Показано с 1 по 5 из 5.

Убрал баннер с СМС на 3381,где искать корни? (заявка № 78613)

  1. #1
    Junior Member Репутация
    Регистрация
    17.05.2010
    Сообщений
    2
    Вес репутации
    51

    Exclamation Убрал баннер с СМС на 3381,где искать корни?

    Добрый день.Стал у меня выскакивать баннер предлагающий отправить смс с текстом Т701016200 на номер 3381 сайт XNXX.COM.Баннер лютый, так как блокировались все приложения ХиДжак и АВЗ в том числе вместо них запускался именно этот банер,при попытке извлечь архив выскакивал опять же этот баннер.Другие браузеры так же не запускались.Переименование в pif bat и прочее эффекта не дало.Презегрузка в безоп режиме тоже самое.Сменилась политика доступа к файлам, также был запрещен доступ во все папки в каталоге Програм файлс,при попытке открыть любую папку в этом каталоге окно просто закрывалось.Также на определенных папках нельзя было сделать видимыми системные файлы и папки,все вроде бы работало но при закрытии окна настройки папки, все становилось по прежнему,повторные попытки открыть доступ ни к чему не привели.
    Посему логов сделать не удалось.Убрал я его таким образом перезакрузился в безопасном режиме нашел файлы созданные за последний деноь с исполняемыми расширениями типа .exe выдало мне вот что
    FIoH.exe
    kAod.exe
    fxLC.exe
    hfiP.exe
    EUVo.exe
    Все они были в папке C:\Documents and Settings\Администратор\Local Settings\Temp смыкнув на оин из них я увидел баннер.Перезагрузился удалил эти файлы.Баннер пропал и перестал выскакивать самороизвольно,но ограничения все еще сохранялись не рабтал, ни регедит , ни диспетчер задач,ну и сохраниось все что выше было описано.Как не изголялся ничего не нашел больше.Нашел только код в этой ветке http://virusinfo.info/showthread.php...highlight=3381 ввел его , компьютер перезагрузился и все стало нормально.Но понятно что зараза все еще где то тут,поиски всем чем можно ничего не дали.Может есть какие то предположения где искать и как корни этой пакости?
    Вот кстати лог после всех операций.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от 8virusinfo8 Посмотреть сообщение
    Нашел только код в этой ветке ввел его , компьютер перезагрузился и все стало нормально.
    Вы правила читали?
    Важное замечание

    Пожалуйста, не выполняйте скрипты лечения, написанные для других пользователей. Каждый случай уникален, Вы можете нанести вред и Вашему компьютеру, и нашему сервису. За последствия, наступившие в случае невыполнения данного пункта, портал VirusInfo ответственности не несет! В данном случае администрация ресурса имеет право отказать в оказании помощи без пояснения причин.
    Выполняйте все пункты.

  4. #3
    Junior Member Репутация
    Регистрация
    17.05.2010
    Сообщений
    2
    Вес репутации
    51
    Ни каких скриптов я не выполнял,да и не мог выполнить так как ничего не запускалось.Я ввел код ,который предлагалось ввести для того чтобы убрать баннер.Перебрал массу вариантов,но сработал только этот 279346830 .

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполняйте все пункты Диагностики, т.е. логи по правилам - в студию.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Дополнительно к совету Rene-gad

    Если эта коллекция еще в наличии
    FIoH.exe
    kAod.exe
    fxLC.exe
    hfiP.exe
    EUVo.exe
    упакуйте их с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) 8virusinfo8, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. баннер 3381
      От Alexander044 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.06.2010, 20:05
    2. баннер 3381
      От sanek-l в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.05.2010, 06:13
    3. баннер 3381
      От BABAX в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 21.05.2010, 22:16
    4. Баннер убрал, проблемы остались!
      От MichaNICK в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.05.2010, 09:36
    5. Ответов: 6
      Последнее сообщение: 13.03.2010, 16:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01356 seconds with 19 queries