Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Internet Security sms на номер 4460 (заявка № 68271)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52

    Thumbs up Internet Security sms на номер 4460

    Добрый вечер! 21 января я подцепил вирус IS на сайте playgrond.ru
    Этот вирус заблокирол мою ос и запретил запуск KIS.
    Искал в интернете варианты борьбы с ним. Вводил код, после перезагрузки окно исчезало, но при запуске интернет эксплорер оно сново появлялось.
    Нашел ваш чудесный сайт, сделал все по инструкции, надеюсь поможете. Буду ждать ответа и дальнейших указаний. Спасибо.
    Последний раз редактировалось MVControl; 22.01.2010 в 20:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    ПОМОГИТЕ!!! пожалуйстаааа!

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин пришлите по красной ссылке. Скрипт сейчас пришлю.

    Добавлено через 2 минуты

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\Help\cmconcepts.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\datetime.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\hardware.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\iewebhlp.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\isconcepts.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\lpe.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\mmc.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\network.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\rrc.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\rsop.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\taskmgr.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\wab.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\wininstl.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\win_dos.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\Help\wuau.chm:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\915.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\ibmvcap.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\irtos4mo.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\mdmarn.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\mdmlt3.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\mdmsun1.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\mdmsupra.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\mdmwhql0.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\mdmzyxel.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\mstask.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\netbrdgs.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\netce3.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\optional.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\usbstor.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\AniGIF.ocx:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\inetcpl.cpl:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\msscds32.ax:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\wmv8ds32.ax:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\wstpager.ax:lkNxpmPR3DI:$DATA');
     ExecuteRepair(6);
    ExecuteRepair(11);
    ExecuteRepair(17);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи.
    Последний раз редактировалось PavelA; 23.01.2010 в 10:58. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Карантин отправил. логи загрузил.

    Скрипт выполнил.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Восстановление системы: включено -- надо отключить, иначе можно повторять лечение до бесконечности.
    После отключения повторить скрипт.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Цитата Сообщение от PavelA Посмотреть сообщение
    Восстановление системы: включено -- надо отключить, иначе можно повторять лечение до бесконечности.
    После отключения повторить скрипт.
    Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)

    У меня нет этой вкладки! а по другому я не знаю как отключить восстановление системы.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    AVZ - Мастер поиска и устранения проблем -- Все проблемы -- отметить и выполнить.
    После этого попробовать отключить "Восст. системы"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Цитата Сообщение от PavelA Посмотреть сообщение
    AVZ - Мастер поиска и устранения проблем -- Все проблемы -- отметить и выполнить.
    После этого попробовать отключить "Восст. системы"
    Так, скрипт выполнил! Логи нужны?

    Заработал А/вирус.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    http://virusinfo.info/showpost.php?p=568053&postcount=3 -- еще разок выполнить.
    А после этого сделать логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Скрипт еще раз выполнил.


    Логи прикрепил.

  12. #11
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Я скрипт выполнил! логи выложил, ответьте плз. Очень жду ответа!!!!

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\windows\system32\unimdm.tsp:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\inf\phdsext.inf:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\dllcache\asctrls.ocx:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\dllcache\inetcpl.cpl:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\dllcache\mpg2data.ax:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\dllcache\powercfg.cpl:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\dllcache\wmv8ds32.ax:lkNxpmPR3DI:$DATA');
     DeleteFile('C:\WINDOWS\system32\PhysX.cpl:lkNxpmPR3DI:$DATA');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Лог после станд. скрипта №2 прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Все готово. логи прикрепил.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\dllcache\mpg4ds32.ax:lkNxpmPR3DI:$DATA');
    DeleteFile('C:\WINDOWS\system32\dllcache\mpg4ds32.ax:lkNxpmPR3DI');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Больше ничего плохого не видно.
    I am not young enough to know everything...

  16. #15
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Ну если на этом все, то Спасибо большое за проделанную работу!!!

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Логи повторите на всякий случай. Побочных явлений в работе системы не осталось?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Да нет, ничего странного не замечал, все работает хорошо.

    Логи мин через 20 будут, может пораньше.

  19. #18
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Вот логи, надеюсь ничего не осталось

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Заразы больше не видно.
    I am not young enough to know everything...

  21. #20
    Junior Member Репутация
    Регистрация
    22.01.2010
    Адрес
    Чебоксары
    Сообщений
    12
    Вес репутации
    52
    Спасибо большое ребят! Вы молодцы! Очень вам благодарен!!!

  • Уважаемый(ая) MVControl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 01.02.2010, 20:57
    2. Ответов: 4
      Последнее сообщение: 27.01.2010, 14:56
    3. Internet Security требовал смс на номер 4460
      От atributz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.01.2010, 19:30
    4. Ответов: 2
      Последнее сообщение: 25.01.2010, 14:15
    5. Internet Security отправить смс с кодом на номер 4460
      От sonerika в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.01.2010, 18:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01604 seconds with 17 queries