Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирус, похожий на Trojan.Ransom....необходима Ваша помощь. (http://forum.oszone.net/showthread.php?t=149592)

Lookus 02-09-2009 16:12 1209713

Вирус, похожий на Trojan.Ransom....необходима Ваша помощь.
 
Вложений: 1
При запуске системы (WInXP SP2) появляется сообщение о том, что нужно оплатить 10 долларов на кошелек WebMoney.
После нажатия кнопки "OK" в системе невозможно работать: вместо системных часов в трее написано слово "Б..ТЬ"...
В меню "Пуск" лишь сетевые подключения и интернет-эксплорер. На компьютере установлен антивирус касперского 6.0.3.837, базы обновляются ежедневно, но этот вирус он не заметил. Помогите чем сможете. Заранее спасибо.
В прикрепленных файлах: virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.zip.

Drongo 02-09-2009 17:57 1209797

Lookus, Здравствуйте. :)

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('= C:\WINDOWS\System32\netevent.dll','');
 RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Для разблокирования системы от SMS-вымогателей воспользуйтесь On-Line формой для разблокировки системы. Или скачайте Off-Line версию для разблокирования системы от трояна WinLock.
Так же можно поискать определённые файлы, удалить их - Рецепт против sms-вымогателя. А можно загрузиться с LiveCD - LiveCD. Как записать .iso файл - как записать ISO-Windows.

Внимание: После успешного разблокирования обязательно проведите лечение. Выполнив рекомендации по созданию логов и прикрепите их в вашу тему.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Повторите логи.


Время: 03:20.

Время: 03:20.
© OSzone.net 2001-