Показано с 1 по 9 из 9.

Аферисты просят прислать СМС для избавления от вируса!( (заявка № 46127)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    34

    Аферисты просят прислать СМС для избавления от вируса!(

    Спайдер перехватил вирус,но даже после удаления появился черный экран и на нем было написано пришлите смс на такой то номер и вам будет передн специальный код или через 24 часа информация будет удалена с вашего компьютера.Что-то в этом духе написали.Я загрузил вторую винду,сделал логи.Помогите ПОЖАЛУЙСТО!!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    34
    Карантин отослал по ссылке

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    'C:\a.bat' - вот это что? Если не знаете, то пришлите через добавление в карантин AVZ.

    Добавлено через 1 минуту

    В карантине:
    sound.exe - Trojan.Win32.Delf.mpi - свежий
    Последний раз редактировалось PavelA; 20.05.2009 в 09:03. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    34
    C:\a.bat-это не вирус,это прога,она задержку какую т отам делает,чтобы макадреса не воровали,точно не вирус ) Удалил файл sound.exe и сделал новые логи,посмотрите
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    590
    Пофиксите в HijacThis
    Код:
    O20 - Winlogon Notify: crypt - G:\WINDOWS\
    C:\a.bat - а давно у вас этот батник?

  7. #6
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    34
    ммм,O20 - Winlogon Notify: crypt - G:\WINDOWS\ это плохо? ) Ну да,как инет нам сделали,сказали такую штуку прописать,я могу ее удалить в любое время,она ниначто невлияет. Она просто недает сниферам воровать макадреса и потом пользоваться интернетом через мой адрес,а собственно моим трафиком) Как то так)

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    590
    Ну да,как инет нам сделали,сказали такую штуку прописать,я могу ее удалить в любое время,она ниначто невлияет. Она просто недает сниферам воровать макадреса и потом пользоваться интернетом через мой адрес,а собственно моим трафиком) Как то так)


    ммм,O20 - Winlogon Notify: crypt - G:\WINDOWS\ это плохо?
    Вам это известно?
    Тут может я ещё что-то не понял.

  9. #8
    Junior Member Репутация
    Регистрация
    02.02.2009
    Сообщений
    35
    Вес репутации
    34
    O20 - Winlogon Notify: crypt - G:\WINDOWS\ нет,мне неизвесто что это...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\media\sound.exe - Trojan.Win32.Delf.mpi


  • Уважаемый(ая) Maximus_s, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 30.05.2012, 02:10
    2. Ответов: 13
      Последнее сообщение: 17.07.2011, 20:18
    3. Проблема после избавления от вируса...
      От Antоn в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.08.2010, 23:56
    4. Просят прислать код пополнения на kscard@box.ru
      От Сергей Зедос в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.01.2010, 23:53
    5. Избавления от вируса за смс.
      От artEA в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.07.2009, 22:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00283 seconds with 17 queries