-
Junior Member
- Вес репутации
- 52
SMS вымогатель "Get Access" 1350 891287934
Проблема стандартная для таких случаев. Мол нарушение пользовательского соглашения, бла бла бла. Интернет заблокирован. Пришлось переводить время на 10 лет назад. Сервис на сайте Др Веба или Каспера не помог, ключи не подходят. (891287934 на 1350).
Судя по всему какая-то новая разновидность этой заразы. Ни один из предложных способов не помог, Norton даже ухом не повёл когда эта табличка вылезла. Проверял Авастом, CureIt'ом, да и всем что было под рукой. Реакции ноль. Базы последние.
Прошу вашей помощи, т.к. на сколько я понимаю даже если переставить ось проблема решается не во всех случаях.
Вот нужные логи. Заранее спасибо.
Если будет необходимость - предоставлю ссылку, где взял эту заразу.
Последний раз редактировалось Volt88; 06.01.2010 в 17:39.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('f:\8b4a0612bd681fc31a4b8227\wgasetup.exe','');
QuarantineFile('globalroot\systemroot\system32\usеrinit.exe','');
DeleteService('userinit');
BC_DeleteSvc('userinit');
DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин по Правилам.
Сделать логи заново.
Ссылку, откуда заразились, пришлите в ЛС.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 52
Virus.zip:
100106_181239_virus_4b44a8671d4a5.zip
1187
daa1542466fe398d9f9c8923867b1314
Архив virusinfo_syscure отсутствует в папке LOG.
Спасибо, сработало.
-
Больше ничего плохого.
Проблема решена?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 52
Да, проблема решена. Спасибо!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-