![]() |
Поймал вирус, чё делать?
На днях поймал заразу. Пишет что типо вы смотрели порно-фильмы и вас заблокировали, просит положить 500 рублей на МТС и при каждой перезагрузке номер меняется Что делать, а?
P.S. на компе установлена ещё одна винда, она не заражена (на всякий случай) P.S.S. в безопасный режим не в какой войти не могу, выскавивают BSOD'ы (это не от вируса, это до него у меня были проблемы) |
http://support.kaspersky.ru/viruses/deblocker попробуй тут разблокировать
|
Попробуйте инфо из темы http://forum.oszone.net/thread-148188.html
Потом Выложите логи в соответствии с этими инструкциями. |
Цитата:
пробовал давно ещё, не помоголо Цитата:
но в этот же день поймал ещё один - во всех браузерах ставит домашнюю страницу ctel.ru, бесит потому что пользуюсь оперой, как убрать |
Цитата:
|
|
У меня не получается сделать логи как в тех инструкциях. Можете своими словами по пунктам объяснить?
P.S. извините что долго не было ответа |
proggg,
1.Скачайте HiJackThis - распакуйте архив и запустите программу. Нажмите вторую кнопку сверху Do a system scan only и дождитесь окончания сканирования. После окончания сканирования и программа покажет список того что нашла. Сохраните лог hijackthis.log нажав на кнопку Save log и укажите любое удобное Вам местоположение файла. лучше всего сохраните его на диск C:\ подробнее http://www.forum.oszone.net/thread-177677.html 2. Скачайте AVZ. Запустите AVZ и обновите базы ("Файл" => "Обновление баз") 3. Перед выполнением следующих пунктов диагностики: закройте(выгрузите) все запущенные программы, включая антивирусное программное обеспечение и firewall, оставьте запущенным только Internet Explorer. а) Запустите AVZ, выберите в меню "Файл"=>"Стандартные скрипты" и поставьте галочку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip. Перезагрузитесь. б)После перезагрузки снова запустите AVZ, выберите в меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2. Нажмите "Выполнить отмеченные скрипты".Полученный лог будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip. архивы virusinfo_syscure.zip., virusinfo_syscheck.zip. + текстовый файл hijackthis.log вложите в следующее сообщение |
Хорошо, теперь понял, будет время сделаю
|
Вложений: 1
Все логи в архиве
|
Проверьте сами на http://www.virustotal.com файл
Код:
C:\Program Files\Radio_W\prxtbRadi.dll Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Пофиксить в HijackThis следующие строчки: Код:
F2 - REG:system.ini: Shell=C:\windows\explorer.exe + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
http://www.virustotal.com/file-scan/...04c-1301737789 - C:\Program Files\Radio_W\prxtbRadi.dll
А второй файл я не могу найти, по адресу который вы дали в каталоге 3 файла: RMClock.exe, RMClock.htm, RMClock.reg. Файла RTCore.sys там нету. |
Я начал выполнять первый скрипт через несколько секунд перезагрузка и BSOD, дамп не сохранился.
|
bcqr00003.dat,
bcqr00004.dat, bcqr00005.dat, bcqr00006.dat, frapsvid.dll Вредоносный код в файлах не обнаружен. |
Скрипт успел выполниться? логи повторяем
+ Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Время: 18:35. |
Время: 18:35.
© OSzone.net 2001-