Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Смс-вымогатель. Не могу применить лечение.

Ответить
Настройки темы
[решено] Смс-вымогатель. Не могу применить лечение.

Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте.
Подхватила вирус: черный экран, отправьте смс, введит код. Мне знакомый дал код, который подошел и компьютер разблокировался, НО: у меня заблокирован диспетчер задач, локальный дисr отображается как съемный и у меня нет к нему доступа и я читала правила создания тем, но проблема в том, что я не могу открыть ни одну страницу с необходимой утилитой! Моb разные ссылки - пожалуйста, но я не могу ни проверку сделать, ни сформировать данные для лечения. Подскажите, как быть в таком случае?

Отправлено: 22:17, 31-01-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Утилиты из правил можно скачать на любой другой машине и перенести на Ваш компьютер через флешку, например
Или запустить утилиты прямо с флешки

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:41, 31-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Цитата NatChu:
Подскажите, как быть в таком случае? »
Пуск (Пуск + R) - выполнить - обзор - выбор нужной программы

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 22:49, 31-01-2010 | #3


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.7 Kb, 5 просмотров)

Вот данные

Отправлено: 19:49, 01-02-2010 | #4


Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\netprotdrvss');
 TerminateProcessByName('c:\windows\system32\user32.exe');
 TerminateProcessByName('d:\md.exe');
 QuarantineFile('C:\WINDOWS\system32\Drivers\uzmymjk3.sys','');
 QuarantineFile('C:\WINDOWS\system32\els.dll','');
 QuarantineFile('C:\WINDOWS\System32\tssdis.exe','');
 QuarantineFile('C:\WINDOWS\System32\polagent.dll','');
 QuarantineFile('c:\windows\system32\netprotocol.dll','');
 QuarantineFile('c:\windows\system32\netprotdrvss','');
 QuarantineFile('c:\windows\system32\user32.exe','');
 QuarantineFile('d:\md.exe','');
 QuarantineFile('F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx','');
 QuarantineFile('C:\huadio.tmp','');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('F:\autorun.inf','');
 DeleteFile('F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx');
 DeleteFile('C:\huadio.tmp');
 DeleteFile('D:\autorun.inf');
 DeleteFile('F:\autorun.inf');
 DeleteFile('d:\md.exe');
 DeleteFile('c:\windows\system32\netprotdrvss');
 DeleteFile('c:\windows\system32\netprotocol.dll');
 DeleteFile('c:\windows\system32\user32.exe');
 DeleteService('autorun');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.


Код: Выделить весь код
>>> Подозрение на маскировку ключа реестра службы\драйвера "fqwgec"
у вас кидо, сделайте логи gmer
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.


Последний раз редактировалось Drongo, 01-02-2010 в 20:55. Причина: По просьбе автора.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:21, 01-02-2010 | #5


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Осталась проблема с загрузкой сайтов, содержащих антивирусные программы!

Отправлено: 20:48, 01-02-2010 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Попробуйте

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteRepair(20);
RebootWindows(true);
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:10, 01-02-2010 | #7


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата sanek_freeman:
у вас кидо, сделайте логи gmer »
Посл запуска выскочил синий экран с ошибкой и пришлось перезагружать компьютер.

Отправлено: 10:16, 02-02-2010 | #8


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Скрипт AVZ. »
Проблема осталась.

Отправлено: 10:37, 02-02-2010 | #9


Новый участник


Сообщения: 30
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата sanek_freeman:
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. »
Здравствуйте,


autorun.inf - Worm.Win32.AutoRun.gvb
autorun_0.inf - Net-Worm.Win32.Kido.ir
jwgkvsq.vmx - Net-Worm.Win32.Kido.ih

В настоящий момент эти файлы детектируются. Пожалуйста, обновите антивирусные базы.

bcqr00001.ini, bcqr00002.ini, bcqr00003.ini, bcqr00004.ini, bcqr00005.ini, bcqr00006.ini, bcqr00007.ini, bcqr00008.ini, bcqr00009.ini, bcqr00010.ini, bcqr00011.ini, bcqr00012.ini, bcqr00013.ini, bcqr00014.ini, bcqr00015.ini, bcqr00016.ini, bcqr00017.ini, bcqr00018.ini, bcqr00019.ini, bcqr00020.ini, bcqr00021.ini, bcqr00022.ini, bcqr00023.ini, bcqr00024.ini, els.dll, huadio.tmp

Вредоносный код в файлах не обнаружен.

md.exe, user32.exe - Trojan-Ransom.Win32.Chameleon.bt
netprotdrvss - Backdoor.Win32.Buterat.ei
netprotocol.dll - Backdoor.Win32.Buterat.eh

Детектирование файлов будет добавлено в следующее обновление.

С уважением, антивирусная лаборатория

Отправлено: 11:28, 02-02-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Смс-вымогатель. Не могу применить лечение.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) ispolin Лечение систем от вредоносных программ 6 17-05-2011 20:57
порнобаннер.лечение pavel111 Лечение систем от вредоносных программ 3 29-12-2009 14:56
Недобитый смс вымогатель Антивирусы молчат.... alabama Лечение систем от вредоносных программ 18 27-12-2009 10:14
лечение компьютера Ninel Лечение систем от вредоносных программ 28 31-03-2009 13:57
Антивирусное лечение Roman Go Хочу все знать 8 24-10-2002 08:40




 
Переход