Показано с 1 по 9 из 9.

Не очень добитый вымогатель (заявка № 64888)

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2009
    Сообщений
    9
    Вес репутации
    53

    Thumbs up Не очень добитый вымогатель

    Около недели назад подхватил вымогателя, закрывшего доступ в интернет (полупрозрачное окно 800х600 справа внизу экрана).
    НОД поругался, но появление окна допустил. В Safe Mode вымогатель по прежнему присутствовал и был пролечен Cure IT! а затем в нормальном режиме тем же НОДом. Окно исчезло, интернет появился.

    А теперь, спустя какое то время, пропало отображение интернет-страниц во всех браузерах (IE, FireFox, Chrome), как и при вымогателе. Причем интренет не пропал совсем: сайты пингуются из командной строки, идет постоянный обмен пакетами, НОД сообщил, что обновил свои базы).

    НОД опять ничего не нашел, зато много чего отловили AVPTool, Cure IT! и AVZ. Отображение страниц в браузере сейчас появилось, но чувства победы над вымогателе нет и даже совсем наоборот.

    Тем, кто поможет разобраться - заранее огромное спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Пофиксите в Hijackthis:
    Код:
    O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - (no file)
    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
    O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
    В логах ничего подозрительного не нашел. Сделайте такой лог.
    Вы какой браузер используете?

  4. #3
    Junior Member Репутация
    Регистрация
    24.12.2009
    Сообщений
    9
    Вес репутации
    53
    Цитата Сообщение от DefesT Посмотреть сообщение
    Пофиксите в Hijackthis:
    Код:
    O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - (no file)
    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
    O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
    В логах ничего подозрительного не нашел. Сделайте такой лог.
    Вы какой браузер используете?
    DefesT, спасибо!
    Пару месяцев назад бросил IE, перешел на FireFox.
    Программу по ссылке скачал, но лог смогу выложить только к вечеру, тк болеет(?) домашний компьютер.

    Еще раз спасибо!

  5. #4
    Junior Member Репутация
    Регистрация
    24.12.2009
    Сообщений
    9
    Вес репутации
    53
    Цитата Сообщение от DefesT Посмотреть сообщение
    Пофиксите в Hijackthis:
    Код:
    O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - (no file)
    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
    O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} -
    В логах ничего подозрительного не нашел. Сделайте такой лог.
    Вы какой браузер используете?
    DefesT, пофиксил указанное в Hijackthis,
    после чего проверил диски Anti-Malware, лог во вложении

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ все найденное
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    24.12.2009
    Сообщений
    9
    Вес репутации
    53
    Цитата Сообщение от thyrex Посмотреть сообщение
    Удалите в МВАМ все найденное
    thyrex, спасибо!

    После удаления - какие нибуть логи делать-присылать?
    Или можно считать, что чист?

  8. #7
    Junior Member Репутация
    Регистрация
    24.12.2009
    Сообщений
    9
    Вес репутации
    53
    Цитата Сообщение от thyrex Посмотреть сообщение
    Удалите в МВАМ все найденное
    thyrex, найденное удалил, лог МВАМ во вложении

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Проблемы остались?

    З.Ы. Старайтесь не полностью цитировать сообщения.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    24.12.2009
    Сообщений
    9
    Вес репутации
    53
    Цитата Сообщение от PavelA Посмотреть сообщение
    Проблемы остались?
    PavelA, спасибо.
    Явных проблем не было уже не момент написания поста - интернет работал, вымогатель своими окнами не беспокоил.
    Просто по логам лечащих программ, у меня создалось пвечатление, что эта гадина залезла глубоко да еще окопалась. Поэтому и попросил помощи знающих людей - разобраться чист ли компьютер.

    Сейчас компьютер ничего не беспокоит, и если логи чистые - всем хелперам огромное спасибо за помощь!

  • Уважаемый(ая) Tom Yam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. СМС-вымогатель
      От Petrovi4 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.03.2011, 12:55
    2. смс вымогатель
      От ДИМАС в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.03.2011, 07:58
    3. Вымогатель
      От alex_kart в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.01.2010, 22:41
    4. Вымогатель
      От Scanalex в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 09.01.2010, 01:00
    5. sms вымогатель
      От w1d в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.01.2010, 22:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00181 seconds with 19 queries