Показано с 1 по 10 из 10.

Баннер вымогатель (заявка № 80262)

  1. #1
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    68

    Exclamation Баннер вымогатель

    Комп друга заразился вирусом вымогателем. Правда он уже отправил смс , но я ему настоятельно порекомендовал отсканить с АВЗ. АВПтул отсканил, вирусы нашел и удалил, но этот вирус до сих пор там, поскольку сайты антивирусов не открываются.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\NSXcrpH.exe,\\?\globalroot\systemroot\system32\Iae7VYv.exe,
    O1 - Hosts: notepad.exe C:\WINDOWS\system32\drivers\etc\hosts
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\documents and settings\Захар\Мои документы\Загрузки\802.exe');
     QuarantineFile('c:\documents and settings\Захар\Мои документы\Загрузки\802.exe','');
     DeleteFile('c:\documents and settings\Захар\Мои документы\Загрузки\802.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteREpair(13);
    ExecuteREpair(20);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    68
    ссылка на RSIT пустая

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это как?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    68
    Ну кликаю на ссылку , а там выходит 403 Форбиден и все

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Правой кнопкой на ссылке - Сохранить объект как или что-либо в этом роде
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    68
    скачал, но программа у меня открывается как cmd окно и сразу же закрывается. Нормально скачать не получается видимо, поскольку несколько раз файл сохранялся с расширением htm. Один раз тока ехе скачался и то как вышесказанное заработал.
    Я проста хочу сначала на своем компе запустить прогу и потом уже другу отослать и дать инструкцию, сами понимаете до сих пор многие технофобы. Я сам чуть язык себе не сломал объясняя как отсканить с помощью АВЗ.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Тогда такой лог попробуйте подготовить http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    23.11.2005
    Адрес
    Moscow
    Сообщений
    153
    Вес репутации
    68
    Странно, но архива Карантин в папке АВЗ не появилась.
    После выполнение скрипта комп не перезагрузился. Но теперь антивирусные сайты открываются, спасибо. Друг отсканил заново, новые логи прилагаю.
    Вложения Вложения

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Лог ComboFix где?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Shredinger, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Баннер вымогатель.
      От paskual в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.12.2011, 17:14
    2. Баннер вымогатель
      От Frumen в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.11.2011, 21:10
    3. Баннер вымогатель
      От gbcfk(f)^ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.10.2011, 15:42
    4. SMS баннер-вымогатель
      От sti4 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2010, 18:51
    5. баннер-вымогатель
      От muffsponge в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.12.2009, 16:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00693 seconds with 18 queries