Показано с 1 по 19 из 19.

Помогите убить вирус!!! (заявка № 55698)

  1. #1
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30

    Thumbs up Помогите убить вирус!!!

    При загрузке Win XP выскакивает синий полупрозрачный экран с сообщением:
    "СИСТЕМА ЗАБЛОКИРОВАНА
    Из за использования нелицензионного ПО ваша система задлокирована. Переустановка ничего не даст. чтобы разблокировать отпраьте СМС на номер 3649 сообщение с текстом 212626..."
    Экран появляется через секунд 20 после загрузки, с каким то процессом, до появления получается загрузить какую нибуть программу и юзать ее несмотря на синий экран. В остальном все действия блокируются!!! Касперский ничего не нашел!
    В безопасном режиме можно работать! В автозагрузку все время добавляется процесс CMON.EXE !!!
    Все данные для логов собирал в безопасном режиме!
    Смотрел аналогичные темы на вашем форуме, но все описанные там действия не дали результата!
    Помогите позалуйсто!!!!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\iexplorer7.exe','');
     QuarantineFile('C:\WINDOWS\cmon.exe','');
     DeleteFile('C:\WINDOWS\cmon.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cmon.exe');
     DeleteFile('C:\WINDOWS\iexplorer7.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=55698

    3. Пофиксите в HijackThis:

    R3 - URLSearchHook: (no name) - - (no file)
    O9 - Extra button: (no name) - DctMapping - (no file)
    4. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    Все сделал. Вот новые логи

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    А почему логи опять в SafeMode?
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    Спасибо БОЛЬШОЕ все работает вирус побежден!!! Вот логи.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    лог с помощью антируткита Gmer
    Вложения Вложения
    • Тип файла: log 1.log (128.3 Кб, 6 просмотров)

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Выполните в Gmer:

    Код:
    gmer.exe -del service dwnnlg
    gmer.exe -del service ltime
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dwnnlg"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ltime"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\dwnnlg"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ltime"
    gmer.exe -reboot
    Повторите лог.
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30

    !!!

    в Gmer команды выполнил, а лог повторить не успел! Опять 25! история повторяется... тот же этран...

    Добавлено через 13 минут

    Выполнил в безопасном режиме ранее указаный скрипт для AVZ помогло!
    Последний раз редактировалось Goma; 27.09.2009 в 22:31. Причина: Добавлено

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    Прошу прощения что так редко появляюсь.
    У меня опять этот вирус...
    Какие логи повторить в Gmer???

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Цитата Сообщение от Goma Посмотреть сообщение
    Прошу прощения что так редко появляюсь.
    Главное совсем не пропадите, так как нужно придти к логическому завершению и закрыть тему.

    Цитата Сообщение от Goma Посмотреть сообщение
    Какие логи повторить в Gmer???
    Полный комплект логов по правилам + лог Gmer.
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #13
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    28.09.2009 20:29:56 Удалено троянская программа Trojan-Ransom.Win32.VB.az C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\UV799H8C\lock[1].exe
    еще в этой папке были и картинка и текст который я постоянно видел: "система заьлокирована... отправьте СМС..."

  15. #14
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    Полный комплект логов.

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Ничего подозрительного не видно. А что сейчас есть какие-то проблемы?
    Сердце решает кого любить... Судьба решает с кем быть...

  17. #16
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    Пока нормально. Но почему то чересчур большая активность вирусов. Я сейчас постоянно делаю полную проверку Касперским. заканчивается одна, я начинаю следующую и так без перерыва! И каждый раз он находит много вирусов, а через раз он находит этот вирус который мне систему блокирует! Т. е. он его пропускает, а находит только при полном сканировании. Подскажите как повысить безопастность!

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    В логах активной заразы не увидела.

    Цитата Сообщение от Goma Посмотреть сообщение
    Подскажите как повысить безопастность!
    Установите все обновления ОС и поддерживайте антивирусные базы в актуальном состоянии.
    Сердце решает кого любить... Судьба решает с кем быть...

  19. #18
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    10
    Вес репутации
    30
    Обновил windows, стало намного лучше!
    Большое спасибо за помощь!!!

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\cmon.exe - Trojan-Ransom.Win32.VB.az ( DrWEB: Trojan.Winlock.294, NOD32: Win32/LockScreen.BP trojan, AVAST4: Win32:Malware-gen )
      2. c:\windows\iexplorer7.exe - Trojan.Win32.Refroso.law ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Trojan.Generic.2481280, NOD32: Win32/AutoRun.IRCBot.CV worm, AVAST4: Win32:Refroso-D [Trj] )


  • Уважаемый(ая) Goma, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите убить вирус
      От Сергей3105 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.02.2012, 23:56
    2. помогите убить вирус
      От rjzpby в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 05.11.2009, 11:11
    3. помогите убить вирус!
      От aistar в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.10.2009, 00:27
    4. Помогите убить вирус
      От Lelic в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.08.2009, 20:42
    5. Помогите убить вирус : (
      От kykyJkee в разделе Помогите!
      Ответов: 32
      Последнее сообщение: 26.05.2009, 23:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00284 seconds with 17 queries