
    6. После этого попробуйте загрузить систему и получить полные логи по Правилам.

  • Уважаемый(ая) Polis, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Cмс вымогатель Internet Security
      От PaXa-n в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.02.2010, 14:55
    2. Internet Security вымогатель!
      От Polis в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.01.2010, 12:56
    3. СМС вымогатель Internet Security
      От graf_feoktistov в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.01.2010, 12:35
    4. sms-вымогатель (Internet Security)
      От Berimor2000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2010, 11:53
    5. СМС вымогатель Internet Security
      От Raptorr в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.01.2010, 22:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00305 seconds with 17 queries