Страница 2 из 2 Первая 12
Показано с 21 по 39 из 39.

Вирус-вымогатель. Отошли смс на номер ... Вам будет выслан пароль. (заявка № 43313)

  1. #21
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    cообщение про portmap.exe' по прежнему выскакивает((

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    Одного из а/вирусов надо снести.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #23
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    вот новые логи AVZ
    Вложения Вложения

  5. #24
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    вот карантин
    Файл сохранён как 090408_182842_virusinfo_cure_49dcb49a3738d.zip
    Размер файла 2782
    MD5 113d178422af9ecd000bd2e103dd6c6a

    Добавлено через 30 минут
    Последний раз редактировалось Kenotaf; 08.04.2009 в 19:06. Причина: Добавлено

  6. #25
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    выполнил скрипт по сбору подозрительных файлов....
    вот результат...
    Вложения Вложения

  7. #26
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    Логи можете сделать из обычного режима?

  8. #27
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    не могу сделать логи... виснет на 15000

  9. #28
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1814
    2 стандартный скрипт попробуйте...

  10. #29
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    вот лог 2го скрипта в обычном режиме.
    Вложения Вложения

  11. #30
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    Неужели так сложно убить этого паразита?
    уже 3 дня как я делаю одни логи... объясните мне пожалуйста как его убить и чем не подумайте что я давлю на вас, но уже три дня я без компа, нервы сдают:/ я думаю меня поимут, ибо равнодушных к железякам тут нет

    Огромное спасибо, Паш!Удачи в решении личных поблем!

    Гриш, жуткие лаги в обычном режиме. проги в трее грузятся целый век. Сеть еть, а браузеры виснут, пишут ошибки. Лбые проги грузятся бесконечность... диспетчер задач так и отключен администратором. при загрузке винды выскакивают два окна с ошибками...все про тот же portmap.exe' вот такие тухлые пироги(((

  12. #31
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    C:\WINDOWS\win.ini, windows, run - в этом C:\WINDOWS\win.ini файле найти раздел
    run и удалить уведомление о нашем звере.

    вот это надо срочно отключить: Восстановление системы: включено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #32
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    вот содержание файла win. в нем что-то конкретное убить или его полностью кокнуть?

    ; for 16-bit app support
    [fonts]
    [extensions]
    [mci extensions]
    [files]
    [Mail]
    MAPI=1
    CMCDLLNAME32=mapi32.dll
    CMCDLLNAME=mapi.dll
    CMC=1
    MAPIX=1
    MAPIXVER=1.0.0.1
    OLEMessaging=1
    [MCI Extensions.BAK]
    aif=MPEGVideo
    aifc=MPEGVideo
    aiff=MPEGVideo
    asf=MPEGVideo
    asx=MPEGVideo
    au=MPEGVideo
    m1v=MPEGVideo
    m3u=MPEGVideo
    mp2=MPEGVideo
    mp2v=MPEGVideo
    mp3=MPEGVideo
    mpa=MPEGVideo
    mpe=MPEGVideo
    mpeg=MPEGVideo
    mpg=MPEGVideo
    mpv2=MPEGVideo
    snd=MPEGVideo
    wax=MPEGVideo
    wm=MPEGVideo
    wma=MPEGVideo
    wmv=MPEGVideo
    wmx=MPEGVideo
    wpl=MPEGVideo
    wvx=MPEGVideo
    [annie]
    CaptureFile=
    VideoDevice2=@device:pnp:\\?\root#media#0001#{65e8 773d-8f56-11d0-a3b9-00a0c9223196}\{9b365890-165f-11d0-a195-0020afd156e4}
    AudioDevice2=
    FrameRate=667111
    UseFrameRate=1
    CaptureAudio=0
    CaptureCC=0
    WantPreview=0
    MasterStream=1
    UseTimeLimit=0
    TimeLimit=0

    Добавлено через 3 минуты

    восстановление системы отключил на всех дисках.
    Последний раз редактировалось Kenotaf; 09.04.2009 в 13:27. Причина: Добавлено

  14. #33
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    И это все из win.ini, более ничего нет?
    в логе вижу эту строчку:
    C:\WINDOWS\system32\portmap.exe Активен Файл win.ini C:\WINDOWS\win.ini, windows, run
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #34
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    смотрел несколько раз... только то, что я выложил в win.ini и больше ничего нет.

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Используемый системой win.ini на самом деле спрятан в реестре.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping - там поищите.

  17. #36
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    Pig, через AVZ зашел в поиск...
    -- Поиск в HKEY_LOCAL_MACHINE --
    -- Поиск завершен --
    Просмотрено ключей: 509290
    Искал...но не нашел(((
    Я надеюсь я правильно искал?

  18. #37
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2527
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\win.ini - вот в это разделе посмотри.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #38
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    61
    [IMG][/IMG]
    вот содержание win.ini

  20. #39
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 21
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\portmap.exe - Trojan.Win32.Agent2.igm ( DrWEB: Trojan.Winlock.18 )


  • Уважаемый(ая) Kenotaf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. lockdir.exe номер в системе 64901 - есть пароль!
      От БалбесЪ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.07.2012, 18:15
    2. Вымогатель номер МТС 8-988-503-82-35
      От UnderIceStorm в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.06.2011, 22:05
    3. Ответов: 6
      Последнее сообщение: 30.05.2010, 21:22
    4. SMS вымогатель на номер 5155
      От APlayer в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.01.2010, 18:10
    5. СМС вымогатель на номер 7373
      От gohnny в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.01.2010, 22:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00788 seconds with 17 queries