-
Junior Member
- Вес репутации
- 53
ПРОВЕРКА ПОСЛЕ СТОП-ЭКРАНА
Здраствуйте уважаемые! вылазил стоп экран чёрного цвета с сообщением якобы от антивирусной какой то защиты просил отправить смс на номер 8353 и сообщением 1702007 с помощью http://www.drweb.com/unlocker/index/?lng=ru экран убрал сделал логи avz и hijackthis ..прилагаю посмотрите пожалуста..
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
сенкс...но кто нибудь глянет???
Добавлено через 2 часа 7 минут
Последний раз редактировалось maxxx72; 27.01.2010 в 10:50.
Причина: Добавлено
-
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\explorer.exe','');
QuarantineFile('D:\md.exe','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('c:\windows\system32\user32.exe','');
TerminateProcessByName('c:\windows\system32\user32.exe');
DeleteFile('c:\windows\system32\user32.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\md.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
-
-
Junior Member
- Вес репутации
- 53
карантин выслал: 100127_132427_virus_4b60145b957a0.zip
логи делаю..
Последний раз редактировалось maxxx72; 27.01.2010 в 13:34.
-
Junior Member
- Вес репутации
- 53
-
Чисто.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20661)
Рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!), также обновите Internet Explorer до 8 версии.
-
-
Junior Member
- Вес репутации
- 53
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\user32.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Trojan.Heur.TP.eq0@bi!hEZfc, AVAST4: Win32:Bredolab-BR [Trj] )
- d:\autorun.inf - Worm.Win32.AutoRun.gtx ( NOD32: Win32/LockScreen.AX trojan )
- d:\md.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Trojan.Heur.TP.eq0@bi!hEZfc, AVAST4: Win32:Bredolab-BR [Trj] )
-