Показано с 1 по 9 из 9.

internet security (заявка № 68163)

  1. #1
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    10
    Вес репутации
    53

    Exclamation internet security

    internet security антивирус просит отправить смс на номер 4460. С помощью средства разблокировки убрать не получилось, пишет что код неверный. Пишу со второй операционки (Вин7). Запустил отсюда Kaspersky Virus Removal Tool, он удалил пару вирусов, но проблема не исчезла. Запустить антивирусы из под ХР невозможно, удалось лишь hijackthis, log прикладываю. Помогите, пожалуйста!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    профиксить:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
    В Хиджаке Config.. -- Misc Tool... --- Open AdsSpy
    сделать скан. Если найдутся файлы, то попытаться их скопировать,
    а потом удалить.

    Сделать лог GetSystemInfo на "зараженной" системе.
    Последний раз редактировалось PavelA; 22.01.2010 в 09:30.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    10
    Вес репутации
    53
    Адсспай нашел пару файлов, я их удалил. Прикладываю лог AVZ

  5. #4
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    10
    Вес репутации
    53
    Еще лог

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\Help\dskquoui.chm:CZQCEkGWDD','');
    DeleteFile('C:\WINDOWS\Help\dskquoui.chm:CZQCEkGWDD');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\Help\dskquoui.chm:CZQCEkGWDD', ''), ',,', ','));
     DeleteFile('C:\Documents and Settings\Антон\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(11);
    ExecuteRepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить станд скрипт №2. Прислать лог.
    А/вирус заработал?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    10
    Вес репутации
    53
    Все вроде заработало, но доступа к вашему сайту все еще нет. Лог прикладываю
    Последний раз редактировалось PavelA; 25.01.2010 в 06:24.

  8. #7
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    10
    Вес репутации
    53
    Да, все сайты антивирусов и микрософт апдейт остались заблокированы, в остальном вроде все ок.

  9. #8
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    10
    Вес репутации
    53
    Проверился свежим DrWeb - не помогло, захожу на ваш сайт через анонимайзер Файл hosts чистый, где еще может быть проблема?

    Добавлено через 14 минут

    Все, обновленный DrWeb нашел это:
    C:\windows\system32\kbxgjh.dll - инфицирован Trojan.Winlock.938
    После удаления все нормализовалось. Есть ли какие-то хвосты у этого вируса?
    Последний раз редактировалось Blastoderm; 23.01.2010 в 13:12. Причина: Добавлено

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Для гарантии можно провериться обновленным AVZ, скачав его с сайта разработчика.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Blastoderm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. С начало поймал Ilite internet accselerator затем Internet Security
      От Игорь_SPB в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 13.02.2010, 13:12
    2. Internet Security
      От Alaric в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 21.01.2010, 20:56
    3. Kaspersky Internet Security 2009 удостоился максимальной оценки Matousec Transparent Security
      От Hanson в разделе Новости компьютерной безопасности
      Ответов: 6
      Последнее сообщение: 25.10.2008, 02:41
    4. Avira Premium Security Suite 7 vs Kaspersky Internet Security 7
      От MaxQ в разделе Антивирусы
      Ответов: 53
      Последнее сообщение: 13.04.2008, 16:17
    5. Internet Browser Security Test (Is your internet browser vulnerable?)
      От Ultima Weapon в разделе Offtopic
      Ответов: 13
      Последнее сообщение: 03.12.2007, 20:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01570 seconds with 19 queries