Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
11 / 11 / 0
Регистрация: 06.06.2012
Сообщений: 311
1

Как избавиться от смс-вымогателя

07.10.2012, 11:31. Показов 1567. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
проблема на нетбуке асус.под учетной записью "гость" вылезает смс-вымогатель.под админом всё ок.
всё вроде сделал.все ветки реестра просмотрел userinit, shell, run.сделал лог файл HijackThis.avz ничего не нашел.хотел загрузиться с лайфusb,а в биосе у него нет usb
Миниатюры
Как избавиться от смс-вымогателя  
Вложения
Тип файла: log hijackthis.log (3.3 Кб, 25 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
07.10.2012, 11:31
Ответы с готовыми решениями:

Избавиться от вируса вымогателя
доброго времени суток, меня интересует ответ на следущий вопрос..., у меня есть нэт-бук, его...

Помогите избавиться от трояна(смс-вымогатель)
При запуске компьютера выскакивает баннер (связан с педофелией, и требует положить деньги на номер)...

Не могу избавиться от вируса, который требует отправить СМС
Помогите справиться с вирусов... Он заблокировал вход в операционную систему и просит отправить смс...

Не успел избавиться от ехе ликов, выскочил смс баннер
Цитата Сообщение от magirus Посмотреть сообщение это не зараза скорее всего, просто изменили...

11
Заблокирован
07.10.2012, 11:44 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему - в полном обьеме под админом

Добавлено через 3 минуты
Цитата Сообщение от kaazam82 Посмотреть сообщение
.сделал лог файл HijackThis.
порнография а не лог
0
11 / 11 / 0
Регистрация: 06.06.2012
Сообщений: 311
07.10.2012, 12:00  [ТС] 3
Цитата Сообщение от Katharsis Посмотреть сообщение
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему - в полном обьеме под админом

Добавлено через 3 минуты

порнография а не лог
а так?
0
Заблокирован
07.10.2012, 12:01 4
kaazam82, ещё одна попытка Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему - в полном обьеме под админом

отказываетесь - тему закрываем и удачи
0
11 / 11 / 0
Регистрация: 06.06.2012
Сообщений: 311
07.10.2012, 12:03  [ТС] 5
Цитата Сообщение от kaazam82 Посмотреть сообщение
порнография а не лог
Как подготовить лог HijackThis отсюда взята
0
Заблокирован
07.10.2012, 12:06 6
kaazam82, последняя попытка - или вы выполняете правила раздела, или тема закрывается
0
11 / 11 / 0
Регистрация: 06.06.2012
Сообщений: 311
07.10.2012, 12:10  [ТС] 7
Цитата Сообщение от Katharsis Посмотреть сообщение
kaazam82, последняя попытка - или вы выполняете правила раздела, или тема закрывается
сейчас исправлюсь
0
11 / 11 / 0
Регистрация: 06.06.2012
Сообщений: 311
07.10.2012, 13:13  [ТС] 8
посмотрите пожалуйста
Вложения
Тип файла: zip virusinfo_syscheck.zip (11.9 Кб, 11 просмотров)
Тип файла: zip virusinfo_syscure.zip (12.0 Кб, 6 просмотров)
0
11 / 11 / 0
Регистрация: 06.06.2012
Сообщений: 311
07.10.2012, 13:19  [ТС] 9
Цитата Сообщение от Katharsis Посмотреть сообщение
kaazam82, последняя попытка - или вы выполняете правила раздела, или тема закрывается
так правильно?
Вложения
Тип файла: zip info.zip (6.9 Кб, 6 просмотров)
Тип файла: zip log.zip (6.5 Кб, 6 просмотров)
0
Заблокирован
07.10.2012, 13:36 10
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. Под админской учеткой

Перед выполнением скрипта выгрузите антивирусное и защитное ПО. Запустите АВЗ с правами админа.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Гость\ms.exe','');
 DeleteFile('C:\Users\Гость\ms.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run\S15331190');
 RegKeyDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run\S43102174');
 RegKeyDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell');
 RegKeyStrParamWrite('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell','Explorer.exe');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

2. Под гостевой учеткой с правами админа: Сделайте новые логи AVZ и RSIT

3. Под админской учеткой: Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
1
11 / 11 / 0
Регистрация: 06.06.2012
Сообщений: 311
07.10.2012, 16:48  [ТС] 11
Katharsis
Вложения
Тип файла: zip virusinfo_syscheck.zip (12.0 Кб, 10 просмотров)
Тип файла: zip virusinfo_syscure.zip (12.0 Кб, 2 просмотров)
0
Заблокирован
07.10.2012, 17:29 12
остальное?

так же карантина в ящике не вижу


игнорирование вопросов, отказ от выполнения рекомендаций - тема закрыта
0
07.10.2012, 17:29
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.10.2012, 17:29
Помогаю со студенческими работами здесь

Как задать определённый номер на отправку смс и приём смс
Подскажите, что нужно добавить или переделать чтобы можно было принимать смс строго с определённого...

Удаление баннера-вымогателя
Здравствуйте. Главный вопрос заключается том: можно ли из командной строки удалять ключи реестра? ...

Непонятный код со страницы сайта вымогателя
Уважаемые форумчане, боюсь что не по адресу, но у меня вопрос. История - нарвался на...

IE7 перестал работать после sms-вымогателя
Добрый день! Мне хотелось бы поделиться своей проблемой и получить помощь в ее разрешении. Дело в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Закрытая тема Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru