Results 1 to 6 of 6

Вирус требует смс от Каспер Лаб. Не нахожу лог дисков. (заявка № 50263)

  1. #1
    Junior Member Репутация
    Join Date
    Jan 2008
    Posts
    149
    Rep Power
    65

    Question Вирус требует смс от Каспер Лаб. Не нахожу лог дисков.

    При старте просьба ввести код. Ввел 5748839, спасибо человеку в другой теме, посвященной данному вирусу. Не нахожу лог дисков. Логи ниже.
    Last edited by fidan; 12-29-2009 at 08:33 PM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Aleksandra's Avatar
    Join Date
    Jan 2007
    Posts
    7,761
    Rep Power
    2862
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Code:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('D:\md.exe','');
     QuarantineFile('D:\autorun.inf','');
     DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
     QuarantineFile('C:\WINDOWS\system32\78.exe','');
     QuarantineFile('c:\windows\system32\user32.exe','');
     TerminateProcessByName('c:\windows\system32\user32.exe');
     DeleteFile('c:\windows\system32\user32.exe');
     DeleteFile('C:\Documents and Settings\Ridan\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
     DeleteFile('C:\WINDOWS\system32\78.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\md.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=50263

    3. Пофиксите в HijackThis:

    R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Ridan\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:system.ini: Shell=explorer.exe,user32.exe
    O2 - BHO: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Ridan\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
    4. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Join Date
    Jan 2008
    Posts
    149
    Rep Power
    65
    Строки не нашел:
    F2 - REG:system.ini: Shell=explorer.exe,user32.exe
    O2 - BHO: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Ridan\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll

    Остальное пофиксил

    Карантин выслан.
    Не работает дисп задач

    Логи:
    Last edited by fidan; 12-29-2009 at 08:33 PM.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Aleksandra's Avatar
    Join Date
    Jan 2007
    Posts
    7,761
    Rep Power
    2862
    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Join Date
    Jan 2008
    Posts
    149
    Rep Power
    65
    (Заблокирован Диспетчер задач). Выполнено в АВЗ: файл-востановление системы-разблокировать дисп задач. Диспетчер заработал. Спасибо. Больше видимых причин нет. Жду вашей помощи в другой теме
    Last edited by fidan; 07-19-2009 at 08:55 PM. Reason: Сделай сам)

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\user32.exe - Trojan-Ransom.Win32.SMSer.gc ( DrWEB: Trojan.Winlock.179 )
      2. d:\md.exe - Trojan-Ransom.Win32.SMSer.gc ( DrWEB: Trojan.Winlock.179 )


  • Уважаемый(ая) fidan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Вирус есть но каспер молчит
      By savitsky in forum Помогите!
      Replies: 3
      Last Post: 12-27-2009, 07:28 PM
    2. Replies: 1
      Last Post: 05-26-2009, 01:21 PM
    3. поймал вирус паходу
      By Ray in forum Помогите!
      Replies: 9
      Last Post: 02-22-2009, 06:21 AM
    4. Replies: 4
      Last Post: 10-13-2008, 07:03 PM
    5. вирус каспер не спровляется
      By киря in forum Помогите!
      Replies: 1
      Last Post: 06-12-2008, 12:55 AM

    Tags for this Thread

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00496 seconds with 18 queries