Показано с 1 по 15 из 15.

Лечение после разблокировки Windows (смс-вымогатели) (заявка № 83218)

  1. #1
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51

    Thumbs up Лечение после разблокировки Windows (смс-вымогатели)

    Добрый вечер!
    Случилось несчастье и словила вирус, который блокирует систему и требует положить деньги (400 рублей) на номер +7 903 246 96 21.
    Помогли найти код разблокировки. После разблокировки провела все необходимые процедуры лечения и собрала все логи. Смотрите в приложении.
    Прошу проверить, всё ли чисто, если нет - подскажите, что и как дочистить.
    Заранее огроменное Вам спасибо!!! Если бы не ваш сайт - вообще бы не знала, что и делать....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    Спасибо. Уже качаю!)))

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Доброго времени суток
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\appmgmts.dll','');
     QuarantineFile('C:\Program Files\Internet Explorer\svcnost.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ttn61.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
     DeleteService('Ttn61');
     DeleteService('port135sik');
     DeleteService('acpi32');
     DeleteService('ws2_32sik');
     DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ttn61.sys');
     DeleteFile('C:\Program Files\Internet Explorer\svcnost.exe');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); 
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
    Цитата Сообщение от Равлик Посмотреть сообщение
    Спасибо. Уже качаю!)))
    Это Вы кому?

  5. #4
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    Это я, видимо, сама себе)))) Да просто реклама вылезла, как выяснилось, и я за это поблагодарила)))
    Чайник я пока тут)))
    А вот на счет ваших подсказок - действительно СПАСИБО! Буду пытаться сделать)))

    Добавлено через 20 минут

    Уфффф... Вроде сделала карантин и послала...
    Не знаю, все ли правильно сделала - чайник полный.
    А новые логи делать сейчас или когда? И что с ними потом делать?

    Добавлено через 4 минуты

    Мда... Такое ощущение, что я что-то не так сделала с тем, какие файлы надо было добавить в карантин... Уффффф...
    Вы еще ничего не получали?...
    Последний раз редактировалось Равлик; 16.07.2010 в 19:59. Причина: Добавлено

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Сделайте новые логи и прикрепите их к сообщению, как Вы это делали в первый раз
    Цитата Сообщение от Равлик Посмотреть сообщение
    Вы еще ничего не получали?
    карантин получен, только он пустой, файлы туда не захотели залезать.

  7. #6
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    Ага, сейчас логи новые сделаю и пошлю вам.
    А что тогда делать с карантином?...
    Вы заранее извините меня, если в чем-то торможу...

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Цитата Сообщение от Равлик Посмотреть сообщение
    А что тогда делать с карантином?...
    давайте о нем забудем

  9. #8
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    с удовольствием о нем забуду

  10. #9
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    Ну вот вроде логи...
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\System32\Drivers\Ttn61.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Ttn61.sys');
     BC_DeleteSvc('Ttn61');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новый лог virusinfo_syscheck.zip

  12. #11
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    А интернет отключать, когда буду скрип делать?...

    Добавлено через 5 минут

    А! Поняла))) - по аналогии с тем, что выписали выше - выключить интернет и все отключить)))) И потом делать скрип...
    Последний раз редактировалось Равлик; 16.07.2010 в 22:21. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    Вот...
    Сделала все, как вы сказали

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
    Больше зловредного не вижу.
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    В целях безопасности рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!). Обновите Internet Explorer до 8 версии, даже, если Вы не используете его, как браузер. Также обновите продукты Adobe и JavaRe

  15. #14
    Junior Member Репутация
    Регистрация
    15.07.2010
    Адрес
    Санкт-Петербург
    Сообщений
    9
    Вес репутации
    51
    СПАСИБО ВАМ ОГРОМНОЕ!!!!
    Все сделаю!!!!
    Уффф!!! Ну у вас и мозг!!!!

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Равлик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. lockdir.exe, вымогатели, код разблокировки?
      От Иван Милявский в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.06.2012, 23:13
    2. Ответов: 13
      Последнее сообщение: 09.10.2011, 02:41
    3. Ответов: 4
      Последнее сообщение: 09.03.2011, 22:11
    4. После разблокировки
      От Gorski в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.07.2010, 08:50
    5. Ответов: 2
      Последнее сообщение: 12.06.2010, 00:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00816 seconds with 18 queries