Показано с 1 по 5 из 5.

Trojan.Winlock (заявка № 70126)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2007
    Сообщений
    32
    Вес репутации
    64

    Question Trojan.Winlock

    Здраствуйте уважаемые хелперы прошу помогите человеку,он заразился этим вирусом я постарался ему помочь нашёл на сайте drweb ключ для разблакировки виндовса,после просканировал касперским там был полный букет вирусов он их лечить немог только удалял!
    Вот прилагаю логи для проверки дальнейшых действий по очистке системы!
    Жду ответ!!!
    Текст с сообщением был:a507115000 отправить на 5121 код разблакировки подошёл 780976702
    с сайта http://www.drweb.com/unlocker/index/?lng=ru
    Жду вашего ответа!
    Последний раз редактировалось Dimihi; 02.04.2010 в 14:15.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Platform: Windows XP SP2 (WinNT 5.01.2600) -- обновлять НАДО!!!
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS.1\system32\userinit.exe,C:\WINDOWS.1\system32\sdra64.exe,
    Выполнить скрипт:
    Код:
    begin
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('d:\3f3c03978413a2b168ffeaaecc3f76b2\wgasetup.exe','');
     QuarantineFile('C:\WINDOWS.1\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS.1\system32\sdra64.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин по Правилам.
    После перезагрузки сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2007
    Сообщений
    32
    Вес репутации
    64
    Уважаемые хелперы,а там есть в карантине за вчерашнее сканирование 3-файла и за севодняешнее 1 -то что вы сказали я сделал и после всего сканирования с рестартом в AVZ там один за севодняшнее число,логи делаю скоро выложу...спасибо за помощь!!!

    Добавлено через 1 час 36 минут

    Файл сохранён как 100204_131330_virus_4b6a9dcae8bc1.zip
    Размер файла 722111
    MD5 cfe4a99b45ebf68baba548d5ec242788
    Последний раз редактировалось Dimihi; 04.02.2010 в 13:13. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    18.12.2007
    Сообщений
    32
    Вес репутации
    64
    Повторные логи выкладываю!!!
    Последний раз редактировалось Dimihi; 02.04.2010 в 14:15.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows.1\system32\sdra64.exe - Trojan.Win32.Buzus.dbvo ( DrWEB: Trojan.PWS.Panda.114, BitDefender: Application.Generic.213270, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Dimihi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 24.06.2012, 11:04
    2. Trojan.WinLock.1477 и Trojan.Oficla.38
      От localnetlock в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.05.2010, 20:53
    3. Розовый баннер (Trojan-Ransom.Win32.PinkBlocker.ee, Trojan.Winlock.800)
      От bolshoy kot в разделе Описания вредоносных программ
      Ответов: 6
      Последнее сообщение: 16.02.2010, 19:16
    4. Trojan.Packed.16886 и Trojan.WinLock
      От Rogoff в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 26.12.2009, 06:56
    5. Вирусные аналитики: Все о Trojan.Encoder и Trojan.Winlock
      От SDA в разделе Вредоносные программы
      Ответов: 0
      Последнее сообщение: 09.12.2009, 09:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00187 seconds with 18 queries