Показано с 1 по 15 из 15.

СМС-вирус (заявка № 69052)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58

    Thumbs up СМС-вирус

    Здравствуйте,был СМС-вирус (отправьте СМС на номер...). В безопасном режиме осуществил проверку CureIT. Были найдены вирусы Trojan.winlock.938 и Trojan.spambot.7492 и сопутствующие dll-файлы. Пока замечены проблемы в работе системы: не запускается антивирус (Nod32).
    Последний раз редактировалось QU1ET; 28.01.2010 в 12:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    В безопасном режиме тоже виснет (не загружается)? Если нет, то сделайте логи по правилам.

  4. #3
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58
    Удалось загрузиться в безопасном режиме, прогнал сканирование еще раз. Перезагрузился, логи в первом сообщении.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\sysinfo.ocx:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\hidphone.tsp:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\h323.tsp:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\ipconf.tsp:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\ndptsp.tsp:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\kmddsp.tsp:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\unimdm.tsp:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\msacm32.drv:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\wdmaud.drv:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\winspool.drv:CRgnCIF:$DATA','');
     QuarantineFile('c:\windows\system32\msctfime.ime:CRgnCIF:$DATA','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1195068909-5102675075-643250849-3880\dllrun32.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1195068909-5102675075-643250849-3880\dllrun32.exe');
     DeleteFile('c:\windows\system32\msctfime.ime:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\winspool.drv:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\wdmaud.drv:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\msacm32.drv:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\unimdm.tsp:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\kmddsp.tsp:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\ndptsp.tsp:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\ipconf.tsp:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\h323.tsp:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\hidphone.tsp:CRgnCIF:$DATA');
     DeleteFile('c:\windows\system32\sysinfo.ocx:CRgnCIF:$DATA');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Попробуйте загрузится в обычном режиме и сделайте новые логи

  6. #5
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58
    Всё сделал.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    карантин загрузите по ссылке вверху темы

  8. #7
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58
    Цитата Сообщение от DefesT Посмотреть сообщение
    карантин загрузите по ссылке вверху темы
    Видимо, не загружается. Может, как-нибудь по-другому его вам отправить?

    Добавлено через 37 минут

    Теперь посмотрите, вроде получилось.

    Добавлено через 7 часов 30 минут

    Люди добрые, вы карантин получили или нет. Что дальше делать?
    Последний раз редактировалось QU1ET; 29.01.2010 в 00:46. Причина: Добавлено

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    карантин не пришел!

  10. #9
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58
    Не загружается карнтин. Что можно сделать?

    Добавлено через 11 часов 2 минуты

    DefesT, не загружается карантин. Неужели больше нет вариантов?
    Последний раз редактировалось QU1ET; 29.01.2010 в 12:26. Причина: Добавлено

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Что пишет при загрузки? Если есть возможность перекиньте на другой ПК карантин и загрузите по правилам.

  12. #11
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58
    Ничего не пишет, полоска в браузере доходит до конца и всё. Попробую как-нибудь отправить.

    Добавлено через 1 час 57 минут

    Теперь посмотрите. Ждал несколько часов пока карантин (105 Мб) загрузится.
    Хотя уведомления никакого нет, на странице браузера поля загрузки стали пустыми.

    Добавлено через 5 часов 9 минут

    DefesT, два дня мучаюсь из-за ерунды. Как быть с этим 105-ти мегабайтным карантином? Может, по частям залить?
    Последний раз редактировалось QU1ET; 29.01.2010 в 21:38. Причина: Добавлено

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    скачайте DrWeb CureIt или AVPtool и пролечите весь диск C

  14. #13
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58
    Пролечил CureIT. Карантин в AVZ пуст. Посмотрите логи, нужно ли что-то пофиксить?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    Обновите Internet Explorer до 8 версии. В логах чисто.

  16. #15
    Junior Member Репутация
    Регистрация
    27.06.2008
    Сообщений
    55
    Вес репутации
    58
    Всё понял, спасибо. Тему можно закрыть, я думаю.

  • Уважаемый(ая) QU1ET, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00676 seconds with 18 queries