Показано с 1 по 12 из 12.

Непонятный антивирус требует СМС (заявка № 66600)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    6
    Вес репутации
    29

    Thumbs up Непонятный антивирус требует СМС

    Добрый вечер ! У меня нетбук Asus, вчера появилась таже гадость что и у Fox-RK, полетело половина программ, практически все утилиты нетбука, при запуске exe-файлов выскакивает окно какого-то Internet Security спредложением отправить СМС на номер 7373. Сгоряча хотел переустановить винду, но с флешки нетбук даже не грузится. AVZ, HiJackThis, AVPTool, Dr. Web CureIt, не запускаются и в безопасном режиме тоже. Читал тему Fox-RK virusinfo.info/showthread.php?t=66506, и смог запустить ADSSpy.exe в безопасном режиме. Буду очень признателен, если хоть чем-то поможете, впрочем, даже если не поможете, все равно - спасибо.
    Последний раз редактировалось AndreyKa; 10.01.2010 в 01:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Повторите в ADSSpy.exe поиск альтернативных потоков (Scan the system for alternate data stream)
    В строчках с обоими найденными файлами поставьте галочки
    Нажмите кнопку Remove selected stream
    Загрузите компьютер с жесткого диска
    Выполните Правила.

  4. #3
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    6
    Вес репутации
    29
    Все сделал, после Remove selected stream файл- stdole.tlb.Kpo2zQFhRik3E61mUGcK- остался. Все по правилам сделать не получается: мой НОД32 не запускается, при попытке запустить AVPTool или CureIt выскакивает Internet Security, при попытке только открыть папку с AVZ система сразу же завершает работу. Табличка " Завершение работы Windows" висит постоянно, аж пока не вытащу аккумулятор.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Значит, гада можно удалить только загрузив компьютер с флешки.
    Цитата Сообщение от mikee442 Посмотреть сообщение
    висит постоянно, аж пока не вытащу аккумулятор.
    Достаточно 4 сек. держать нажатой кнопку включения.

  6. #5
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    6
    Вес репутации
    29
    Добрый день! Сегодня удалось кое-что сделать по Правилам. Восстановление системы отключить не удалось, CureIt ничего не лечил, удалось выполнить п.1 и п.3 в Диагностике. П.2 выполнить опять не дает, выключается комп.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     ExecuteRepair(6);
     ExecuteRepair(13);
    ExecuteWizard('TSW', 2, 2, true);
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\rrsljtohc');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\rrsljtohc\Parameters');
     RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\rrsljtohc');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs', '');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\dllcache\stdole.tlb:Kpo2zQFhRik3E61mUGcK','');
     DeleteFile('C:\WINDOWS\system32\dllcache\stdole.tlb:Kpo2zQFhRik3E61mUGcK');
     DeleteFile('c:\windows\system32\dllcache\stdole.tlb:Kpo2zQFhRik3E61mUGcK:$DATA');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate; 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  8. #7
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    6
    Вес репутации
    29
    При запуске AVZ все время запускается Internet Security. В безопасном режиме при попытке только открыть папку с AVZ система сразу же завершает работу. Что делать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Переведите дату в компьютере на несколько дней до заражения.

  10. #9
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    6
    Вес репутации
    29
    Большое спасибо уважаемый AndreyKa! Выполнил скрипты, и по-моему "усе заработало", т.е. запустился антивирус, инет, дисп. задач, проявились нетбуковские утилиты, короче - все хорошо!

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    В логе чисто.
    На всякий, случай поменяйте пароли.

  12. #11
    Junior Member Репутация
    Регистрация
    09.01.2010
    Сообщений
    6
    Вес репутации
    29
    Ок! Еще раз огромное спасибо!!!!!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\dllcache\stdole.tlb:kpo2zqfhri k3e61mugck - Trojan-Downloader.Win32.Piker.bil ( AVAST4: Win32:Malware-gen )
      2. c:\windows\system32\sdra64.exe - Trojan-Banker.Win32.Bancos.kua ( DrWEB: Trojan.PWS.Panda.171, BitDefender: Trojan.Generic.IS.415720, AVAST4: Win32:Rootkit-gen [Rtk] )
      3. \kpo2zqfhrik3e61mugck.bin - Trojan-Downloader.Win32.Piker.bil ( AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) mikee442, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Типа антивирус, требует смс
      От bam24 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 15.08.2010, 15:26
    2. Непонятный sfi.dat
      От hitman_007 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.01.2010, 17:23
    3. Новый поддельный антивирус требует с пользователей выкуп
      От SDA в разделе Новости компьютерной безопасности
      Ответов: 1
      Последнее сообщение: 26.03.2009, 22:09
    4. Непонятный трафик
      От snoop в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.09.2008, 11:19
    5. Антивирус Stocona не требует обновлений
      От sorbek в разделе Общая сетевая безопасность
      Ответов: 4
      Последнее сообщение: 11.08.2005, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00694 seconds with 17 queries