Перейти к содержанию
Sadovnik

Старое по новому?

Recommended Posts

Sadovnik

Народ! Помогите пожалуйста, ибо силы и терпение на исходе...

Подцепил трояна, как в инет захожу выводит что якобы комп заблокирован за рассылку спама извольте пройти на vkontakte.ru, где уже требует отправить смс c текстом 1629017169 на номер 6681...

Стоял нод32 и ничего не обнаружил... Снёс поставил аваст, тоже ничего не обнаружил.

Просканил Др.Веб'oм cure it!... нашёл полчища троянов, но загвоздка с смской осталась.

Прошарил реестр, чисто!

При повторном сканировании Веб обнаруживает постоянно один и тот же pmtuf.sys и якобы удаляет, но потом опять скан и вновь эта бяка, не удаляемая обычным способом(

Помогите пожалуйста! Я неделю с ним бьюсь(((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sadovnik

Я даже по этой ссылке пройти не могу...

Блокируется зараза(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Sadovnik

А сюда или сюда зайти получается?

При выходе в инет появляется баннер в браузере или блокируется Windows?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Сделайте логи антивирусной утилиты AVZ (http://z-oleg.com/avz.exe) как показано ниже:

Untitled.gif

На рабочем столе появится папка LOG выложите 2 архива (syscure и syscheck) сюда.

post-7840-1284272436_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sadovnik
Sadovnik

А сюда или сюда зайти получается?

При выходе в инет появляется баннер в браузере или блокируется Windows?

Первую ссылку блокирует, во второй выдаёт ошибку.

Баннер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sadovnik

Логи сделал, AVZ не помог.

И такая фигатень в 3х браузерах: опере, мозиле и эксплорере.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Логи сделал, AVZ не помог.

И не должен помочь я вам написал чтобы вы логи выложили сюда, помогать вам буду я на основании логов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sadovnik
И не должен помочь я вам написал чтобы вы логи выложили сюда, помогать вам буду я на основании логов :)

Я дико извиняюсь, но хочу напомнить что вы имеете дело с ПОЛНЫМ нубом(((

Как сюда эти логи выложить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Кнопка "Ответить" (не Быстрый ответ), далее Обзор и Загрузить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sadovnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\windows\system32\gyxrlre.dll','');QuarantineFile('c:\program files\anti-vibrate oscar editor\win32share.dll','');QuarantineFile('c:\windows\system32\3f0ce993.exe','');QuarantineFile('c:\windows\system32\qeiljx.exe','');DeleteFile('c:\windows\system32\gyxrlre.dll');DeleteFile('c:\windows\system32\3f0ce993.exe');DeleteFile('c:\windows\system32\qeiljx.exe');RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');BC_ImportAll;ExecuteSysClean;BC_Activate;ExecuteRepair(13);RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на quarantine<@>virusnet.info с указанием в теме письма ссылки на тему. ([email protected])

Вы правили virusinfo_syscure.xml ?

Создайте новые логи и прикрепите к этой теме.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

там еще файлы типа

File="C:\WINDOWS\system32\pr2agqwc.exe"

File="C:\WINDOWS\System32\DRIVERS\inspect.sys"

File="C:\WINDOWS\system32\drivers\pe3agqwc.sys"

File="C:\WINDOWS\system32\drivers\ps6agqwc.sys"

File="C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys"

и сервис abp480n5 мне кажется там нужен сначала avptool т.к. cureit видимо не поможет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Harlison
      Ну есть такое, а вы думали что ваши данные вообще никому не нужны. Просто надо покупать надежные устройства,  я заказал iphone Х на ebay. Кстати цена доставки с ebay в Украину через сервис https://pds.delivery/markets/ebay-delivery/ стоит 5 долларов за кг
    • PR55.RP55
      И это uVS точно не видит: HKU\S-1-5-21-1867217750-153899321-2446527166-1000\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Hipmy\Application\chrome.exe * Это из лога FRST  
    • dorin
      Ну например я имею дополнительный доход с интернете. Вот на этом  https://joycasinoclub.com/ портале  можно не плохо заработать. Мне он отлично подходит.      
    • seomasterpro
      Если позитивный отзыв о положительных качествах плагина "Anti-Malware Security and Brute-Force Firewall" для кого-то является пиаром, то пусть будет как вы считаете. Но главное ведь в том, что плагин позволяет не только обнаруживать вредоносный код, но и умеют  удалять его! Если кто-то из участников этой темы может привести другой пример, - напишите и расскажите его возможности. А когда кто-то пишет, что это просто пиар, то вы хоть прочтите название темы, - "Как защититься от взлома сайта?". Не стоит писать пустых предложений, а лучше пишите по-существу темы!!! Только читайте всегда название.
    • Molly01
      Можете воспользоваться специальным сервисом по поиску, достаточно знать хоть какие-то данные. Вот к примеру этот сайт https://bazaperson.ru/gorod/Moskva/ попробуйте, может поможет.
×