Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

смс-вымогатель, остаточное лечение (заявка № 72177)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('c:\windows\system32\msgsvc.dll','');
    end.
    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    
    Driver::
    rvffaxuup
    ibfsp
    lmaquzw
    uitwo
    
    NetSvc::
    rvffaxuup
    ibfsp
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    27
    Вес репутации
    52
    Попытался выполнить скрипт-AVZ пишет ,что выполнено успешно, однако карантинный файл не создается, Просмотр карантина чист. Пока я пытался все это сделать система подвисла на секунду, а потом все экзешники перестали запускаться под предлогом отсутствия прав. Ребут исправил проблему. Однако файл карантина не удалось созжать даже в Safe Mode. Выполнил скрипт ComboFix. Результат прилагается.
    П.С. теперь еще появилсаь такая проблема, что периодически зависает соединение с интернетом. Фактически оно есть, но при этом полностью бесполезно, ибо пакеты не передаются.
    Последний раз редактировалось raintear; 10.03.2010 в 22:03.

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    c:\windows\system32\msgsvc.dll замените чистым с дистрибутива http://virusinfo.info/showthread.php?t=51654

    c:\windows\system32\NeroCheck.exe проверьте на на virustotal
    Ссылку на результат проверки сообщите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    27
    Вес репутации
    52
    Библиотеку заменил, только не с вашего дистрибутива а со своего, с голой винды.
    Файл проверил, ссылка на проверку http://www.virustotal.com/ru/analisi...397-1268309390

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой после замены файла?

    Цитата Сообщение от raintear Посмотреть сообщение
    Библиотеку заменил, только не с вашего дистрибутива а со своего
    А мы свой дистрибутив и не предлагали
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    27
    Вес репутации
    52
    Антивир ругался на какой то вирус, сказал что удалил, правда повода верить ему у меня нет. (со слов сестры, сам за машиной небыл). Последенее что видел я лично, это ругань на файл system32\x который был создан процессом svchost но это было до замены. На данный момент проблем пока не налюдается. Завтра посканирую систему с ливсиди разных производителей. Отпишу позже.

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите ComboFix

    Установите SP3 (может потребоваться активация) + все новые заплатки
    Установите Internet Explorer 8
    Установите Adobe Acrobat 9.3 или удалите старый
    Обновите JavaRE
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    27
    Вес репутации
    52
    Проблима не исчезла. Интернет по прежнему работает минут 15, потом связь теряется, хотя подключение остается. НО этим подключением управлять уже не получается, даже свойства не посмотреть. Комбофикс ругается опять на ту же библиотеку.

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте сначала установить указанные обновления
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    27
    Вес репутации
    52
    Обновления поставил, теперь папка WINDOWS занимает у меня 4,5 гига. Как удалить весь этот усор? И да, к стати, а как вирей дальше искать будем. Точнее как проверить, есть ли вири по прежнему, или таки сдохли?

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от raintear Посмотреть сообщение
    теперь папка WINDOWS занимает у меня 4,5 гига.
    У меня больше и что из этого?

    Что с Интернетом?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    27
    Вес репутации
    52
    Интернет за сегодня не упал ни разу. Других проявлений вирусни тоже не наблюдается.

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Стало быть обновление помогло
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    27
    Вес репутации
    52
    Возможно и помогло, только вот у меня теперь компьютер живет своей жизнью. Картинка рабочего стола меняется при перезагрузке, ярлыки пропадают с рабочего стола, изменения, которые я делаю в системе не сохраняются. Комп видимо лучше теперь знает, что мне надо =(

  16. #35
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 13
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) raintear, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Остаточные явления
      От Sibirian в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.06.2010, 12:04
    2. Ответов: 4
      Последнее сообщение: 16.03.2010, 16:15
    3. смс-блокиратор. остаточное лечение.
      От Zohei в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.03.2010, 15:37
    4. остаточная чистка
      От Tritan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.01.2010, 12:30
    5. Ответов: 5
      Последнее сообщение: 25.12.2009, 15:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00873 seconds with 17 queries