Показано с 1 по 7 из 7.

Windows blocker (заявка № 99542)

  1. #1
    Junior Member Репутация
    Регистрация
    23.10.2009
    Сообщений
    8
    Вес репутации
    53

    Windows blocker

    С утра на домашней машине появился blocker, требующий 400 рублей на Билайн, и блокирующий все напрочь даже в safe mode. Загрузилась из-под второй системы, ubuntu, и попробовала его найти с помощью CureIt - ничего. Avz под wine вис, решила посмотреть реестр c помощью chntpw, выяснилось, что Userinit указывает на какой-то левый файл, созданный сегодня. Поменяла значение, но при перезагрузке восстанавливалось старое (возможно, из-за того, что восстановление системы не было отключено?) - так что просто убрала этот файл на убунтовский раздел (про запас), и положила на его место переименованый userinit. Теперь windows грузится и работает нормально, avz ничего не находит. Что интересно, онлайн-проверка на сайте Касперского (из ubuntu) утверждала, что тот файл вирусов не содержит.

    Установила себе Avira, на будущее. Осталось два вопроса, во-первых, что еще предпринять, чтобы эта гадость больше не появлялась у меня на машине, а во-вторых, что теперь делать с запасенным файликом с живым блокером, может, сдать кому-нибудь на опыты?
    Последний раз редактировалось Mithfin; 20.03.2011 в 16:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте!
    Пожалуйста, обновите базы AVZ (Файл->Обновление баз) и сделайте полный комплект логов.
    Цитата Сообщение от Mithfin Посмотреть сообщение
    сдать кому-нибудь на опыты?
    Если есть желание, то пришлите файл согласно правилам.

  4. #3
    Junior Member Репутация
    Регистрация
    23.10.2009
    Сообщений
    8
    Вес репутации
    53
    Логи после обновления.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    А этот лог где потеряли?
    Код:
    virusinfo_syscure.zip
    Его тоже приложите. (Находится в папке AVZ, подпапке LOG)

  6. #5
    Junior Member Репутация
    Регистрация
    23.10.2009
    Сообщений
    8
    Вес репутации
    53
    Прочитала инструкцию через слово, сорри Лог от второго (первый случайно прервала) запуска скрипта лечения.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [System32 Info Solution] C:\Windows\System32\drivers\System32.exe
    В остальном все чисто.
    Кстати, блокер Вам попался свежий.
    KIS 2011=Файл чистый; DrWEB 6.0=Файл чистый; VBA32=Файл чистый; BitDefender=Файл чистый; NOD32=Файл чистый; Avast4=Файл чистый
    http://www.virustotal.com/file-scan/...dc9-1300632328
    Цитата Сообщение от Mithfin Посмотреть сообщение
    чтобы эта гадость больше не появлялась у меня на машине
    Теперь поговорим об этом.
    Установите:
    -Service Pack 3 (может потребоваться активация, перед установкой необходимо выгрузить все программы) + обновления отсюда.
    -Internet Explorer 8
    Откройте файл ScanVuln.txt и выполните его как скрипт в AVZ. По окончанию проверки в папке AVZ образуется файл avz.log. Откройте его и скачайте программы по ссылкам, которые там указаны. Затем перезагрузите Ваш ПК и выполните скрипт повторно, дабы убедится, что уязвимости устранены.
    Также, можете почитать это.

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \\virus\\system32.exe - Trojan-Ransom.Win32.PornoBlocker.pwx ( DrWEB: Trojan.Inject.28181, BitDefender: Backdoor.Generic.619115 )


  • Уважаемый(ая) Mithfin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. SMS-blocker
      От Be Happy в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 08.10.2009, 11:21
    2. помогите уничтожить вирус Trojan.Blocker
      От holkin в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.07.2009, 17:10
    3. перехватчики не определены, blocker.exe
      От AndreiLarev в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.04.2009, 17:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01494 seconds with 16 queries