Показано с 1 по 18 из 18.

Windows заблокирована отправьте смс (заявка № 48696)

  1. #1
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33

    Thumbs up Windows заблокирована отправьте смс

    Помогите плиз , сам не смог отлечить.
    moderated::: *Не постите и не прикрепляйте никакие другие файлы или протоколы, кроме логов HijackThis и AVZ, если Вас об этом не просили.
    Последний раз редактировалось SlyAss; 10.07.2009 в 13:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Система загружена в режиме защиты от сбоев с поддержкой сети (SafeMode)
    Логи выполняются ТОЛЬКО в нормальном режиме.

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twex.exe,C:\WINDOWS\system32\sdra64.exe,
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     QuarantineFile('C:\WINDOWS\system32\twex.exe','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\WINDOWS\system32\twex.exe');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    после выполнения скрипта комп перезагружается , но в explorer не попадает, windows заблокирована отправьте смс

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Почитайте: http://virusinfo.info/showthread.php?t=44817 если еще не читали...
    - Выполните скрипт (можно в безопасном режиме).
    Код:
    begin
    SetAVZPMStatus(false);
    RebootWindows(true);
    end.
    После перезагрузки сделайте все из сообщения #2

  6. #5
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    Спасибо огромное за оперативную работу
    Последний раз редактировалось SlyAss; 10.07.2009 в 13:40.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine; 
     QuarantineFile('C:\WINDOWS\system32\drivers\aliserv3.sys','');
     QuarantineFile('C:\WINDOWS\system32\RegSrvc.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\aliserv3.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  8. #7
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    Сделал
    Последний раз редактировалось SlyAss; 10.07.2009 в 13:40.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Восстановление системы: включено
    Кто просил включать?

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine; 
     QuarantineFile('C:\WINDOWS\system32\alil.dll','');
     DeleteFile('C:\WINDOWS\system32\alil.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    +
    лог gmer

    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  10. #9
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    черт в gmere опять скайнет ((((
    Последний раз редактировалось SlyAss; 10.07.2009 в 13:40.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\SKYNETewbsblns.sys','');
     QuarantineFile('C:\WINDOWS\system32\SKYNETiqssvhgt.dat','');
     QuarantineFile('C:\WINDOWS\system32\SKYNETtwwyvekr.dll','');
     QuarantineFile('C:\WINDOWS\system32\SKYNETpfpxtmsn.dat','');
     QuarantineFile('C:\WINDOWS\system32\SKYNETsfvcvrev.dll','');
     DeleteFile('C:\WINDOWS\system32\drivers\SKYNETewbsblns.sys');
     DeleteFile('C:\WINDOWS\system32\SKYNETiqssvhgt.dat');
     DeleteFile('C:\WINDOWS\system32\SKYNETtwwyvekr.dll');
     DeleteFile('C:\WINDOWS\system32\SKYNETpfpxtmsn.dat');
     DeleteFile('C:\WINDOWS\system32\SKYNETsfvcvrev.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service SKYNETvxaabsie
    gmer.exe -del file "C:\WINDOWS\system32\drivers\SKYNETewbsblns.sys"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETiqssvhgt.dat"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETtwwyvekr.dll"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETpfpxtmsn.dat"
    gmer.exe -del file "C:\WINDOWS\system32\SKYNETsfvcvrev.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\SKYNETvxaabsie"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\SKYNETvxaabsie"
    gmer.exe -reboot
    И запустите cleanup.bat

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи AVZ + новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    Сделал, cleanup.bat говорил что данных файлов не найдено, после перезагрузки, при попытке сделать новые логи, через примерно 5 мин комп выбило в синий экран и так 2 раза. сделал логи в безопасном режиме только(
    Последний раз редактировалось SlyAss; 10.07.2009 в 13:40.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    Эвристику поставьте на средний уровень. Зачем Вам максимум...

    После этого попытайтесь сделать логи в обычном режиме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    Эвристика сама так ставится, когда говорю выполнить скрипты для сбора, поменять не могу, окно с выбором скриптов не дает, а как поменять?

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    AVZ - вкладка Параметры поиска - Эвристический анализатор - какой уровень эвристики стоит?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    вот сделал

    по умолчанию стоит средний, но когда нажимаю выполнить стандартные скрипты, для Помогите, он поднимается наверх
    Последний раз редактировалось SlyAss; 10.07.2009 в 13:40.

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    В логах чисто. А что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    25.06.2009
    Адрес
    Samara
    Сообщений
    271
    Вес репутации
    33
    Ну значит все , спасибо вам огромное virusifo.info руль , а синий экран спишем на глюк винды сейчас вроде все хорошо работает

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 24
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.wwu ( DrWEB: Trojan.PWS.Panda.114, BitDefender: Gen:Trojan.Heur.Dropper.D0837C7C7C )
      2. c:\windows\system32\twex.exe - Trojan-Spy.Win32.Zbot.xmi ( DrWEB: Trojan.Inject.5847, BitDefender: Gen:Trojan.Heur.Dropper.9013ECECEC )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) SlyAss, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Windows заблокирована, отправьте СМС
      От Ellina в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.05.2011, 16:44
    2. Система заблокирована отправьте смс...
      От ko5h в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.10.2009, 07:58
    3. Система заблокирована отправьте смс...
      От ko5h в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 02.10.2009, 18:16
    4. Ответов: 14
      Последнее сообщение: 18.09.2009, 22:30
    5. Ответов: 3
      Последнее сообщение: 09.04.2009, 10:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01391 seconds with 16 queries