|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Недобитый смс вымогатель Антивирусы молчат.... |
|
|
Недобитый смс вымогатель Антивирусы молчат....
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
И снова Смс вымогатель ....и блокировщик антивирусов и программ ((((( После прочтения многих рекомендаций на форумах удалось восстановить основную работоспособность WIN XP но ..... антивирус Аваст даже после его переустановки не удалось поднять и сама Винда ведет себя крайне не предсказуемо может вдруг загрузиться процессор на 100% хотя запущен только экплорер и winrar.... Может гдето остались недобитые хвосты ?
Заранее благодарен за помощь. |
|
Отправлено: 01:58, 25-12-2009 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Сегодня проверил еще и combofix
|
Отправлено: 12:38, 25-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Вот его лог проверки
|
Отправлено: 12:40, 25-12-2009 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата alabama:
|
|
------- Отправлено: 12:56, 25-12-2009 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Вначале Закрылся доступ на сайт www.vkontakte.ru в опере. Жена по наивности даже отправила смс .... "кому: 9395 8051062922 "
Потом началась свистопляска - покраснел avast и исчез с панели, и после перезагрузки уже не запускался .... Попытки запустить avz или чтонить другое приводили к мгновенной перезагрузке. Дальше я присоединил больной диск слейвом к другой XP. Зачистил автораны. И по инструкции ATF Cleaner,cureit, avz, gmer, и ручная очистка реестра. После этого попробовал запустить винду - вылезла ошибка winlogon.exe віполнила недопустимую ошибку и будет закрыта . ЗАменил файл из кеша. Ошибка исчезла . Попробовал запустить avast пишет "невозможно откріть данную программу изза политики ограничения применения програмного обеспечения. За дополнительной инф обратитесь с сист адм. или откройте просмотр событий." Хотя права у меня админские... а события не хочет показывать - " не удалось завершить операцию на "Приложение" неизвестный интерфейс." Вот и все .... все выложенные логи сделал уже изпод "больной системы". |
|
Отправлено: 15:26, 25-12-2009 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. И попробуйте портабельную версию (распаковать запустить нажав на цветной значек, поставить везде галки) http://www.online-solutions.ru/files...r_portable.rar |
------- Отправлено: 19:38, 25-12-2009 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Добрый вечер
оказывается я запускал Malwarebytes вчера поэтому выкладываю два лога один вчерашний и сегодня . ospc отработал лог выкладываю. |
Последний раз редактировалось Drongo, 26-12-2009 в 11:51. Причина: Удалён лишний лог Отправлено: 02:16, 26-12-2009 | #7 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать alabama, удалите лог osps!!!
|
------- Отправлено: 08:24, 26-12-2009 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать удалил а что там ???????? неужели вирус ???? ((((
|
Отправлено: 12:58, 26-12-2009 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата alabama:
|
|
------- Отправлено: 16:12, 26-12-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
вымогатель | pavel111 | Лечение систем от вредоносных программ | 2 | 16-01-2010 18:29 | |
вымогатель | svveden | Лечение систем от вредоносных программ | 5 | 09-01-2010 16:51 | |
[решено] Вымогатель | MotherBoard | Лечение систем от вредоносных программ | 25 | 06-01-2010 21:43 |
|