Показано с 1 по 6 из 6.

Лечение после блокера. (заявка № 80721)

  1. #1
    Junior Member Репутация
    Регистрация
    14.06.2009
    Адрес
    Нижний Новгород
    Сообщений
    142
    Вес репутации
    28

    Thumbs up Лечение после блокера.

    Доброго времени суток, товарищи!
    Принесли жёсткий диск для проверки/лечения. Изначально система владельца этого HDD подвергалась неоднократному заражению: был и БэкДор, и КейЛоггер, и несколько АдВэйров..
    Последний раз товарищ подхватил порно-информер почти на весь экран, извещавший, что он якобы не блокирует диспетчер задач и редактор реестра, а также не является вирусом; просил отправить sms на 5121. Но при этом нельзя было разглядеть окна открытых программ - информер всегда "сидел" на переднем плане..
    Коды разблокировки искал и на сайте Касперского, и на сайте DrWeb-а. При вводе одного кода информер просил другой, меняя при этом текст сообщения, которое якобы надо было отправить на тот же 5121. Самое интересное, что первый код подошёл от DrWeb, а второй - от Касперского..
    AVZ и HiJackThis запускаются без проблем.
    Проход AVPTool выявил АдВэйра в Application Data(думаю, что это и был тот самый информер) и страшные "ругательства" на временную папку утилиты принтера, а также на файл в папке HotKeys в Program Files, заподозрив там КейЛоггера..
    Проход LiveCD от DrWeb ничего не выявил.
    Копии файлов, которые "забраковал" AVPTool я оставил и могу выслать вам по всем правилам. Логи AVZ и HiJackThis прикрепляю.

    Созданный AVZ карантин отправил:
    Файл сохранён как 100611_103138_2010-06-11_4c11d84a04014.zip
    Размер файла 31519
    MD5 59e695af42787a4de572f28bf639f4d5
    Последний раз редактировалось Hamrad; 30.06.2010 в 10:20.

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\thumbs.db','');
     DeleteFile('C:\thumbs.db');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    14.06.2009
    Адрес
    Нижний Новгород
    Сообщений
    142
    Вес репутации
    28
    Здравствуйте, thyrex!
    Скрипт выполнил, карантин - закачал:

    Файл сохранён как 100611_160326_2010-06-11-2_4c12260e0bb3c.zip
    Размер файла 32007
    MD5 3a3f55b8f3a12e0be1fb83addc5eff7e

    Новые логи прикрепляю.
    Последний раз редактировалось Hamrad; 30.06.2010 в 10:20.

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    ничего необычного в логах
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    14.06.2009
    Адрес
    Нижний Новгород
    Сообщений
    142
    Вес репутации
    28
    thyrex, Спасибо!
    Жму руки!
    73!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,538
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Hamrad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. после лечения смс блокера
      От beh01der в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.09.2011, 21:22
    2. лечение компа после удаления смс блокера
      От irronina в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.01.2011, 14:59
    3. последствия после блокера
      От steel-prom в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 14.07.2010, 14:38
    4. зачистка хвостов после блокера
      От Rina в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.05.2010, 20:19
    5. Система после блокера DMaster
      От NightTramp в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.01.2010, 21:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00820 seconds with 20 queries