Показано с 1 по 11 из 11.

Internet Security ltd (заявка № 68384)

  1. #1
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    12
    Вес репутации
    53

    Thumbs up Internet Security ltd

    Здравствуйте! Поймал эту заразу
    Красное окно программы с требованиями смс открылось только первый раз. Потом только появляется контур окна и всё, так что даже коды вводить было некуда. В остальном симптомы те же - блокировка системы.
    Удалось запустить HijackThis с флэшки. Он успел сделать лог, который и прилагаю. Гляньте, может можно обойтись без ADSSpy, чтоб LiveCD не конструировать. Пишу с другого компа. Зараженный от сети отключен(мною).
    С уважением!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В Хиджаке - Config - Miss Tool -- Open AdsSpy -- сделать лог. Найденное надо будет удалить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    12
    Вес репутации
    53
    Лог не даёт сохранить.
    Пишу, что обнаружено:
    C:\Documents and settings\All User\Application Data\TEMP : 3C1CD600 (157bytes)
    Вторая строчка такая же. Галка на Ignore safe system info streams стоит.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    попробуй тогда GetSystemInfo с сайта Касперского запустить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    12
    Вес репутации
    53
    Пока запускаю GetSystemInfoзараженный комп скинул на флэшку следующее(извините жирный шрифт почему то не выключается) :
    имя файла AutoRun.inf
    имя вируса AutoRun-AF[Wrm]
    Avast его обнаружил, отправил в хранилище. Если нужен могу отправить(только пока не знаю где его искать это хранилище)




    Добавлено через 14 минут

    GetSystemInfo не запускается


    Добавлено через 2 минуты

    Теперь заражает флэшку, той гадастью(см. выше) , каждый раз.
    Последний раз редактировалось evgraf; 23.01.2010 в 22:23. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лайв СД придется все-таки делать. Есть готовые образы, можно их использовать.
    С него грузиться и запускать AVPTool.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    12
    Вес репутации
    53
    А Rescue Disk Касперского не поможет? Или именно AVP Tool? ADSSpy тоже не нужен? Извините за то что уточняю.

  9. #8
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    12
    Вес репутации
    53
    Узнал по телефону код разблокировки. CureIt обнаружил Trojan.winlock.938. Присылаю файлы отчетов после сканирования. Надо что-то ещё делать?

  10. #9
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    12
    Вес репутации
    53
    ...Всё остальное работает нормально...

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Логи чистые.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    11.12.2009
    Сообщений
    12
    Вес репутации
    53
    Спасибо!

  • Уважаемый(ая) evgraf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. С начало поймал Ilite internet accselerator затем Internet Security
      От Игорь_SPB в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 13.02.2010, 13:12
    2. Internet Security
      От Alaric в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 21.01.2010, 20:56
    3. Kaspersky Internet Security 2009 удостоился максимальной оценки Matousec Transparent Security
      От Hanson в разделе Новости компьютерной безопасности
      Ответов: 6
      Последнее сообщение: 25.10.2008, 02:41
    4. Avira Premium Security Suite 7 vs Kaspersky Internet Security 7
      От MaxQ в разделе Антивирусы
      Ответов: 53
      Последнее сообщение: 13.04.2008, 16:17
    5. Internet Browser Security Test (Is your internet browser vulnerable?)
      От Ultima Weapon в разделе Offtopic
      Ответов: 13
      Последнее сообщение: 03.12.2007, 20:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01067 seconds with 19 queries