Показано с 1 по 12 из 12.

Рассылка вируса через Skype, не запускаются браузеры. (заявка № 151460)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2013
    Сообщений
    26
    Вес репутации
    38

    Рассылка вируса через Skype, не запускаются браузеры.

    Вчера одна наша сотрудница, получила от одного из своих контактов в скайпе файл sorry_39413.pdf.exe.
    После от нее началась рассылка этого файла, а так как она работает почти со всеми в оффисе, многие без лишних вопросов приняли этот файл. В итоге браузеры перестали работать (Opera, Chrome) IE работает нормально. Я просканил их компы антивирусом Dr.Web Cureit , так же в скайпе поудалял все программы для совместного использования. В общем помогло только одному компу.
    Очень надеюсь на вашу помощь.
    virusinfo_syscheck.ziphijackthis.log

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) horus, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Users\dauletyarov.a\AppData\Roaming\Skype\aslan.dauletyarov\chatsync\c3\sdbinst.exe','');
      DeleteFile('C:\Users\dauletyarov.a\AppData\Roaming\Skype\aslan.dauletyarov\chatsync\c3\sdbinst.exe','32');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VY608XqCfiXIXegJVt8VLZI=');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    12.12.2013
    Сообщений
    26
    Вес репутации
    38
    Насчет syscheck.zip . На компе стоит 64 битная винда. А как у вас написано, если стоит вин серв или 64 битная винда, то я должен пропускать 1ый пункт, в котором как я понял и определяется syscheck. А дальше я делал все по правилам, и в итоге получились все те логи, которые я прикрепил к моей теме. Может быть я что-то делаю не так?

  8. #5
    Junior Member Репутация
    Регистрация
    12.12.2013
    Сообщений
    26
    Вес репутации
    38
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )[/QUOTE]


    Сделал все как было описано, скрипт-перезагрузка-второй скрипт, в итоге в папке AVZ появился архив quarantine.zip , Но!, он весит всего 1кб. Так и должно быть ? По поводу syscheck , стоит 64 битная система, я делал все по правилам, но syscheck в логах не обнаружил, возможно что то упустил. Прошу укажите на ошибки.

  9. #6
    Junior Member Репутация
    Регистрация
    12.12.2013
    Сообщений
    26
    Вес репутации
    38
    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )[/QUOTE]

    virusinfo_syscure.zip virusinfo_syscheck.zip вот как просили.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Что с проблемами?


  11. #8
    Junior Member Репутация
    Регистрация
    12.12.2013
    Сообщений
    26
    Вес репутации
    38
    Проблема осталась.

  12. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489

  13. #10
    Junior Member Репутация
    Регистрация
    12.12.2013
    Сообщений
    26
    Вес репутации
    38
    Проблему решил. Позаимствовал скрипт из похожей темы со скайпом, выполнил, перезагрузился, почистил все бутспидом и удалил папки скайпа. Хром встал без проблем, все работает.

  14. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Правила
    Важное замечание
    Пожалуйста, не выполняйте скрипты лечения и любые другие рекомендации, написанные для других пользователей! Каждый случай уникален, Вы можете нанести вред вашему компьютеру! За последствия, наступившие в случае невыполнения данного пункта, портал VirusInfo ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.
    Будем считать что Вашей ОС повезло. Образ автозапуска uVS прикладывать к теме будете ?

  15. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) horus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 06.11.2013, 18:31
    2. Skype рассылка спама
      От Garf021 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.05.2013, 00:01
    3. Вирус через Skype
      От Makaronas в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 14.03.2009, 17:46
    4. Троян рассылка через ICQ
      От iGod в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.03.2008, 14:37

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00957 seconds with 18 queries