Показано с 1 по 9 из 9.

порнобаннер, смс-вымогатель с номером 3381 (заявка № 81096)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    7
    Вес репутации
    55

    Thumbs up порнобаннер, смс-вымогатель с номером 3381

    Добрый день.
    Комп подхватил эту заразу. Очень похоже по описанию на соседние темы http://216.246.91.178/~virusinf/showthread.php?t=81070 и http://virusinfo.info/showthread.php?t=81002. Комп в сети. Баннер появляется только под учетной записью одного пользователя. Под другой записью - все нормально.
    Удалось разблокировать систему с помощью деблокера на сайте Касперского - http://support.kaspersky.ru/viruses/deblocker
    Загрузился с LiveCD и проверил систему Касперским 2009. Он нашел несколько зловредов. Сохраненный лог проверки прилагаю. После лечения баннер не исчез. Проверил систему CureIt. Ничего не найдено.

    Я Ваш студент и конечно буду пытаться вылечить комп сам. Но начал обучение не так давно и мне этот случай может оказаться не по зубам. Поэтому для подстраховки прощу помощи.
    Последний раз редактировалось Senip; 16.06.2010 в 19:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи сделаны в проблемной учетке?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    7
    Вес репутации
    55
    Именно так. Логи сделаны после того как разблокировал систему и зашел под "проблемной" учеткой.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    И баннер до сих пор есть???
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    7
    Вес репутации
    55
    Нет, его нет сейчас.
    Но ведь разблокировка не дает гарантии, что он не появится вновь. Ведь так ?

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Зачем вводите в заблуждение???
    Цитата Сообщение от Senip Посмотреть сообщение
    Удалось разблокировать систему с помощью деблокера на сайте Касперского
    Цитата Сообщение от Senip Посмотреть сообщение
    После лечения баннер не исчез
    В логах чисто

    Установите Internet Explorer 8 (даже если им не пользуетесь)
    Установите Adobe Acrobat 9.3 или удалите старый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    7
    Вес репутации
    55
    Я не ввожу в заблуждение. Вы меня просто неверно поняли. Я действительно некорректно написал порядок своих действий.
    Он был следующим
    1. Загрузился с LiveCD и пролечил Касперским. Баннер не исчез
    2. Загрузился в нормальном режиме под другой учеткой и пролечил CureIt. Баннер не исчез.
    3. Нашел код разблокировки и ввел. Баннер исчез.
    4. Сделал логи AVZ и HJ и выложил сюда

  9. #8
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    7
    Вес репутации
    55
    Спасибо за помощь.
    Я тоже ничего подозрительного в логах, что могло быть связано с данным баннером, не нашел, кроме "C:\Documents and Settings\---------.-------\Рабочий стол\Ключ.exe" в автозапуске. Причем самого файла нет, и AVZ его тоже не нашел и удалить не смог. Но тогда получается, что зловред самоликвидировался после введения кода разблокировки. Я о таком не слышал еще. Действительно ли возможен такой вариант ?

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Senip Посмотреть сообщение
    зловред самоликвидировался после введения кода разблокировки. Я о таком не слышал еще. Действительно ли возможен такой вариант ?
    Большинство блокираторов так и делают
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Senip, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. смс блокер с номером 3381
      От alpp в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.07.2010, 22:32
    2. Был баннер с номером 3381 и сопутствующее
      От gralvo в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.05.2010, 15:20
    3. чистка порно-баннера с номером 3381
      От zakkman в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.05.2010, 11:11
    4. порнобаннер с номером 3381
      От biholder в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.05.2010, 11:28
    5. Баннер с номером 3381 и отсутствие прав
      От VJS в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.05.2010, 20:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01189 seconds with 19 queries