Показано с 1 по 9 из 9.

SMS-вымогатели с коротким номером 9690 (заявка № 70076)

  1. #1
    Junior Member Репутация
    Регистрация
    03.02.2010
    Сообщений
    6
    Вес репутации
    25

    Thumbs up SMS-вымогатели с коротким номером 9690

    Сегодня подцепил следующие вирусы, после которых выскочило окно с требованием отправить смс на номер 9690 с текстом: 660020002: Trojan-Ransome.Win32.Agent.jd и Trojan-Ransome.Win32.Digitala.st. После прогонки Касперским окно пропало. Проверьте, пожалуйста, остались ли следы... Логи прилагаются.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    585
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
     DeleteService('userinit');
     DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
     DeleteFile('C:\WINDOWS\system32\KB905474\wgasetup.exe');
     DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
     DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.

    Повторите пункты 2 и 3 диагностики.

  4. #3
    Junior Member Репутация
    Регистрация
    03.02.2010
    Сообщений
    6
    Вес репутации
    25

    Проблема с созданием карантина

    Запускаю в AVZ присланный вами скрипт, он делает проверку, потом выдает меню что скрипт успешно выполнен, компьютер перезагружается, захожу в карантин и вижу следующее: слева где папки - он создал папку 2010-02-03 (она пустая, проверял в файловом менеджере), справа, где должен был быть список файлов - ничего нет. Скрипт пробовал запускать 3 раза, результат одинаковый.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Тогда
    Цитата Сообщение от light59 Посмотреть сообщение
    Повторите пункты 2 и 3 диагностики.

  6. #5
    Junior Member Репутация
    Регистрация
    03.02.2010
    Сообщений
    6
    Вес репутации
    25

    Высылаю новые логи

    Высылаю новые логи
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Отключите восстановление системы, выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFilemask('C:\Program Files\Ask.com','*.*',true);
     DeleteDirectory('C:\Program Files\Ask.com');
     DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 2, true); 
    ExecuteWizard('PRT', 2, 2, true); 
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Сделайте новый лог virusinfo_syscheck.zip

  8. #7
    Junior Member Репутация
    Регистрация
    03.02.2010
    Сообщений
    6
    Вес репутации
    25

    Выполнил

    Выполнил, готово!
    Вложения Вложения

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    03.02.2010
    Сообщений
    6
    Вес репутации
    25

    Проблема пропала

    Проблема пропала сразу после того как над ней поработал Касперский, но почитав форум я понял, что расслабляться не стоит и нужно проверить все ли чисто, тем более напрягло что он очень легко от них избавился, в то время как у других проблема не решалась так просто.

  • Уважаемый(ая) Born_In_USSR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. WinBlocker c номером +79879801586
      От clim в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.06.2012, 20:42
    2. Блокиратов с номером 3354
      От gaga в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.09.2010, 16:21
    3. Банер с номером 89652648288
      От zenosparadox в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 31.07.2010, 23:35
    4. смс блокер с номером 3381
      От alpp в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.07.2010, 22:32
    5. Баннер с номером 5121
      От LMs в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.05.2010, 21:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00640 seconds with 22 queries