Показано с 1 по 11 из 11.

windows security alert (заявка № 56202)

  1. #1
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    16
    Вес репутации
    32

    Done windows security alert

    Здравствуйте!

    После перезагрузки компьютера вылезло окно иммитирующее windows security alert, с просьбой отправит СМС для разблокировки windows на номер 3649

    Доступа к рабочему столу (и вообще к чему-либо другому) нет, поэтому вс действия производились в безопасном режиме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\iexplorer72.exe','');
     QuarantineFile('C:\WINDOWS\ctfmon.exe','');
     QuarantineFile('C:\WINDOWS\Installer\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\Skype.ico','');
     QuarantineFile('C:\Program Files\IETester\IETester.exe','');
     DeleteFile('C:\WINDOWS\Installer\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\Skype.ico');
     DeleteFile('C:\WINDOWS\ctfmon.exe');
     DeleteFile('C:\WINDOWS\iexplorer72.exe');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     ExecuteWizard('TSW', 1, 1, true);
     ExecuteWizard('BT', 1, 1, true);
     RebootWindows(false);
    end.
    Загрузите карантин согласно приложению №3 правил. Попробуйте сделать логи в нормальном режиме.

  4. #3
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    16
    Вес репутации
    32
    спасибо! скрипт помог, получилось загрузиться в нормальном режиме

    карантин загружен, логи сделала в нормальном режиме и прикрепила

    п.с. я смотрю в скрипте в карантин поставлен иеТестер - он нужен мне для работы. он случайно туда попал или он несёт в себе вредоносный код? =)

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Файл HOSTS Вы сами правили?

    В логах всё нормально.

    Проведите пожалуйста процедуру, описанную в первом сообщении http://virusinfo.info/showthread.php?t=3519

    IETester попал в карантин как неизвестное мне приложение. Он чистый.

  6. #5
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    16
    Вес репутации
    32
    hosts правил denver (веб-сервер), но он вносил только записи типа - 127.0.0.1, чьи записи - 127.0.0.2, не знаю.

    процедуру провела.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Если мешают можете удалить, деструктива они не несут, так что решать Вам.

  8. #7
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    16
    Вес репутации
    32
    в сообщении http://virusinfo.info/showpost.php?p...postcount=3332 сказали -
    "Внимание, в архиве обнаружены опасные или вредоносные объекты:
    C:\WINDOWS\iexplorer72.exe: HEUR:Trojan.Win32.Generic
    C:\WINDOWS\ctfmon.exe: Trojan-Ransom.Win32.SMSer.mc
    Для детального обследования и лечения рекомендуется обратиться в раздел Помогите"

    я же правильно понимаю что эти файлы были помещены в карантин, а потом удалены скриптом выше. и они просто попали в архив вместе со вновь собраной информацией?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Цитата Сообщение от vivienna Посмотреть сообщение
    я же правильно понимаю что эти файлы были помещены в карантин, а потом удалены скриптом выше. и они просто попали в архив вместе со вновь собраной информацией?
    Да, в логах их нет. Если хотите, сделайте свежий лог virusinfo_syscheck.zip для перестраховки.

  10. #9
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    16
    Вес репутации
    32
    свежий лог =)

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Всё нормально, можете сами убедиться (открыть лог в браузере и поискать "iexplorer72.exe" или "ctfmon.exe").

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\ctfmon.exe - Trojan-Ransom.Win32.SMSer.mc ( DrWEB: Trojan.Winlock.302, BitDefender: Trojan.Generic.2523146, NOD32: Win32/LockScreen.BU trojan, AVAST4: Win32:Malware-gen )
      2. c:\windows\iexplorer72.exe - Worm.Win32.AutoRun.gwc ( DrWEB: BackDoor.IRC.Letmein.13 )


  • Уважаемый(ая) vivienna, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. windows security alert
      От scania в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.12.2010, 09:11
    2. Windows security alert
      От Викта в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.10.2009, 20:01
    3. windows security alert
      От Navator в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 14.10.2009, 12:42
    4. Windows Security Alert
      От Nikko_81 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 13.10.2009, 19:31
    5. Windows Security Alert
      От Maxajmus в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 02:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01048 seconds with 16 queries