-
Junior Member
- Вес репутации
- 52
заблокированы некоторые сайты
Добрый день!
На меня напал СМС -вымогатель с синим окном, однако мне удалось его загасить, включив модуль HostProtection в Outpost Firewall (к сожалению, был выключен в момент заражения).
Сейчас уже всё хорошо, но нет доступа к некоторым сайтам, в частности, к вашему! По этой причине и базы для AVZ обновить не смог.
Можно ли избавиться полностью от бяки?
Заранее спасибо, Максим
ЗЫ Свежие DrWeb и AVPTool ничего не находят
Последний раз редактировалось Bolec; 28.04.2010 в 12:21.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Доброго времени суток
Скачайте этот avz (в нем базы обновлять не надо, точнее нельзя)
отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в скаченном по ссылке AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\fb648e27.exe','');
QuarantineFile('C:\Program Files\CLTest.exe','');
DeleteFile('C:\WINDOWS\system32\fb648e27.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. проверьте доступ на сайты. Сделайте новые логи по правилам обычным avz (перед этим обновите базы!)
-
-
Junior Member
- Вес репутации
- 52
Кажется, ура по всем пунктам.
Сайты открываются, карантин выслан, логи вкладываю.
Что касается fb648e27.exe, то припоминаю что удалял такой файл ещё до того, как обратился к вам; возможно, поэтому его в карантине нет.
CLTEST.exe наверное безвреден?
Так, выходит, современные антивирусы ни на что не годны?
-
Плохого не видно, да, файлик CLTEST.exe скорее чистый
Вирусописатели всегда идут на шаг впереди антивирусных компаний. Не надо всегда надеятся на антивирус.
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!). Обновите Java и Internet Explorer до 8 версии, даже, если Вы не используете его, как браузер.
Рекомендуется к изучению - http://security-advisory.virusinfo.info
-
-
Junior Member
- Вес репутации
- 52
Спасибо за помощь и советы!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-