Показано с 1 по 8 из 8.

Поймал блокиратор (заявка № 73465)

  1. #1
    Junior Member Репутация
    Регистрация
    13.06.2007
    Сообщений
    47
    Вес репутации
    40

    Thumbs up Поймал блокиратор

    Здравствуйте!

    Я поймал блокиратор на свой комп. Признаки все есть:
    - огромное всплывающее окно
    - заблокированный диспетчер задач
    - заблокирована возможность завершить сеанс в Windows
    - процессы с браузерами не запускаются

    PS virusinfo_syscure.zip пока не готов, еще идет сканирование.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт
    Код:
    begin
     QuarantineFile('D:\Users\Daddy\AppData\Roaming\ttetcxry.exe','');
     QuarantineFile('D:\Users\Daddy\AppData\Local\Temp\Zj08e5bs.sys','');
    end.
    пришлите карантин согласно приложения 3 правил

  4. #3
    Junior Member Репутация
    Регистрация
    13.06.2007
    Сообщений
    47
    Вес репутации
    40
    Попытался выполнить скрипт, итог:
    Ошибка карантина файла, попытка прямого чтения (D:\Users\Daddy\AppData\Roaming\ttetcxry.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (D:\Users\Daddy\AppData\Roaming\ttetcxry.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (D:\Users\Daddy\AppData\Roaming\ttetcxry.exe)
    Карантин с использованием прямого чтения - ошибка
    Выполнен карантин файла D:\Users\Daddy\AppData\Roaming\ttetcxry.exe
    Ошибка карантина файла, попытка прямого чтения (D:\Users\Daddy\AppData\Local\Temp\Zj08e5bs.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (D:\Users\Daddy\AppData\Local\Temp\Zj08e5bs.sys)
    Карантин с использованием прямого чтения - ошибка
    Но один файл (ttetcxry.exe) все-таки в карантин попал. Его я и загрузил на форум.
    Последний раз редактировалось xgoodwin; 13.03.2010 в 14:08. Причина: дополнение

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('D:\Users\Daddy\AppData\Local\Temp\Zj08e5bs.sys');
     DeleteFile('D:\Users\Daddy\AppData\Roaming\ttetcxry.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(11);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    13.06.2007
    Сообщений
    47
    Вес репутации
    40
    Последний скрипт принес положительный результат. Диспетчер задач разблокировался, окно больше не появлялось.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Чисто
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    13.06.2007
    Сообщений
    47
    Вес репутации
    40
    Спасибо за помощь, темку можно закрыть.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\users\daddy\appdata\roaming\ttetcxry.exe - Trojan-Ransom.Win32.DigiPog.id ( DrWEB: Trojan.Siggen1.6139, BitDefender: Win32.KME.Based.1.Gen, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) xgoodwin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. смс блокиратор
      От scra2009 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.05.2012, 14:01
    2. Блокиратор
      От Михаил Упоров в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 31.05.2011, 07:27
    3. СМС блокиратор
      От myaso в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 08.01.2011, 17:50
    4. Поймал блокиратор виндовс.
      От myaso в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 04.11.2010, 00:55
    5. Блокиратор Windows
      От Сергей Александрович в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.09.2010, 13:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01529 seconds with 16 queries