Показано с 1 по 6 из 6.

Информер, отправьте смс (заявка № 54478)

  1. #1
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    32
    Вес репутации
    56

    Thumbs up Информер, отправьте смс

    IE не работает вообще. А в Мозиле выскакивает сообщение про то, что бы выключить информер, надо отправить смс. Выкладываю логи по правилам.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Kaban\Application Data\msmedia.dll','');
     QuarantineFile('C:\WINDOWS\TEMP\Fadpu16E.sys','');
     DeleteFile('C:\Documents and Settings\Kaban\Application Data\msmedia.dll');
     DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Закачайте карантин по ссылке вверху страницы.
    Пофиксите HijackThis
    Код:
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
    O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %USERPROFILE%\Application Data\msmedia.dll (file missing)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    32
    Вес репутации
    56
    Спасибо. Но я уже дома. Завтра закачаю карантин и сделаю скрипты.

  5. #4
    Junior Member Репутация
    Регистрация
    03.02.2009
    Сообщений
    32
    Вес репутации
    56
    Не помогло. В IE все равно все отображается не так как есть, а в мозиле сообщение осталось
    Код:
    1 информер удалится автоматически через 30 дней.
    2 бесплатный доступ к порно - видео архивам.
    3 служба технической поддержки.
    
    Чтобы удалить информер, отправьте смс с текстом 365 на номер 9800.
    введите код, полученный в ответном смс
    Добавлено через 29 минут

    Информер из мозилы удалил в ручную, в Инструменты/Настройки/Настроить дополнения.
    С IE что тоже случилось. Все тулбары заработали и странички изображаться стали нормально. Просто фантастика какая то.
    Последний раз редактировалось ulensliegel; 11.09.2009 в 18:40. Причина: Добавлено

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Цитата Сообщение от ulensliegel Посмотреть сообщение
    Просто фантастика какая то.
    Это он просто медленно умирал

    Проблема решена?
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ulensliegel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Чтобы удалить информер отправьте смс на номер 3649
      От aleksios в разделе Вредоносные программы
      Ответов: 446
      Последнее сообщение: 11.07.2011, 21:25
    2. Словил порно информер (отправьте смс)
      От Devicehunt в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.06.2010, 01:10
    3. Отправьте СМС
      От wowsel в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.02.2010, 18:11
    4. Отправьте смс
      От Jen94 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.01.2010, 21:25
    5. Ответов: 2
      Последнее сообщение: 28.02.2009, 20:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01371 seconds with 20 queries