Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] СМС порно вымогатель (банер) SMS с текстом 6139003 на номер 8353

Ответить
Настройки темы
[решено] СМС порно вымогатель (банер) SMS с текстом 6139003 на номер 8353

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: sztksales
Дата: 23-09-2010
Добрый день помошники и чистильщики вирусов!!!!!.

У меня такая проблема - сегодня включил комп и после приветствия и запуска рабочего стола у меня выскакивает порно -банер поверх рабочего стола и блокирующего все другие окна

"Вы установили банер для доступа на наш сайт. Срок действия банера 30 дней.
Если вы хотите прекратить действие банера раньше установленного срока, то отправьте SMS по указанному номеру и введите код удаления.
Отправьте SMS с текстом 6139003 на номер 8353 Введите полученный код, удалите банер".


Мне помог Сервис деактивации SMS блокеров Касперского и такой есть и у DrWeb: Сервис деактивации SMS блокеров Dr.WEB , один из кодов который он выдал, помог: 1968845971

Вредоносная эта прога блокирует выход в инет, все команды на моем компе.
Выставляю логи.
Что скажите хелперы?????

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 12:07, 02-03-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\plugin.exe','');
 QuarantineFile('C:\WINDOWS\system32\dfcj.yqo','');
 DeleteFile('C:\WINDOWS\system32\dfcj.yqo');
 DeleteFile('C:\Program Files\plugin.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
EXecuteRepair(16);
ExecuteRepair(14);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Обновите базы AVZ
Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:45, 02-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


thyrex,
Добрый день. Спасибо за помощь в моей просьбе.

Сделал твой скрипт.
Отправил письмо в лабораторию Касперского. Жду от них ответа.
Выставляю новые логи. Что скажите странствующий хелпер...?????

P.S. Вот ответ присланный с Лаборатории Касперского:

Код: Выделить весь код
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

bcqr00001.ini,
bcqr00002.ini,
bcqr00003.ini,
bcqr00004.ini

Файлы в процессе обработки.

dfcj.yqo - Trojan-Downloader.Win32.Agent.dfyw

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

С уважением, Лаборатория Касперского

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 24-02-2011 в 15:44.


Отправлено: 20:49, 02-03-2010 | #3


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Что с проблемами?

-------


Отправлено: 11:29, 03-03-2010 | #4


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


thyrex,

Проблемы невидно.... Деньги не вымогают...
Если Вы не видете по логам больше проблем - то тема тогда решена...!!!!!
Огромное СПАСИБО!!!!!!

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 14:10, 03-03-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Установите Adobe Acrobat 9.3 или удалите старый

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:29, 03-03-2010 | #6


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


thyrex,

Спасибо дружище за совет!!!!
Воспользовался твоим предложением и установил Adobe Acrobat 9.3
Очень хорошая вещь....

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 17:31, 03-03-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] СМС порно вымогатель (банер) SMS с текстом 6139003 на номер 8353

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) ispolin Лечение систем от вредоносных программ 6 17-05-2011 20:57
[решено] Смс-вымогатель. Не могу применить лечение. NatChu Лечение систем от вредоносных программ 16 02-02-2010 16:52
Недобитый смс вымогатель Антивирусы молчат.... alabama Лечение систем от вредоносных программ 18 27-12-2009 10:14
[решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку. uhuh Лечение систем от вредоносных программ 6 28-08-2009 13:18
порно банер во всех браузерах(FireFox, IE, Opera) AITD Лечение систем от вредоносных программ 3 21-08-2009 14:12




 
Переход