|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Смс-вымогатель. Не могу применить лечение. |
|
|
[решено] Смс-вымогатель. Не могу применить лечение.
|
Новый участник Сообщения: 30 |
Здравствуйте.
Подхватила вирус: черный экран, отправьте смс, введит код. Мне знакомый дал код, который подошел и компьютер разблокировался, НО: у меня заблокирован диспетчер задач, локальный дисr отображается как съемный и у меня нет к нему доступа и я читала правила создания тем, но проблема в том, что я не могу открыть ни одну страницу с необходимой утилитой! Моb разные ссылки - пожалуйста, но я не могу ни проверку сделать, ни сформировать данные для лечения. Подскажите, как быть в таком случае? |
|
Отправлено: 22:17, 31-01-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Утилиты из правил можно скачать на любой другой машине и перенести на Ваш компьютер через флешку, например
Или запустить утилиты прямо с флешки |
------- Отправлено: 22:41, 31-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Цитата NatChu:
|
|
------- Отправлено: 22:49, 31-01-2010 | #3 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Вот данные
|
Отправлено: 19:49, 01-02-2010 | #4 |
Ветеран Сообщения: 2240
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\netprotdrvss'); TerminateProcessByName('c:\windows\system32\user32.exe'); TerminateProcessByName('d:\md.exe'); QuarantineFile('C:\WINDOWS\system32\Drivers\uzmymjk3.sys',''); QuarantineFile('C:\WINDOWS\system32\els.dll',''); QuarantineFile('C:\WINDOWS\System32\tssdis.exe',''); QuarantineFile('C:\WINDOWS\System32\polagent.dll',''); QuarantineFile('c:\windows\system32\netprotocol.dll',''); QuarantineFile('c:\windows\system32\netprotdrvss',''); QuarantineFile('c:\windows\system32\user32.exe',''); QuarantineFile('d:\md.exe',''); QuarantineFile('F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx',''); QuarantineFile('C:\huadio.tmp',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('F:\autorun.inf',''); DeleteFile('F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx'); DeleteFile('C:\huadio.tmp'); DeleteFile('D:\autorun.inf'); DeleteFile('F:\autorun.inf'); DeleteFile('d:\md.exe'); DeleteFile('c:\windows\system32\netprotdrvss'); DeleteFile('c:\windows\system32\netprotocol.dll'); DeleteFile('c:\windows\system32\user32.exe'); DeleteService('autorun'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(11); ExecuteRepair(16); BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. у вас кидо, сделайте логи gmer Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
|
------- Последний раз редактировалось Drongo, 01-02-2010 в 20:55. Причина: По просьбе автора. Отправлено: 20:21, 01-02-2010 | #5 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Осталась проблема с загрузкой сайтов, содержащих антивирусные программы!
|
Отправлено: 20:48, 01-02-2010 | #6 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:10, 01-02-2010 | #7 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата sanek_freeman:
|
|
Отправлено: 10:16, 02-02-2010 | #8 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
|
|
Отправлено: 10:37, 02-02-2010 | #9 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата sanek_freeman:
autorun.inf - Worm.Win32.AutoRun.gvb autorun_0.inf - Net-Worm.Win32.Kido.ir jwgkvsq.vmx - Net-Worm.Win32.Kido.ih В настоящий момент эти файлы детектируются. Пожалуйста, обновите антивирусные базы. bcqr00001.ini, bcqr00002.ini, bcqr00003.ini, bcqr00004.ini, bcqr00005.ini, bcqr00006.ini, bcqr00007.ini, bcqr00008.ini, bcqr00009.ini, bcqr00010.ini, bcqr00011.ini, bcqr00012.ini, bcqr00013.ini, bcqr00014.ini, bcqr00015.ini, bcqr00016.ini, bcqr00017.ini, bcqr00018.ini, bcqr00019.ini, bcqr00020.ini, bcqr00021.ini, bcqr00022.ini, bcqr00023.ini, bcqr00024.ini, els.dll, huadio.tmp Вредоносный код в файлах не обнаружен. md.exe, user32.exe - Trojan-Ransom.Win32.Chameleon.bt netprotdrvss - Backdoor.Win32.Buterat.ei netprotocol.dll - Backdoor.Win32.Buterat.eh Детектирование файлов будет добавлено в следующее обновление. С уважением, антивирусная лаборатория |
|
Отправлено: 11:28, 02-02-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
порнобаннер.лечение | pavel111 | Лечение систем от вредоносных программ | 3 | 29-12-2009 14:56 | |
Недобитый смс вымогатель Антивирусы молчат.... | alabama | Лечение систем от вредоносных программ | 18 | 27-12-2009 10:14 | |
лечение компьютера | Ninel | Лечение систем от вредоносных программ | 28 | 31-03-2009 13:57 | |
Антивирусное лечение | Roman Go | Хочу все знать | 8 | 24-10-2002 08:40 |
|