Показано с 1 по 6 из 6.

И сново Вымогатель (заявка № 65115)

  1. #1
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    10
    Вес репутации
    53

    Thumbs up И сново Вымогатель

    Подхватил вымогателя, требует денег за просмотр эротического видео.
    Панель управления не работает, regedit тоже, в безопасном режиме не перезайти. Проверял с другой системы (на компе стоит две) NOD32 -не обнаружил вирусов, AVPtool - тоже. Вот логи сделанные из под другой системы. Лог HiJack-jv сделать не могу

    UPD
    нашел засранца - DAS49B.TMP, сам поместил его в карантин нода, окно с сообщением пропало, нет возможности зайти в иннет пишет ошибка TCP/IP, диспетчер не работает, regedit работает, добавил HiJack лог
    Последний раз редактировалось dodge; 26.12.2009 в 02:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Anton\LOCALS~1\Temp\das49B.tmp
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [servises] C:\WINDOWS\system32\servises.exe
    O4 - HKCU\..\Run: [servises] C:\WINDOWS\system32\servises.exe
    O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe
    O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(14);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    10
    Вес репутации
    53
    Интернет заработал, безопасный режим пока не проверял, диспетчер заблокирован администратором, хотя захожу под админом, вот логи
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    ExecuteRepair(10);
    ExecuteRepair(11);
    RebootWindows(true);
    end.
    ПК перезагрузится.
    Последний раз редактировалось Bratez; 26.12.2009 в 16:29. Причина: уж заодно :)

  6. #5
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    10
    Вес репутации
    53
    Все сделал, вроде все работает, если что еще найду напишу, логи еще нужны?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    нет

  • Уважаемый(ая) dodge, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. смс вымогатель
      От Lexxicon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.01.2010, 19:26
    2. смс-вымогатель
      От IgorSoskov в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 13.01.2010, 13:59
    3. Сново трям, KAV не видит, Dr. web cureit ковыряет
      От Theridiidae в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.04.2009, 13:45
    4. Ответов: 16
      Последнее сообщение: 09.11.2007, 08:34
    5. Сново Вопрос.
      От Dark_Blaze в разделе Общая сетевая безопасность
      Ответов: 9
      Последнее сообщение: 21.06.2005, 20:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00317 seconds with 20 queries