Показано с 1 по 7 из 7.

Threat через icq сообщения (заявка № 21474)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    3
    Вес репутации
    36

    Thumbs up Threat через icq сообщения

    Здравствуйте!

    Всем уже известная нашумевшая история:

    Все началось с сообщения типа

    ------------------------------------------------
    Привет, смотри!!!
    <ссылка на веб-страницу>
    ( <ссылка за .zip архив> )
    Классная вещь!
    ------------------------------------------------

    которое я получила несколько недель назад от одного из своих icq-контактов. По неосведомленности (или глупости) скачала, выполнила .scr файл и не увидела обещанной "классной вещи".

    В то время антивирусники его не опознали.

    И вот теперь, моя аська рассылает аналогичные сообщения налево и направо

    Я перетрясла комп nod-ом 32 и Dr.Web CureIt. Но у меня явные подозрения, что они не справились полностью с поставленными им задачами

    Вижу, что AVZ находит что-то - может быть зависимое от этих злосчастных сообщений, а может что-то и еще... Подскажите пожалуйста как вылечиться!!!

    Заранее огромная благодарность!!!!!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Пофиксите в HijackThis:
    Код:
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
    O24 - Desktop Component 0: (no name) - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\autorun.inf','');
     BC_ImportQuarantineList;
     BC_Activate;
     DelBHO('{E023F504-0C5A-4750-A1E7-A9046DEA8A21}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
     DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
     DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
     DelBHO('{219C3416-8CB2-491a-A3C7-D9FCDDC9D600}');
     DelBHO('{FDD3B846-8D59-4ffb-8758-209B6AD74ACC}');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=21474 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    У Вас осталось кое-что от Антивируса Касперского. Несколько антивирусов вместе редко хорошо уживаются. Как удалить - http://virusinfo.info/showthread.php?t=16646

    Ad-aware я бы посоветовал деинсталлировать - пользы мало. Антивируса и AVZ в этом плане достаточно.

    Cделайте новые логи, начиная с пункта 10 правил.
    Последний раз редактировалось kps; 14.04.2008 в 09:17. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    3
    Вес репутации
    36
    Все сделала!

    Единственное только - не удалось удалить остатки от Касперского.
    KavRemover пишет "Kaspersky Anti-Virus was not detected."


    Присоединяю 2 новых лога. Нужно ли что-нибудь еще проделать? Или уже все ок?

    Спасибо большое за помощь!
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Подождем ответ вирлаба по поводу Вашего карантина.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Вредоносный код в файлах не обнаружен.

  7. #6
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    3
    Вес репутации
    36
    СПАСИБО!!!!!!!!!!!

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Lesnka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. СМС-сообщения клиентов Мегафон утекли через Яндекс
      От CyberWriter в разделе Другие новости
      Ответов: 1
      Последнее сообщение: 18.07.2011, 16:26
    2. threat detected
      От moe_jan-88 в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 04.09.2010, 19:12
    3. Unknowon Threat PDM
      От osama hassan в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 03.09.2010, 04:02
    4. threat
      От deesoky в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 07.12.2008, 11:44
    5. New Threat
      От tzmeddy в разделе Malware Removal Service
      Ответов: 2
      Последнее сообщение: 13.01.2008, 15:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00902 seconds with 17 queries