Показано с 1 по 9 из 9.

Баннер-вымогатель !!! (заявка № 126035)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.06.2009
    Сообщений
    41
    Вес репутации
    42

    Баннер-вымогатель !!!

    Здравствуйте!
    Подцепили знакомые баннер-вымогатель. Прямоугольный синего цвета, содердание примерное: "Windows заблокирован приложением Microsoft Security Essentials был зафиксирован неправомерный доступ к материалам порнографического содержания..." Просят перевести на телефонный счет (не помню) 500 рублей. "Для активации системы необходимо пополнить номер абонента..."

    Диспетчер задач открывается, мелькает и закрывается.

    Загрузился с ливсиди, посмотрел автозагрузку (Run). Там нашел странный вызов (разорван на три параметра: "Documents" "and", "Settings"), все три удалил. Загрузиться удалось.

    Проверил программой CureIt. Она нашла 5 записей в "%TEMP%". Удалить сама не смогла. Загрузился в безопасном режиме (командной строки). Очистил всю эту папку.

    Проверил всё по совету раздела "Помогите". Хочется убедиться, остались ли хвосты?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    341
    Уважаемый(ая) бУРов, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.06.2009
    Сообщений
    41
    Вес репутации
    42

    MBAM-Лог

    MBAM-сканирование сделал. Обратил внимание, что в системе отключено восстановление -- не получается его включить ни через групповые политики ни через реестр (там все правильно установлено). Нет и звука.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,243
    Вес репутации
    3015
    Удалите в МВАМ только указанные ниже записи
    Код:
    C:\Documents and Settings\Администратор\Application Data\Sun\Java\Deployment\cache\6.0\0\48b91880-3943035e (Trojan.Downloader) -> Действие не было предпринято.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.06.2009
    Сообщений
    41
    Вес репутации
    42
    Удалил этот файл. Но:
    - не работает восстановление
    - не работает "Ctrl+PrtScrn"
    - не работает "Alt+PrtScrn"

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,400
    Вес репутации
    729
    Выполните в AVZ скрипт

    Код:
    begin
    ExecuteRepair(6);
    RebootWindows(false);
    end.
    после перезагрузки проверьте, что с восстановлением системы.

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.06.2009
    Сообщений
    41
    Вес репутации
    42
    Теперь восстановление работает!!!

  10. #9

  • Уважаемый(ая) бУРов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Баннер вымогатель.
      От paskual в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.12.2011, 17:14
    2. Баннер вымогатель
      От Frumen в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.11.2011, 21:10
    3. Баннер вымогатель
      От gbcfk(f)^ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.10.2011, 15:42
    4. баннер вымогатель
      От bajinda в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 08.06.2010, 22:53
    5. SMS баннер-вымогатель
      От sti4 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2010, 18:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01028 seconds with 17 queries