Показать полную графическую версию : [решено] Вымогатель
MotherBoard
06-01-2010, 15:43
Помогите, пожалуйста получить код разблокировки
Требуется отправить смс с кодом 7331692+16 на номер 9800
Что-то не так пишу в сервисе...ошибка ...
ASUS, правила форума и вас касаются: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)
MotherBoard
06-01-2010, 15:49
Это я и так знаю по другому сайту
только их там не сделаешь...если оно во весь экран
я всего лишь спросила...иначе зачем была создана тема по поводу форм разблокировки???
Я читала сначала разблокировать,а потом ЛОГи? Или мне показалось???
ASUS, об этом и нужно писать, что правила выполнить не получается, уже сделала 1), 2), 3)... Ну стыдно, обучаясь хелперству, не ставить себя на место хелпера...
В безопасном режиме та же картина? Если нет, делайте логи из безопасного режима
MotherBoard
06-01-2010, 15:56
И что теперь?? Я же за порнобаннером ничего не вижу...
А бегать с одного конца посёлка в другой я уже устала!
Если я могу выполнить логи - я их всегда ставлю! тем более у меня ещё пригород на очереди...
Так что??? Сносить ОС??? Которую я собственными руками ставила и обновляла месяц назад?
Я не знаю,что люди качают,что так попадают...
Посмотрите мое сообщение перед Вашим.
Вообще проблем с подготовкой логов для этого баннера быть не должно. Хотя может я и ошибаюсь
MotherBoard
06-01-2010, 16:02
Только позвонила...им и в безопасный не зайти! Даже в безопасном после6 загрузки подозрительный писк...И только антивирус отсканировал файлы при загрузке - уведомление уже тут как тут про СМС
Вот ответ сервиса: Данные введены неверно. Пожалуйста, удостоверьтесь в правильности заполнения полей и повторите попытку еще раз.
Я уже каждую букву в тексте проверила...не знаю в чём ошибка
Вот по этой ссылке http://news.drweb.com/show/?i=304
номер 9800 есть,а того кода смс нет,который сейчас требуется отправить..так как работать с ссылкой, если в выборе нет нужного кода
Тем более что Trojan.Winlock. себя через два часа удаляет...
А тут порнобаннер на 30 дней установлен...наверное это уже другой червяк
даже коды сервиса(было дано два на выбор) не спасли
MotherBoard
06-01-2010, 19:00
Подскажите,пожалуйстаЮкак делать вложение,чтобы выложить логи???
MotherBoard
06-01-2010, 19:08
http://forum.oszone.net/attachment.php?attachmentid=37367&stc=1&d=1262794054
http://forum.oszone.net/attachment.php?attachmentid=37368&stc=1&d=1262794054
MotherBoard
06-01-2010, 19:18
http://forum.oszone.net/attachment.php?attachmentid=37372&stc=1&d=1262794631
Прогстите...печатаю как могу не видя..банер поверх всех окон
Странно что разрешает хотя бы пять минут побыть в нете..потом вынужден давать перезагрузку
MotherBoard
06-01-2010, 19:24
Ну что все, уснули что -ли? Я дала логи
Что я ещё по правилам мне выложила...вроде всё...
Не стоит требовать ответ в категоричной форме.
Мы же не живем на форуме :)
Выполните скрипт в AVZ
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\vlro.exe','');
QuarantineFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\qksybpy.dll','');
DeleteFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\qksybpy.dll');
DeleteFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\vlro.exe');
DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.
Сделайте новые логи
ASUS, Здравствуйте. :)
Правила раздела "Лечение систем от вредоносных программ" (http://www.forum.oszone.net/announcement-87-112.html)
Анализ предоставленных вами, в соответствии с Правилами оформления запроса о помощи, лог файлов занимает некоторое время, поэтому будьте терпеливы и не требуйте помощи в категоричной форме. Пожалуйста, помните, хелперы свободны от каких-либо обязательств и будут помогать вам по мере возможности, у хелперов может быть своя основная работа, семья, другие интересы, также они могут жить в различных часовых поясах. Кроме того могут быть люди, которые обратились за помощью раньше вас.
MotherBoard
06-01-2010, 19:59
http://forum.oszone.net/attachment.php?attachmentid=37375&stc=1&d=1262797162
http://forum.oszone.net/attachment.php?attachmentid=37376&stc=1&d=1262797162де
Пока что баннера не видно
Analyzer
06-01-2010, 20:05
чисто
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
что из этого нужно ?
желательно убрать автозапуск.
MotherBoard
06-01-2010, 20:09
Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
Автозапуск и доступ к дискам нужен..
остальное можно отключить...так как пользователь не умеет пользоваться ...
чисто »
И так вижу...иначе бы уже выскочил порнобаннер...достаточно максимум пяти минут.. чтобы ему выскочить...если бы он был
Analyzer
06-01-2010, 20:23
выполнить
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.
И так вижу...иначе бы уже выскочил порнобаннер...достаточно максимум пяти минут.. чтобы ему выскочить...если бы он был »
ну вы же их выкладывали чтобы удостоверится!
Очистить и создать новую контрольную точку восстановления:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить.
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска.
Рекомендую для уменьшения риска заражения:
- Не работать за компьютером с правами администратора.
- Не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (Рекомендую использовать Firefox (http://ru.www.mozilla.com/ru/) c плагином NoScript (https://addons.mozilla.org/ru/firefox/addon/722)).
- Регулярно устанавливать обновления windows и обновлять антивирусные базы.
MotherBoard
06-01-2010, 20:36
Internet Explorer мы и не используем...
Это народ не понял,когда ключ у антивирусника кончился....Но это я уже поправила и обновила антивирус...
windows стабильно обновляется....
теперь вроде как можно покидать посторонний компьютер...тема закрыта!
так как пользователь не умеет пользоваться ... »Не умеет и не использует, это две большие разницы. :) Будем верить, что имелось ввиду не использует.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC