Показано с 1 по 9 из 9.

Очередной смс-вымогатель Internet Security (заявка № 68825)

  1. #1
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    10
    Вес репутации
    30

    Thumbs up Очередной смс-вымогатель Internet Security

    Здравствуйте.
    Словил троян, требующий отправить смс для активации Internet Security. Симптомы типичные - не запускаются приложения, не открывается реестр. Проверял с Live CD CureIT - вирус вроде не был найден. После чего позвонил в службу поддержки, которая предоставляла номер, на который требовалось отправить смс и получил код активации, банер исчез, система кое-как ожила. Приложения работают, но, к примеру, Regedit по-прежнему не открывается - выдаёт ошибку "Приложению не удалось запуститься, поскольку ulib.dll не был найден. Повторная установка приоржения может исправить эту проблему".
    Пробовал установить AVPTool - выдал ошибку при установке. Проверился утилитой AVZ, вроде что-то нашлось. Высылаю логи.
    Последний раз редактировалось Asmond; 26.01.2010 в 15:13.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Installer\{7C6999B2-1A35-4F2C-8DB7-3CB46B640CC9}\Consumer.exe_7C6999B21A354F2C8DB73CB46B640CC9.exe','');
     DelBHO('{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}');
     QuarantineFile('C:\WINDOWS\system32\ckldrv.sys','');
     SetServiceStart('WMI-Client', 4);
     DeleteService('WMI-Client');
     DeleteFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL');
     executeRepair(11);
     executeRepair(17);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи заново.
    Прислать карантин по ПРавилам.

    по окончанию лечения установить обновления безопасности.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    10
    Вес репутации
    30
    Файлы из карантина отправил. Вот новые логи:

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    В карантине файлы чистые.
    Выполнить:
    Код:
    begin
     BC_DeleteSvc('WMI-Client');
    BC_DeleteSvc('StarWindServiceAE');
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать лог Хиджака и после станд скрипта №2
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    10
    Вес репутации
    30
    Скрипт выполнил.
    Текущие логи:

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    В логах все удалилось.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    10
    Вес репутации
    30
    Отлично. Спасибо за помощь.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    Platform: Windows XP SP2 (WinNT 5.01.2600) - немножко горести в Ващу радость.
    Обновить систему надо и срочно. М.б. потребуется активация.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Asmond, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Очередной Internet security
      От 1okWolf в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.02.2010, 06:18
    2. Очередной комп с Internet Security
      От graf_feoktistov в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.02.2010, 18:52
    3. Очередной Internet Security
      От Egoryan в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.01.2010, 16:29
    4. Очередной Internet Security
      От Kalashnikov в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.01.2010, 13:54
    5. sms-вымогатель (Internet Security)
      От Berimor2000 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2010, 11:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00519 seconds with 16 queries