-
Junior Member
- Вес репутации
- 60
СМС вымогатель Internet Security
Здравствуйте!
К сожалению, СМС на номер 4460 было отправлено...
(у отправителя с телефона снято около 600 р)
Компьютер был разблокирован полученным кодом активации.
После чего в безопасном режиме Сureit нашел и удалил трояна в 26 файлах.
После чего были сделаны логи.
Заранее большое спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновить базы и сделать новые логи AVZ.
-
-
Junior Member
- Вес репутации
- 60
Спасибо.
Высылаю новые логи.
-
Junior Member
- Вес репутации
- 60
Если вдруг на Ваш пост нет ответа дольше одного дня, напомните о себе. Возможно мы не заметили что Вы добавили пост в Вашу тему.
Напоминаю
Что дальше?
-
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('c:\windows\system32\appmgmtss.dll','');
ExecuteRepair(6);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Alerter', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=68672).
Сделайте новый лог syscheck (только п.2 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 60
Спасибо
Скрипт выполнила.
Карантин отправила.
syscheck прикрепляю.
Видимых проблем с компьютером вроде нет.
Но хочется убедиться, что все в порядке.
-
-
-
Junior Member
- Вес репутации
- 60
Ура!
Спасибо огромное этому сайту!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-