Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вымогатель (http://forum.oszone.net/showthread.php?t=162570)

MotherBoard 06-01-2010 15:43 1312428

Вымогатель
 
Помогите, пожалуйста получить код разблокировки
Требуется отправить смс с кодом 7331692+16 на номер 9800
Что-то не так пишу в сервисе...ошибка ...

okshef 06-01-2010 15:46 1312430

ASUS, правила форума и вас касаются: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

MotherBoard 06-01-2010 15:49 1312434

Это я и так знаю по другому сайту
только их там не сделаешь...если оно во весь экран
я всего лишь спросила...иначе зачем была создана тема по поводу форм разблокировки???
Я читала сначала разблокировать,а потом ЛОГи? Или мне показалось???

okshef 06-01-2010 15:52 1312439

ASUS, об этом и нужно писать, что правила выполнить не получается, уже сделала 1), 2), 3)... Ну стыдно, обучаясь хелперству, не ставить себя на место хелпера...

thyrex 06-01-2010 15:56 1312446

В безопасном режиме та же картина? Если нет, делайте логи из безопасного режима

MotherBoard 06-01-2010 15:56 1312447

И что теперь?? Я же за порнобаннером ничего не вижу...
А бегать с одного конца посёлка в другой я уже устала!
Если я могу выполнить логи - я их всегда ставлю! тем более у меня ещё пригород на очереди...
Так что??? Сносить ОС??? Которую я собственными руками ставила и обновляла месяц назад?
Я не знаю,что люди качают,что так попадают...

thyrex 06-01-2010 15:58 1312449

Посмотрите мое сообщение перед Вашим.

Вообще проблем с подготовкой логов для этого баннера быть не должно. Хотя может я и ошибаюсь

MotherBoard 06-01-2010 16:02 1312453

Только позвонила...им и в безопасный не зайти! Даже в безопасном после6 загрузки подозрительный писк...И только антивирус отсканировал файлы при загрузке - уведомление уже тут как тут про СМС
Вот ответ сервиса: Данные введены неверно. Пожалуйста, удостоверьтесь в правильности заполнения полей и повторите попытку еще раз.
Я уже каждую букву в тексте проверила...не знаю в чём ошибка
Вот по этой ссылке http://news.drweb.com/show/?i=304
номер 9800 есть,а того кода смс нет,который сейчас требуется отправить..так как работать с ссылкой, если в выборе нет нужного кода
Тем более что Trojan.Winlock. себя через два часа удаляет...
А тут порнобаннер на 30 дней установлен...наверное это уже другой червяк
даже коды сервиса(было дано два на выбор) не спасли

MotherBoard 06-01-2010 19:00 1312607

Подскажите,пожалуйстаЮкак делать вложение,чтобы выложить логи???

MotherBoard 06-01-2010 19:08 1312612

http://forum.oszone.net/attachment.p...1&d=1262794054
http://forum.oszone.net/attachment.p...1&d=1262794054

MotherBoard 06-01-2010 19:18 1312622

Вложений: 1
http://forum.oszone.net/attachment.p...1&d=1262794631
Прогстите...печатаю как могу не видя..банер поверх всех окон
Странно что разрешает хотя бы пять минут побыть в нете..потом вынужден давать перезагрузку

MotherBoard 06-01-2010 19:24 1312629

Ну что все, уснули что -ли? Я дала логи
Что я ещё по правилам мне выложила...вроде всё...

thyrex 06-01-2010 19:38 1312641

Не стоит требовать ответ в категоричной форме.
Мы же не живем на форуме :)

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\vlro.exe','');
 QuarantineFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\qksybpy.dll','');
 DeleteFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\qksybpy.dll');
 DeleteFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\vlro.exe');
DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

Drongo 06-01-2010 19:40 1312644

ASUS, Здравствуйте. :)
Правила раздела "Лечение систем от вредоносных программ"
Цитата:

Анализ предоставленных вами, в соответствии с Правилами оформления запроса о помощи, лог файлов занимает некоторое время, поэтому будьте терпеливы и не требуйте помощи в категоричной форме. Пожалуйста, помните, хелперы свободны от каких-либо обязательств и будут помогать вам по мере возможности, у хелперов может быть своя основная работа, семья, другие интересы, также они могут жить в различных часовых поясах. Кроме того могут быть люди, которые обратились за помощью раньше вас.

MotherBoard 06-01-2010 19:59 1312664

http://forum.oszone.net/attachment.p...1&d=1262797162
http://forum.oszone.net/attachment.p...d=1262797162де
Пока что баннера не видно

Analyzer 06-01-2010 20:05 1312668

чисто

Код:

>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику

что из этого нужно ?

желательно убрать автозапуск.

MotherBoard 06-01-2010 20:09 1312672

Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
Автозапуск и доступ к дискам нужен..
остальное можно отключить...так как пользователь не умеет пользоваться ...
Цитата:

Цитата Analyzer
чисто »

И так вижу...иначе бы уже выскочил порнобаннер...достаточно максимум пяти минут.. чтобы ему выскочить...если бы он был

Analyzer 06-01-2010 20:23 1312679

выполнить
Код:

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
RebootWindows(true);
end.

Цитата:

Цитата ASUS
И так вижу...иначе бы уже выскочил порнобаннер...достаточно максимум пяти минут.. чтобы ему выскочить...если бы он был »

ну вы же их выкладывали чтобы удостоверится!

Очистить и создать новую контрольную точку восстановления:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить.
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска.

Рекомендую для уменьшения риска заражения:
- Не работать за компьютером с правами администратора.
- Не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (Рекомендую использовать Firefox c плагином NoScript).
- Регулярно устанавливать обновления windows и обновлять антивирусные базы.

MotherBoard 06-01-2010 20:36 1312692

Internet Explorer мы и не используем...
Это народ не понял,когда ключ у антивирусника кончился....Но это я уже поправила и обновила антивирус...
windows стабильно обновляется....
теперь вроде как можно покидать посторонний компьютер...тема закрыта!

Drongo 06-01-2010 20:59 1312701

Цитата:

Цитата ASUS
так как пользователь не умеет пользоваться ... »

Не умеет и не использует, это две большие разницы. :) Будем верить, что имелось ввиду не использует.

MotherBoard 06-01-2010 21:05 1312710

Drongo, Пользователь даже вложения делать не умеет!
Их нет ни одном форуме..
А я уже простите сорвалась..потому что устала,что люди думают - это на моём компе столько вирей,когда я через свой ник оформляю запросы посторонних компьютеров
В итоге срываешься и хамишь...потому что знаю,что мой комп в порядке...А больше бегаешь по чужим компам..и часто по одним и тем же. Ведь только я меньше месяца назад оформляла тему порнобаннера на вируснэт и опять схватили вирус.. А ничего не сделаешь...
То есть пользователь такой...что ухитряется каждый месяц что - нить схватить

Drongo 06-01-2010 21:21 1312722

Цитата:

Цитата ASUS
тема закрыта! »

Если проблема решена, тогда отмечайте тему решённой. Помощь - > Использование форума -> Как сообщить о том, что моя проблема решена?

iskander-k 06-01-2010 21:25 1312727

Цитата:

Цитата ASUS
Пользователь даже вложения делать не умеет! »

Настройте ему антивирус и сетевой экран . И запретите ему в сетевом экране порно-сайты по маске.

MotherBoard 06-01-2010 21:31 1312734

Цитата:

Цитата iskander-k
И запретите ему в сетевом экране порно-сайты по маске. »

Как? Я в английском не спец. А всплывающих окон даже с блокировкой в свойствах обозревателя хватает...
Как залезешь куда в поисках фильма,а кругом баннеры,их закрываешь,а они грузятся...
Стоял NOD32 Smart Security. Правда неделю полазали с просроченным ключом..получается, антивирусник был в нерабочем состоянии...
И об этом я только сегодня узнаю! Но как тут не срываться?

iskander-k 06-01-2010 21:42 1312749

Цитата:

Цитата ASUS
Как? Я в английском не спец. »

Со словарем.
Цитата:

Цитата ASUS
А всплывающих окон даже с блокировкой в свойствах обозревателя хватает... »

Если пользуетесь мозиллой - установите дополнения Adblock Plus и NoScript.

MotherBoard 06-01-2010 21:43 1312752

А Java - script - это всё не то???
И что это такое? Установила дополнение NoScript так теперь рывками на сайт залезаешь, ещё и ест мозг браузер по поводу Java - script, что его лучше отменить..Но и без него по моему никак...
Так что теперь сделать? Любой сайт ,в том числе ваш, содержит Java - script'ы... А сайт вроде разрешённый - а лягается и тормозит...


Время: 13:27.

Время: 13:27.
© OSzone.net 2001-