Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

троян вымогатель (заявка № 130179)

  1. #1
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42

    троян вымогатель

    при входе на страницу одноклассников появляется надпись о том что ваш профиль заблокирован и просьба ввести номер телефона на который будет выслан код доступа. С другого компьютера страница грузиться без проблем.
    Антивирус постоянно выскакивает с сообщением о блокировании вредоносной ссылки testru-online....
    Сканирование компьютера выявило только проблему в файле hosts. После восстановления файла вроде бы все стало нормально - в одноклассники зашел. Но через какое-то время файл hosts был снова изменен а моя страница в одноклассниках была взломана и реально заблокирована, пришлось менять пароль.
    Сканирование AVZ ничего не дало, в AVZ выполнил восстановление проводника, IE, сетевых протоколов, файла hosts при выключенном интернете и отсоединенном сетевом кабеле. Файлы backup сохранились, не сохранил только log сканирования AVZ. После восстановления вроде бы все нормально, но уверенности нет что вирус исчез. В прикрепленном файле hijackthis.log результаты после восстановления. Завтра проверю не вернулось ли все обратно (компьютер рабочий). Все что нужно для выявления проблемы если она все-таки сохранилась готов выслать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) HUMMER ., спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    нужны ли файлы backup, сохраненные после восстановления утилитой AVZ?
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Сделайте логи по правилам (раздел диагностика п.1-3)


  6. #5
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    Касперский вообще ничего не находит.
    Dr.Web видит измененный файл hosts, и несколько зараженных точек восстановления системы. Hosts он очистил, точки восстановления удалил но ничего не изменилось.
    Сегодня сделал логи hijackthis и AvZ видно что зараза есть, но после восстановления через AVZ и перезагрузки все остается по-прежнему.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Лог АВЗ не тот. Читайте внимательно правила.


  8. #7
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    вот все что просили
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    От того, что Вы его запаковали с другим именем ничего не изменилось. Лог не тот!!!


  10. #9
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    вот
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
    ExecuteRepair(13);
    RebootWindows(false);
    end.
    Компьютер перезагрузится

    - Сделайте лог RSIT

    C:\Program Files\Merge eFilm - программа знакома?


  12. #11
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    да Efilm это программа для просмотра изображений с компьютерного томографа, она стоит уже три года все было нормально

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Выполняйте, что написано.


  14. #13
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    после выполнения скрипта файл hosts очистился, но через несколько часов вновь изменился с датой изменения 21.12 2012г.
    Во всех браузерах Каспер блокирует процесс C:\....\brouser.exe пытающийся перейти по ссылке testru-online...
    содержащей троянскую программу.
    Вот логи RSIT
    Вложения Вложения
    • Тип файла: txt info.txt (37.5 Кб, 1 просмотров)
    • Тип файла: txt log.txt (30.5 Кб, 6 просмотров)

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    C:\WINDOWS\tasks\At1.job - удалите , больше не должен меняться...


  16. Это понравилось:


  17. #15
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    А hosts очистить от лишнего?

  18. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Если что-то появилось, тогда, конечно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. Это понравилось:


  20. #17
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    ок, посмотрим как дальше будет пока тему не закрывайте

  21. #18
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    hosts изменился, но вредного содержимого нет, после оригинала пустые строки. А в браузерах на страницах черное окно - "содержимое страницы заблокировано"

  22. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  23. #20
    Junior Member Репутация
    Регистрация
    13.01.2013
    Сообщений
    11
    Вес репутации
    42
    браузеры вроде работают нормально, но при попытке перейти по какой-либо ссылке в новой вкладке пытается открыться testru-online, которую каспер блокирует. При повторном клике по той же ссылке открывается оригинальная страница.
    Лог ComboFix прилагается
    Вложения Вложения

  • Уважаемый(ая) HUMMER ., наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Троян вымогатель
      От serjdn в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.04.2010, 00:13
    2. Троян вымогатель (заявка №5125)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 12.02.2010, 03:00
    3. Дочистить SMS-вымогатель троян Winlock
      От orthodox в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.02.2010, 13:10
    4. Троян- SMS - вымогатель
      От alkoriks в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.12.2009, 15:03
    5. Троян вымогатель.
      От CooleR2k в разделе Вредоносные программы
      Ответов: 6
      Последнее сообщение: 22.12.2008, 13:49

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00787 seconds with 20 queries