Показано с 1 по 17 из 17.

Опять СМС-вымогатель (заявка № 65121)

  1. #1
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54

    Thumbs up Опять СМС-вымогатель

    Типа вам был предоставлен час бесплатного порно бла-бла-бла.
    Окно не на весь экран, но запуск AVZ и Dr.WEB теряет смысл.В безопасном не грузится.Проверка на вирусы из под другого компа ничего не дала.Смена даты тоже.Короче, самостоятельно справиться не могу.
    Помогите, пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Цитата Сообщение от Mateo Посмотреть сообщение
    Проверка на вирусы из под другого компа ничего не дала.
    Каким антивирусом проверяли?

    Цитата Сообщение от Mateo Посмотреть сообщение
    запуск AVZ и Dr.WEB теряет смысл.
    Они просто не запускаются или что?

  4. #3
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    Запускаются, но их окна не видны за вредоносным окном.Стандартный прием.
    Проверял последним Dr.WEB и Касперским 2009.
    Явно нужно что-то другое.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    диспетчер задач запускается и видел ли он за окном?

  6. #5
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    Диспетчер задач запускается но также не виден из-за окна.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    Спасибо что хоть кто-то решил помочь.
    Но, к сожалению ,при запускe указанной Вами (thyrex) программки выскакивает applikation error.

  9. #8
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    Компьютер глюкануло при выключении ,и окно ушло
    Сделал пару логов.После лечения\карантина, вроде, нужно перезагрузиться, но я не рискую испытывать судьбу
    Может этих двух будет достаточно ?
    Последний раз редактировалось Mateo; 29.12.2009 в 10:53.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Пофиксить в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\temp\dasC5.tmp
    O20 - Winlogon Notify: itcwlnp - i (file missing)
    ПК перезагрузите.

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\USB_Tool.exe','');
     QuarantineFile('C:\Documents and Settings\1\Local Settings\Application Data\smss.exe','');
     QuarantineFile('C:\Documents and Settings\1\Cookies\userlib.dll','');
     DeleteFile('C:\Documents and Settings\1\Cookies\userlib.dll');
     DeleteFile('C:\Documents and Settings\1\Local Settings\Application Data\smss.exe');
     DeleteFile('c:\temp\dasC5.tmp');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(14);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  11. #10
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    Примите логи + карантин
    Последний раз редактировалось Mateo; 29.12.2009 в 10:53.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Обновите базы avz,
    Сделайте новые логи.

  13. #12
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    Не загружается карантин.Пишет что неправильный формат, хотя я запаковал винраром.
    Самой программой карантин создался папкой.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Запакуйте в zip архив.

  15. #14
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    С карантином протупил. Давно не отсылал.
    Новые логи.
    Карантин отправляю старый и от обновленной программы.
    Последний раз редактировалось Mateo; 29.12.2009 в 10:53.

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Плохого не увидел. Проблема решена?

    Установите SP3 (может потребоваться активация) + все новые заплатки
    Установите Internet Explorer 8
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    20.09.2009
    Сообщений
    70
    Вес репутации
    54
    Окно исчезло.Спасибо г-ну snifer67 и г-ну thyrex за квалифицированную помощь.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\1\cookies\userlib.dll - Trojan-Ransom.Win32.Dummy.a


  • Уважаемый(ая) Mateo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. опять вымогатель
      От MaxMiller в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.08.2010, 18:11
    2. Опять СМС вымогатель достал!!!!
      От shurhand в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.07.2010, 10:14
    3. Ответов: 4
      Последнее сообщение: 29.01.2010, 10:42
    4. опять смс вымогатель
      От Christian в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 15.01.2010, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01486 seconds with 17 queries