Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 25.

Просит ввести смс с кодом М21720009 на номер 8353 (заявка № 62167)

  1. #1
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53

    Exclamation Просит ввести смс с кодом М21720009 на номер 8353

    После загрузки винды вылазит окно, типа вы нарушилы права проги uBest Net speed pro и просит ввести смс с кодом М21720009 на номер 8353. ни какая программа не запускается, даже в безопасном режиме.

    проверил и доктором Dr.Web CureIt!® и утилитой AVZ, ни тот ни друй не нашел ни какого вируса.... что делать, помогите????

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Почитайте еще раз http://virusinfo.info/pravila.html

  4. #3
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    я это все прочитал, но я проверял зараженную систему из другой, так как в зараженной вирус не дает выполнить приложения,а при входе в папку AVZ вообще перезагружается сразу. как быть в этом случае? ведь из новой системы нет смысла собирать данные о зараженной, так?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    HijackThis тоже не получается запустить?

  6. #5
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    кое как удалось сделать лог, так как вирус не дает создать файл hijackthis.log
    Последний раз редактировалось thyrex; 22.07.2011 в 11:04.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксите
    Код:
    O20 - AppInit_DLLs: C:\WINSP3\system32\tgqzo.dll
    Добавлено через 34 секунды

    Затем логи по правилам
    Последний раз редактировалось Шапельский Александр; 02.12.2009 в 21:16. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    пофиксил как вы сказали, но результат тот же тоже окно с кодом и ничего не запускается....
    да и при повторном сканировании HijackThis строка уже такого вида
    O20 - AppInit_DLLs: C:\WINSP3\system32\hou.dll

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Безопасный режим работает? Если да, то загрузитесь. Почистите все файлы во всех временных папках (Temp, Temporay Internet Files) у всех аккаунтов. Потом пробуйте загрузиться в обычном режиме. Делайте логи.

  10. #9
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    удалил все временные папки как сказали.... вирус все еще присутствует. вот лог

  11. #10
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    что делать дальше?

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Переименуйте этот файл C:\WINSP3\system32\h.dll
    Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINSP3\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe
    Перезагрузите ПК

  13. #12
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    переименовал, вроде окно не появляется, пофиксил строку.... перезагруз

    лог

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Логи АВЗ сделайте, надо добить зловреда!

  15. #14
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    ок, сделал все логи. высылаю.
    Последний раз редактировалось Andrey1302; 03.12.2009 в 14:10.

  16. #15
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    что дальше?

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack следующие строки:
    Код:
    O20 - AppInit_DLLs: C:\WINSP3\system32\mbefj.dll
    F2 - REG:system.ini: UserInit=C:\WINSP3\system32\userinit.exe,C:\Program Files\Internet Explorer\svcnost.exe
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    DelCLSID('67KLN5J0-4OPM-33WE-AAX5-24KC2A3453431');
    DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-32KL2R3233771');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{93344865-74BD-4873-BE65-56539D41A65C}');
     QuarantineFile('C:\WINSP3\Downloaded Program Files\Earn2Life.dll','');
     QuarantineFile('c:\C\Settings\cl.exe','');
     QuarantineFile('c:\NEXT\FILES\NEXT.exe','');
     QuarantineFile('C:\WINSP3\system32\AVLibrary.dll','');
     QuarantineFile('C:\Program Files\Everstrike Software\Lock Folder XP 3.5\LF30XP.sys','');
     QuarantineFile('C:\WINSP3\system32\mbefj1.dll','');
     DeleteFile('C:\WINSP3\system32\mbefj1.dll');
     DeleteFile('C:\WINSP3\system32\AVLibrary.dll');
     DeleteFile('c:\NEXT\FILES\NEXT.exe');
     DeleteFile('c:\C\Settings\cl.exe');
     DeleteFile('C:\WINSP3\Downloaded Program Files\Earn2Life.dll');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(14);
    Executerepair(11);
    Executerepair(17);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
    Последний раз редактировалось Шапельский Александр; 03.12.2009 в 14:56.

  18. #17
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    а файл mbefj.dll надо обратно переименовывать?
    я его переименовал в mbefj1.dll чтобы окно убралось

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Не надо, я подправил скрипт. Он отработает.

  20. #19
    Junior Member Репутация
    Регистрация
    02.12.2009
    Сообщений
    49
    Вес репутации
    53
    ок, отослал карантин, вот логи.
    да, теперь после загрузки системы автоматически загружется интернет ехплореер с сайтом http://butirat.com/job.php?num=2298187490&rev=53
    это что???? в автозагрузке пусто.... как отключить?

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\winsp3\system32\winagent.exe','');
     DeleteFile('c:\winsp3\system32\winagent.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Internet Agent');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(3);
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.
    Последний раз редактировалось snifer67; 03.12.2009 в 16:53.

  • Уважаемый(ая) Andrey1302, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 28.06.2012, 16:58
    2. Ответов: 6
      Последнее сообщение: 25.06.2012, 13:55
    3. Ответов: 5
      Последнее сообщение: 21.06.2012, 09:43
    4. Ответов: 2
      Последнее сообщение: 03.06.2012, 15:04
    5. uBest Net speed pro с кодом М21720009 на номер 8353
      От KuTOC в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 08.12.2009, 17:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00571 seconds with 19 queries