PDA

Показать полную графическую версию : Недобитый смс вымогатель Антивирусы молчат....


alabama
25-12-2009, 01:58
И снова Смс вымогатель ....и блокировщик антивирусов и программ ((((( После прочтения многих рекомендаций на форумах удалось восстановить основную работоспособность WIN XP но ..... антивирус Аваст даже после его переустановки не удалось поднять и сама Винда ведет себя крайне не предсказуемо может вдруг загрузиться процессор на 100% хотя запущен только экплорер и winrar.... Может гдето остались недобитые хвосты ?
Заранее благодарен за помощь.

alabama
25-12-2009, 12:38
Сегодня проверил еще и combofix

alabama
25-12-2009, 12:40
Вот его лог проверки

iskander-k
25-12-2009, 12:56
И снова Смс вымогатель ....и блокировщик антивирусов и программ »
Какой был СМС вымогатель(если помните название, вид ) что блокировал? Поподробнее.

alabama
25-12-2009, 15:26
Вначале Закрылся доступ на сайт www.vkontakte.ru в опере. Жена по наивности даже отправила смс .... "кому: 9395 8051062922 "
Потом началась свистопляска - покраснел avast и исчез с панели, и после перезагрузки уже не запускался .... Попытки запустить avz или чтонить другое приводили к мгновенной перезагрузке.
Дальше я присоединил больной диск слейвом к другой XP.
Зачистил автораны. И по инструкции ATF Cleaner,cureit, avz, gmer, и ручная очистка реестра.
После этого попробовал запустить винду - вылезла ошибка winlogon.exe віполнила недопустимую ошибку и будет закрыта .
ЗАменил файл из кеша. Ошибка исчезла .
Попробовал запустить avast пишет "невозможно откріть данную программу изза политики ограничения применения програмного обеспечения. За дополнительной инф обратитесь с сист адм. или откройте просмотр событий." Хотя права у меня админские...
а события не хочет показывать - " не удалось завершить операцию на "Приложение" неизвестный интерфейс."


Вот и все .... все выложенные логи сделал уже изпод "больной системы".

iskander-k
25-12-2009, 19:38
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).


И попробуйте портабельную версию (распаковать запустить нажав на цветной значек, поставить везде галки) http://www.online-solutions.ru/files/ospc_privacy_cleaner_portable.rar

alabama
26-12-2009, 02:16
Добрый вечер
оказывается я запускал Malwarebytes вчера поэтому выкладываю два лога один вчерашний и сегодня .
ospc отработал лог выкладываю.

okshef
26-12-2009, 08:24
alabama, удалите лог osps!!!

alabama
26-12-2009, 12:58
удалил а что там ???????? неужели вирус ???? ((((

Drongo
26-12-2009, 16:12
неужели вирус ???? (((( »Нет, просто лишний отчёт.

iskander-k
26-12-2009, 20:37
alabama, удалите лог osps!!! »
Нет, просто лишний отчёт. »
почему лишний ? Интересно было бы интересно посмотреть что утилита нашла.

okshef
26-12-2009, 21:06
В нем содержится конфиденциальная информация: записи контактов и пароли к сайтам. Вряд ли это стоит выносить на всеобщее обозрение. Думаю, применение ospc необходимо оговорить особо.

iskander-k
26-12-2009, 21:10
В нем содержится конфиденциальная информация: записи контактов и пароли к сайтам. Вряд ли это стоит выносить на всеобщее обозрение. Думаю, применение ospc необходимо оговорить особо. »
После нажатия кнопки очистки там ничего не должно быть. Хотя на своих логах без очистки я пока ничего не нашел, только ссылки на наличие. Портабельная версия видимо не позволяет просматривать содержимое (пробовал несколько раз) - только позволяет сделать лог и очистить указанное.

okshef
26-12-2009, 21:23
Во всяком случае в представленном - была.

iskander-k
26-12-2009, 21:27
Во всяком случае в представленном - была. »
Видимо вместо портабельной скачал полную версию - в полной больше возможностей.

alabama
27-12-2009, 01:53
А что дальше делать ? Проблема то осталась (

alabama
27-12-2009, 01:57
сегодня запустил avz скрипты 3 2 .... нашло tr/agent.w.2978 trojan
а gmer не доходит до конца сканирования зависает (

alabama
27-12-2009, 02:38
Вот еще раз провел обследование по схеме
1. ATF Cleaner
2. cureit (ничего не нашел)
3. AVZ стандартные скрипты 3 2
4. HijackThis
5. Gmer
Все логи выкладываю

thyrex
27-12-2009, 10:14
В логах ожидаемо чисто

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/Combofix-unninstal.JPG

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=21&act=down), запустите, нажмите Clean up

Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8
Установите Adobe Acrobat 9.2 или удалите старый




© OSzone.net 2001-2012