PDA

Показать полную графическую версию : Вирус, похожий на Trojan.Ransom....необходима Ваша помощь.


Lookus
02-09-2009, 16:12
При запуске системы (WInXP SP2) появляется сообщение о том, что нужно оплатить 10 долларов на кошелек WebMoney.
После нажатия кнопки "OK" в системе невозможно работать: вместо системных часов в трее написано слово "Б..ТЬ"...
В меню "Пуск" лишь сетевые подключения и интернет-эксплорер. На компьютере установлен антивирус касперского 6.0.3.837, базы обновляются ежедневно, но этот вирус он не заметил. Помогите чем сможете. Заранее спасибо.
В прикрепленных файлах: virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.zip.

Drongo
02-09-2009, 17:57
Lookus, Здравствуйте. :)

• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('= C:\WINDOWS\System32\netevent.dll','');
RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com (mailto:newvirus@kaspersky.com). Результаты ответа, сообщите здесь, в теме.

Для разблокирования системы от SMS-вымогателей воспользуйтесь On-Line формой (http://news.drweb.com/show/?i=304) для разблокировки системы. Или скачайте Off-Line версию (http://forum.oszone.net/thread-148188.html) для разблокирования системы от трояна WinLock.
Так же можно поискать определённые файлы, удалить их - Рецепт против sms-вымогателя (http://www.virusnet.info/forum/showthread.php?t=1231). А можно загрузиться с LiveCD - LiveCD (http://www.virusnet.info/forum/showpost.php?p=305&postcount=2). Как записать .iso файл - как записать ISO-Windows (http://forum.oszone.net/thread-100367.html).

Внимание: После успешного разблокирования обязательно проведите лечение. Выполнив рекомендации (http://forum.oszone.net/post-717373-2.html) по созданию логов и прикрепите их в вашу тему.

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://malwarebytes.gt500.org/mbam-rules.exe).

Повторите логи.




© OSzone.net 2001-2012