Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Недобитый смс вымогатель Антивирусы молчат.... (http://forum.oszone.net/showthread.php?t=161398)

alabama 25-12-2009 01:58 1303750

Недобитый смс вымогатель Антивирусы молчат....
 
Вложений: 2
И снова Смс вымогатель ....и блокировщик антивирусов и программ ((((( После прочтения многих рекомендаций на форумах удалось восстановить основную работоспособность WIN XP но ..... антивирус Аваст даже после его переустановки не удалось поднять и сама Винда ведет себя крайне не предсказуемо может вдруг загрузиться процессор на 100% хотя запущен только экплорер и winrar.... Может гдето остались недобитые хвосты ?
Заранее благодарен за помощь.

alabama 25-12-2009 12:38 1303929

Вложений: 1
Сегодня проверил еще и combofix

alabama 25-12-2009 12:40 1303931

Вложений: 1
Вот его лог проверки

iskander-k 25-12-2009 12:56 1303940

Цитата:

Цитата alabama
И снова Смс вымогатель ....и блокировщик антивирусов и программ »

Какой был СМС вымогатель(если помните название, вид ) что блокировал? Поподробнее.

alabama 25-12-2009 15:26 1304064

Вначале Закрылся доступ на сайт www.vkontakte.ru в опере. Жена по наивности даже отправила смс .... "кому: 9395 8051062922 "
Потом началась свистопляска - покраснел avast и исчез с панели, и после перезагрузки уже не запускался .... Попытки запустить avz или чтонить другое приводили к мгновенной перезагрузке.
Дальше я присоединил больной диск слейвом к другой XP.
Зачистил автораны. И по инструкции ATF Cleaner,cureit, avz, gmer, и ручная очистка реестра.
После этого попробовал запустить винду - вылезла ошибка winlogon.exe віполнила недопустимую ошибку и будет закрыта .
ЗАменил файл из кеша. Ошибка исчезла .
Попробовал запустить avast пишет "невозможно откріть данную программу изза политики ограничения применения програмного обеспечения. За дополнительной инф обратитесь с сист адм. или откройте просмотр событий." Хотя права у меня админские...
а события не хочет показывать - " не удалось завершить операцию на "Приложение" неизвестный интерфейс."


Вот и все .... все выложенные логи сделал уже изпод "больной системы".

iskander-k 25-12-2009 19:38 1304229

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


И попробуйте портабельную версию (распаковать запустить нажав на цветной значек, поставить везде галки) http://www.online-solutions.ru/files...r_portable.rar

alabama 26-12-2009 02:16 1304497

Вложений: 2
Добрый вечер
оказывается я запускал Malwarebytes вчера поэтому выкладываю два лога один вчерашний и сегодня .
ospc отработал лог выкладываю.

okshef 26-12-2009 08:24 1304538

alabama, удалите лог osps!!!

alabama 26-12-2009 12:58 1304643

удалил а что там ???????? неужели вирус ???? ((((

Drongo 26-12-2009 16:12 1304786

Цитата:

Цитата alabama
неужели вирус ???? (((( »

Нет, просто лишний отчёт.

iskander-k 26-12-2009 20:37 1304983

Цитата:

Цитата okshef
alabama, удалите лог osps!!! »

Цитата:

Цитата Drongo
Нет, просто лишний отчёт. »

почему лишний ? Интересно было бы интересно посмотреть что утилита нашла.

okshef 26-12-2009 21:06 1304999

В нем содержится конфиденциальная информация: записи контактов и пароли к сайтам. Вряд ли это стоит выносить на всеобщее обозрение. Думаю, применение ospc необходимо оговорить особо.

iskander-k 26-12-2009 21:10 1305000

Цитата:

Цитата okshef
В нем содержится конфиденциальная информация: записи контактов и пароли к сайтам. Вряд ли это стоит выносить на всеобщее обозрение. Думаю, применение ospc необходимо оговорить особо. »

После нажатия кнопки очистки там ничего не должно быть. Хотя на своих логах без очистки я пока ничего не нашел, только ссылки на наличие. Портабельная версия видимо не позволяет просматривать содержимое (пробовал несколько раз) - только позволяет сделать лог и очистить указанное.

okshef 26-12-2009 21:23 1305009

Во всяком случае в представленном - была.

iskander-k 26-12-2009 21:27 1305012

Цитата:

Цитата okshef
Во всяком случае в представленном - была. »

Видимо вместо портабельной скачал полную версию - в полной больше возможностей.

alabama 27-12-2009 01:53 1305183

А что дальше делать ? Проблема то осталась (

alabama 27-12-2009 01:57 1305185

сегодня запустил avz скрипты 3 2 .... нашло tr/agent.w.2978 trojan
а gmer не доходит до конца сканирования зависает (

alabama 27-12-2009 02:38 1305203

Вложений: 1
  • log.rar (51.00 KB, скачиваний: 11)
Вот еще раз провел обследование по схеме
1. ATF Cleaner
2. cureit (ничего не нашел)
3. AVZ стандартные скрипты 3 2
4. HijackThis
5. Gmer
Все логи выкладываю

thyrex 27-12-2009 10:14 1305271

В логах ожидаемо чисто

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8
Установите Adobe Acrobat 9.2 или удалите старый


Время: 16:12.

Время: 16:12.
© OSzone.net 2001-