Показано с 1 по 9 из 9.

Помогите, Internet Security!!!!!!!!!!!!!!!!!!! (заявка № 68854)

  1. #1
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    5
    Вес репутации
    56

    Thumbs up Помогите, Internet Security!!!!!!!!!!!!!!!!!!!

    Internet Security обнаружил вредоносное ПО на компьютере. "Для продолжения работы и очистки от вирусов и троянов необходимо получить код активации... Отправить СМС с кодом К206015200 на номер 4460". Всё что можно заблокировано
    Код подобрали, отпустило, после прогнали Dr.WebCureIt, он нашёл и удалил около 20, winlock.938, но в диспетчере висят непонятные процессы, логи прилагаются.
    Последний раз редактировалось yashablack; 26.01.2010 в 20:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    5
    Вес репутации
    56
    можете посмотреть и сказать дальнейшие действия?

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O4 - HKLM\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    O4 - HKCU\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    O4 - HKLM\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
    O20 - Winlogon Notify: WinNt32 - WinNt32.dll (file missing)
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\WinNt32.dll','');
     QuarantineFile('C:\Program Files\Common Files\SkyLogger\svc.dll','');
     QuarantineFile('C:\WINDOWS\system32\WlCtrl32.dll','');
     DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
     QuarantineFile('C:\Documents and Settings\Юлия\Application Data\AdSubscribe\AdSubscribe.dll','');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     DeleteService('Ipv63');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ipv63.sys','');
     QuarantineFile('c:\windows\system32\userini.exe','');
     TerminateProcessByName('c:\windows\system32\userini.exe');
     DeleteFile('c:\windows\system32\userini.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ipv63.sys');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\Documents and Settings\Юлия\Application Data\AdSubscribe\AdSubscribe.dll');
     DeleteFile('C:\WINDOWS\system32\WlCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WinNt32','DLLName');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  5. #4
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    5
    Вес репутации
    56
    Выполнены все действия. Логи прилагаю, карантин тоже!
    Последний раз редактировалось yashablack; 27.01.2010 в 15:49.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки сделайте новый лог virusinfo_syscheck.zip

  7. #6
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    5
    Вес репутации
    56
    вот, что дальше?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Чисто. Что с проблемами?
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    5
    Вес репутации
    56
    раз чисто, проблем больше нет, спасибо!!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\explorer.exe:userini.exe:$data - Packed.Win32.Krap.ai ( DrWEB: Trojan.Spambot.7492, NOD32: Win32/SpamTool.Tedroo.AG trojan, AVAST4: Win32:FakeAlert-GK [Trj] )
      2. c:\windows\system32\userini.exe - Packed.Win32.Krap.ai ( DrWEB: Trojan.Spambot.7492, NOD32: Win32/SpamTool.Tedroo.AG trojan, AVAST4: Win32:FakeAlert-GK [Trj] )


  • Уважаемый(ая) yashablack, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите! - Internet Security
      От Михаил1500 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 03.02.2010, 11:43
    2. Помогите - Internet Security
      От Михаил1500 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.02.2010, 15:40
    3. internet security помогите
      От 1Tseman в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.01.2010, 23:49
    4. Помогите - Internet Security 4460
      От Julia1412 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.01.2010, 12:15
    5. Ответов: 1
      Последнее сообщение: 12.01.2010, 03:25

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00519 seconds with 17 queries