Показано с 1 по 10 из 10.

Помогите, словил Locker аж на 3х домашних компах (заявка № 63675)

  1. #1
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    30

    Exclamation Помогите, словил Locker аж на 3х домашних компах

    Вирус выглядит как окно с сообщение отправить на номер 3694 (или как то так) смс вида M2.......... похожие темы видел, но такого сообщения не было и коды соответственно не подходят.

    Пробовал ставить AVZ простой, разныех вебы и прочее..... не запускаются hijack тож не запускается ни в безопасном никак....

    Дальше пробовал полиморф.... выдает ошибку запись по адресу 00000005... очевидно перехватчик надежно ловит...

    Как быть? на стороннем компе сканировал и AVZ и toolkit ниче не находят на диске. 2е сутки войну веду

    Добавлено через 2 часа 10 минут

    Ау, не забудьте про меня плиз... а то сил и правда уже нет...
    Последний раз редактировалось protei; 14.12.2009 в 21:24. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    30
    Спасибо, попробую и отпишусь о результатах

  5. #4
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    30
    удалось из под сафе мода запустить hijack полиморфный. AVZ полиморфную не пускает..... лог хайджека прилагаю
    Последний раз редактировалось protei; 13.05.2010 в 22:23.

  6. #5
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    30
    Ну кто нить че нить подскажет

    Добавлено через 1 час 27 минут

    Ну подскажите кто нить, сейчас еще GMER лог скину.... хваленый авз не запускается ни под каким соусом.... либо в перезагруз сразу либо просто не дает загрузить его
    Последний раз редактировалось protei; 15.12.2009 в 14:15. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    Пофиксить в HijackThis
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\fgoovota.dll
    ПК перезагрузите.

    Сделайте логи avz.

  8. #7
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    30
    Сделал, АВЗ все равно не запускается, и на месте удаленного длл появляется подобное но с другим рандом названием длл....

    могу лог приложить, если надо.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    199
    С помощью life cd попробуйте отыскать зверя, если найдете убивайте.

  10. #9
    Junior Member Репутация
    Регистрация
    14.12.2009
    Сообщений
    22
    Вес репутации
    30
    ни life cd ни avp toolkit ничего не находят GMER лог пойдет... он щас как раз в процессе

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,383
    Вес репутации
    3019
    Цитата Сообщение от protei Посмотреть сообщение
    ни life cd ни avp toolkit ничего не находят
    В DrWEb LiveCD есть файловый менеджер. С его помощью найдите и удалите в system32 dll-ки одинакового размера (что-то около 133-135 килобайт). Потом попытайтесь сделать логи AVZ

    gmer бесполезен
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) protei, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 09.07.2012, 20:56
    2. Win XP 64 bit: windows locker, хочет SMS
      От p777 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 01.02.2012, 21:21
    3. Черный MBR.locker (89165252345)
      От liondesigner в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.11.2011, 23:53
    4. Нужна помощь Locker / gay-porno.ru
      От distinctor в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.09.2011, 12:40
    5. Помогите убить домашних животных
      От foxhunter в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.07.2006, 08:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01569 seconds with 16 queries