Показано с 1 по 6 из 6.

Trojan.Winlock.97? "отправьте смс на номер 8353" (заявка № 69513)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    3
    Вес репутации
    52

    Thumbs up Trojan.Winlock.97? "отправьте смс на номер 8353"

    Сидел в интернете, компьютер выключился, после загрузки появилось окно с предложением отправить смс с текстом 7488015 на номер 8353 (скрин в приложении, сделан позже, с наиболее похожего окна на сайте ДРВеба).

    Нашел код на сайте ДРВеб, ввел его, подошел код от Trojan.Winlock.97

    Комп загрузился, но вирус все еще в системе - 2 несистемных раздела на жестком диске теперь почему-то определяются как "съемный диск" и на обоих есть файлы md.exe и autorun.inf

    Также не открывается диспетчер задач - пишет что "отключен администратором", хотя права админа.

    Помогите, пожалуйста!

    Вложение 212686

    Вложение 212687

    Вложение 212688

    Вложение 212689

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS.0\System32\netprotocol.dll','');
     QuarantineFile('E:\md.exe','');
     QuarantineFile('C:\WINDOWS.0\system32\user32.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('D:\md.exe','');
     QuarantineFile('E:\autorun.inf','');
     DeleteFile('E:\autorun.inf');
     DeleteFile('D:\md.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('C:\WINDOWS.0\system32\user32.exe');
     DeleteFile('E:\md.exe');
     DeleteFile('C:\WINDOWS.0\System32\netprotocol.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
    BC_ImportAll;
    ExecuteSysClean;
    executeRepair(11);
    executeRepair(17);
    executeRepair(6);
    BC_Activate;
    RebootWindows(true);
    end.
    повторить логи заново.
    Прислать карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    3
    Вес репутации
    52

    логи

    свежие логи, карантин выслал (правда, архив без пароля, не сразу прочитал)

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    профиксить:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe,user32.exe
    Проблемы остались?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    3
    Вес репутации
    52
    Все удалил, спасибо, проблем нет!!!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 18
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows.0\system32\netprotocol.dll - Backdoor.Win32.Buterat.ei ( DrWEB: Trojan.Packed.19647, BitDefender: Backdoor.Generic.267700, AVAST4: Win32:Malware-gen )
      2. c:\windows.0\system32\user32.exe - Trojan-Ransom.Win32.Chameleon.bt ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.hq0@ai9FRTdc, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Rootkit-gen [Rtk] )
      3. d:\md.exe - Trojan-Ransom.Win32.Chameleon.bt ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.hq0@ai9FRTdc, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Rootkit-gen [Rtk] )
      4. e:\md.exe - Trojan-Ransom.Win32.Chameleon.bt ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.hq0@ai9FRTdc, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) lightlymind, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Баннер "отправьте смс на номер 3381"
      От Ахиллес в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 16.06.2010, 15:14
    3. Порно-баннер. Отправьте СМС на номер 8353
      От chips в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 16.04.2010, 18:59
    4. Ответов: 2
      Последнее сообщение: 26.04.2009, 17:07
    5. Ответов: 8
      Последнее сообщение: 26.04.2009, 11:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00614 seconds with 17 queries