Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 39.

Вирус-вымогатель. Отошли смс на номер ... Вам будет выслан пароль. (заявка № 43313)

  1. #1
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55

    Question Вирус-вымогатель. Отошли смс на номер ... Вам будет выслан пароль.

    Добрый день!
    Червяк портит этот добрый день(( подскажите популярно как его убить?

    Пишет: Ваш компьютер заблокирован!
    отошлите смс на короткий номер, вам вышлют пароль для разблокировки.
    Переустановка системы не решит проблему. Данные зашифрованны.


    очень вас прошу напишите как можно популярнее, т.к.
    я не спец в терминах.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    вот лог
    Вложения Вложения

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи AVZ можете сделать?

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    virusinfo_cure.zip из темы уберите, нужен еще лог после 2 стандартного скрипта...

  6. #5
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    по моему это...
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Лог virusinfo_syscure.zip прикрепите...

  8. #7
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    вот
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    Гриш, ну, что? Скажите как убить червя?

    Добавлено через 12 минут

    У меня такая ситуация... я прочитал несколько похожих тем...
    Многие пишут, что в безопасном режиме у людей та же фигня, у меня не так. В данный момент сижу в безопасном режиме с загрузкой сетевых драйверов, работают почти все проги и т.п.
    Полазил в сети и нашел скрипт, который восстанавливает нормальную работу системы. Если раньше в обычном режиме у меня ничего не работало и не открывалось, то после выполнения этого скрипта можно открыть "Пуск". Я даже попытался просканировать антивирусником, но он ничего не нашел. Так и висит серый экран с требованиями послать смс и ввести пароль.
    Последний раз редактировалось Kenotaf; 07.04.2009 в 15:49. Причина: Добавлено

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\fdjsys.exe','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('alcopt.dll','');
     QuarantineFile('C:\WINDOWS\system32\portmap.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Kqw74.sys','');
     DeleteService('Kqw74');
     DeleteFile('C:\WINDOWS\System32\Drivers\Kqw74.sys');
     DeleteFile('C:\WINDOWS\system32\portmap.exe');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\fdjsys.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.
    ЗАгрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=43313
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    вот сегодняшние логи
    Вложения Вложения

  12. #11
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    карантин почему-то не загружается((( пишет неправильная ссылка... хотя я указываю вроде правильно: http://virusinfo.info/showthread.php?p=384102

    Поменял букву p на t мне он написал, что уже файл загружен... я правда не понял куда...ну, если что-то не так скажите, я переделаю:/
    Последний раз редактировалось Kenotaf; 07.04.2009 в 16:19. Причина: Добавлено

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Из обычного режима можете логи сделать?

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Kenotaf Посмотреть сообщение
    карантин почему-то не загружается
    ну, если что-то не так скажите, я переделаю:/
    Я ссылку приложил в свое сообщение.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    Гриша, из обычного режима загружал AVZ...но скрипты выполняются не до конца((( на 16500 останавливается и прога не отвечает((( пытался 4 раза - никак. НО! обычный режим уже загружается без того вымогательного окна!!! Алилуя!
    НО! Все проги, любой файл....не открывается(( просто комп думает непонятно о чем... Когда нажимаешь ctrl+alt+del пишет, что он отключен администратором)))) судя по всему вирусом...

    Павел, первый раз зашел по вашей ссылке и прикрепил нужный архив, НО я нуб поэтому мне показалось, что там должен быть другой путь к теме....и не записав номера закаченного файла, я попытался загрузить снова по другой ссылке к теме...и он теперь пишет, что файл уже загружен... прошу прощение... :/

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    C:\WINDOWS\system32\portmap.exe - Trojan.Winlock.18 по Доктору Вебу.

    Более ничего не досталось.

    Добавлено через 6 минут

    выполнить:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    
    end.
    Попробовать ctrl+alt+del
    Последний раз редактировалось PavelA; 08.04.2009 в 11:20. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    Павел, выполнил скрипт и в безопасном режиме и в обычном...
    ctrl+alt+del не заработал((
    При загрузке в обычном режиме пишет два сообщения...
    1. запрашиваемый файл C:/ Windows/Win32/portmap.exe' не найден. Проверьте правильность написания имени файла.
    2. для какого-то процесса требуется этот файл, но он не найден...
    все тот же portmap.exe'. Попробуйте наити его через "Поиск" - попробывал...не нашел.

    Еще у меня АВАСТ нашел вирусы в звуковых файлах...теперь еще и звука нету... :/

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лог HijackThis приложи сюда.
    Последний раз редактировалось PavelA; 08.04.2009 в 16:38.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    вот лог
    Вложения Вложения

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Как же тут не будет тормозить, если два а/вируса стоят.
    Надо одного оставить.
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
    O4 - S-1-5-18 Startup: Quick Office.lnk = C:\WINDOWS\system32\portmap.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: Quick Office.lnk = C:\WINDOWS\system32\portmap.exe (User 'Default user')
    O20 - Winlogon Notify: alcopt - alcopt.dll (file missing)
    O2 - BHO: (no name) - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O3 - Toolbar: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    22
    Вес репутации
    55
    пофиксил. вот логи.
    Вложения Вложения

  • Уважаемый(ая) Kenotaf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. lockdir.exe номер в системе 64901 - есть пароль!
      От БалбесЪ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.07.2012, 18:15
    2. Вымогатель номер МТС 8-988-503-82-35
      От UnderIceStorm в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.06.2011, 22:05
    3. Ответов: 6
      Последнее сообщение: 30.05.2010, 21:22
    4. SMS вымогатель на номер 5155
      От APlayer в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.01.2010, 18:10
    5. СМС вымогатель на номер 7373
      От gohnny в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.01.2010, 22:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01529 seconds with 20 queries