|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] СМС порно вымогатель (банер) SMS с текстом 6139003 на номер 8353 |
|
[решено] СМС порно вымогатель (банер) SMS с текстом 6139003 на номер 8353
|
Старожил Сообщения: 328 |
Профиль | Отправить PM | Цитировать
Добрый день помошники и чистильщики вирусов!!!!!.
У меня такая проблема - сегодня включил комп и после приветствия и запуска рабочего стола у меня выскакивает порно -банер поверх рабочего стола и блокирующего все другие окна "Вы установили банер для доступа на наш сайт. Срок действия банера 30 дней. Если вы хотите прекратить действие банера раньше установленного срока, то отправьте SMS по указанному номеру и введите код удаления. Отправьте SMS с текстом 6139003 на номер 8353 Введите полученный код, удалите банер". Мне помог Сервис деактивации SMS блокеров Касперского и такой есть и у DrWeb: Сервис деактивации SMS блокеров Dr.WEB , один из кодов который он выдал, помог: 1968845971 Вредоносная эта прога блокирует выход в инет, все команды на моем компе. Выставляю логи. Что скажите хелперы????? |
|
------- Отправлено: 12:07, 02-03-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\plugin.exe',''); QuarantineFile('C:\WINDOWS\system32\dfcj.yqo',''); DeleteFile('C:\WINDOWS\system32\dfcj.yqo'); DeleteFile('C:\Program Files\plugin.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); BC_ImportAll; ExecuteSysClean; BC_Activate; EXecuteRepair(16); ExecuteRepair(14); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Обновите базы AVZ Сделайте новые логи |
------- Отправлено: 15:45, 02-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать thyrex,
Добрый день. Спасибо за помощь в моей просьбе. Сделал твой скрипт. Отправил письмо в лабораторию Касперского. Жду от них ответа. Выставляю новые логи. Что скажите странствующий хелпер...????? P.S. Вот ответ присланный с Лаборатории Касперского: Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. bcqr00001.ini, bcqr00002.ini, bcqr00003.ini, bcqr00004.ini Файлы в процессе обработки. dfcj.yqo - Trojan-Downloader.Win32.Agent.dfyw В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами. С уважением, Лаборатория Касперского 123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1 Тел./факс: + 7 (495) 797 8700 |
------- Последний раз редактировалось sztksales, 24-02-2011 в 15:44. Отправлено: 20:49, 02-03-2010 | #3 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Что с проблемами?
|
Отправлено: 11:29, 03-03-2010 | #4 |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать thyrex,
Проблемы невидно.... Деньги не вымогают... Если Вы не видете по логам больше проблем - то тема тогда решена...!!!!! Огромное СПАСИБО!!!!!! |
|
------- Отправлено: 14:10, 03-03-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Установите Adobe Acrobat 9.3 или удалите старый
|
------- Отправлено: 15:29, 03-03-2010 | #6 |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать thyrex,
Спасибо дружище за совет!!!! Воспользовался твоим предложением и установил Adobe Acrobat 9.3 Очень хорошая вещь.... |
------- Отправлено: 17:31, 03-03-2010 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
[решено] Смс-вымогатель. Не могу применить лечение. | NatChu | Лечение систем от вредоносных программ | 16 | 02-02-2010 16:52 | |
Недобитый смс вымогатель Антивирусы молчат.... | alabama | Лечение систем от вредоносных программ | 18 | 27-12-2009 10:14 | |
[решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку. | uhuh | Лечение систем от вредоносных программ | 6 | 28-08-2009 13:18 | |
порно банер во всех браузерах(FireFox, IE, Opera) | AITD | Лечение систем от вредоносных программ | 3 | 21-08-2009 14:12 |
|