Поймал вирус Троян Маячок 1. Помогите Пожалуйста!
Поймал вирус Троян Маячок 1. Помогите Пожалуйста!
Последний раз редактировалось ElektronBAV; 05.10.2011 в 04:29.
Уважаемый(ая) ElektronBAV, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Андрей\appdata\local\temp\flash_player_update.exe',''); QuarantineFile('C:\Windows\system32\alkpgwd.dll',''); DeleteFile('C:\Windows\system32\alkpgwd.dll'); ClearHostsFile; DeleteFile('C:\Users\Андрей\appdata\local\temp\flash_player_update.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Логи повторить.
Спасибо! Всё работает нормально!
Ещё раз Спасибо.Вирус удалён!Поймал я его так - пришло обновление для Флеш плеера,ну как обычно.Ну я и не глядя обновил.Заблокировались вконтакте и одноклассники с просьбой ввести номер телефона(не вздумайте вводить-придет смс на телефон,если ввели не отвечайте на смс - снимут деньги)Для тех кто хочет тоже избавиться от вируса хочется сказать несколько слов.Я тоже первый раз как и вы не понимал что и как делать.Ничего страшного как делать ЛОГИ нет.Суть дела такова - Вы делаете ЛОГИ и отправляете их на проверку.Потом вам выкладывают СКРИПТ.Вы скрипт выполните.Всё очистится. Потом снова сделаете ЛОГИ и отправите - всё.Я вечером отправил а в 10-00 уже получил.Сначало зарегестрируйтесь и внимательно прочитайте http://virusinfo.info/pravila.html
Скачайте AVZ и Hijackthis.Если Hijackthis не будет запоминать ЛОГ,как было у меня то скачайте на этой же странице переименованный Hijackthis. После распаковки он будет с именем Game.Чтобы не ждать 3 часа сканирования - обязательно отключите всю защиту - брандмауэр и Вебер,или что у вас там установленно.Тогда уйдёт 15-20 минут.Первое действие в Диагностике делайте как сказано при
отключенном интернете(просто я выдернул шнур).Второе действие с
подключенным интернетом просканируется быстро.Ответ и СКРИПТ я получил быстро (Спасибо
за оперативность).Там тоже всё просто.
Последний раз редактировалось ElektronBAV; 07.10.2011 в 07:47.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\alkpgwd.dll - Trojan-Ransom.Win32.Cidox.vo ( DrWEB: Trojan.Mayachok.550, BitDefender: Gen:Variant.Graftor.1338, AVAST4: Win32:MalOb-HG [Cryp] )
Уважаемый(ая) ElektronBAV, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.