Показано с 1 по 6 из 6.

Последствия смс-вымогателя. (заявка № 74719)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    5
    Вес репутации
    25

    Thumbs up Последствия смс-вымогателя.

    Здравствуйте.
    Поймал SMS вирус (на черном экране красным шрифтом). Разблокировал http://virusinfo.info/deblocker/
    Проверил Авирой. Какието вирусы он уничтожил, но похоже не все.
    Dr. Web CureIt в безоп.режиме после 30% проверки подвешивает комп.
    В данный момент не запускается диспетчер задач.
    Прошу помощи.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    783
    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
     QuarantineFile('C:\WINDOWS\system32\perfc000.dat','');
     QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
     AddToLog('Strange Start: '+ RegKeyStrParamRead('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services'));
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
     BC_ImportAll;
    ExecuteSysClean;
     ExecuteRepair(6); {удаление всех политик ограничений текущего пользователя}
     SaveLog(GetAVZDirectory+'avz_log.txt');
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрвол
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи, а также файл avz_log.txt из папки AVZ (если таковой имеется) к новому сообщению в этой ветке.

  4. #3
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    5
    Вес репутации
    25
    Диспетчер задач появился!!

    Не удаляются 3 файла:
    Temporary Internet Files\Content.IE5
    Local Settings\temp\perflib_Perfdata_7d4.dat
    Local Settings\temp\WCESLog.log


    Забыл сообщить, что в папке "Сетевые подключения" пусто. В трее тоже не отображается и-нет подключение но само соединение есть.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    04.02.2010
    Сообщений
    5
    Вес репутации
    25
    сразу не увидел.
    Вложения Вложения

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Не видно ничего подозрительного.
    Очистите карантин AVZ.
    Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,520
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Коста, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Последствия вымогателя
      От HE_XAKEP в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.07.2010, 10:46
    2. Последствия смс вымогателя
      От tryndec в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 17.04.2010, 18:21
    3. Последствия смс-вымогателя
      От dimtot в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.03.2010, 14:17
    4. Последствия Вируса Вымогателя!!!
      От lavrov в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.02.2010, 15:59
    5. Последствия вымогателя
      От Kandrat в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 27.01.2010, 06:56

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01567 seconds with 22 queries