-
Junior Member
- Вес репутации
- 62
Онлайн Антивирус и смс на номер 5121
Здавствуйте. При загрузке ноутбука появляется экран Онлайн Антивирус с смс на номер 5121 с кодом 7488052. В инете нашел код разблокировки, подошел 2047692, однако после перезагрузки этот черный экран остался в качестве фона рабочего стола с таким же требованием смс и сообщением что код блокировки вируса изменился и типа заново отправте смс. Установленный Аваст ничего не обнаруживает. Диспетчер задач заблокирован. И еще в папках пользователей типа C:\Users, C:\Documents and Settings папка Application Data вложена сама в себя примерно до 10 раз Помогите пожалуйста избавиться. Логи прилагаю
Последний раз редактировалось Vlupidol; 24.03.2010 в 11:29.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в Hijackthis:
Код:
F2 - REG:system.ini: UserInit=C:\Windows\System32\userinit.exe
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
TerminateProcessByName('c:\windows\system32\user32.exe');
QuarantineFile('C:\Windows\system32\msansspc.dll','');
QuarantineFile('G:\md.exe','');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('F:\md.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('E:\md.exe','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('c:\windows\system32\user32.exe','');
DeleteFile('c:\windows\system32\user32.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\md.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\md.exe');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\md.exe');
DeleteFile('C:\Windows\system32\msansspc.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
SetAVZPMStatus(True);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)
-
-
Junior Member
- Вес репутации
- 62
Скрипт выполнил, карантин отослал, вот логи
Последний раз редактировалось Vlupidol; 24.03.2010 в 11:29.
-
-
-
Junior Member
- Вес репутации
- 62
вроде бы все нормально, спасибо
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 24
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\user32.exe - Trojan-Ransom.Win32.Chameleon.ej ( DrWEB: Trojan.Winlock.179, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Rootkit-gen [Rtk] )
- e:\autorun.inf - Trojan.Win32.AutoRun.zs ( NOD32: Win32/LockScreen.AX trojan )
- e:\md.exe - Trojan-Ransom.Win32.Chameleon.ej ( DrWEB: Trojan.Winlock.179, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Rootkit-gen [Rtk] )
- f:\autorun.inf - Trojan.Win32.AutoRun.zs ( NOD32: Win32/LockScreen.AX trojan )
- f:\md.exe - Trojan-Ransom.Win32.Chameleon.ej ( DrWEB: Trojan.Winlock.179, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Rootkit-gen [Rtk] )
- g:\autorun.inf - Trojan.Win32.AutoRun.ym ( NOD32: Win32/LockScreen.AX trojan, AVAST4: VBS:Malware-gen )
- g:\md.exe - Trojan-Ransom.Win32.Chameleon.ej ( DrWEB: Trojan.Winlock.179, NOD32: Win32/AutoRun.LockScreen.A worm, AVAST4: Win32:Rootkit-gen [Rtk] )
-