Перейти к содержимому


Фото
- - - - -

Mms на мобильник


  • Please log in to reply
17 ответов в этой теме

#1 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 15 Апрель 2011 - 01:12

15 апреля в 1:02 ночи получила сообщение на мобильный телефон: "Postupil MMS dlya abonenta (здесь номер моего телефона). Posmotret: хттп://free-prosmotr.do.am/YaZ.jar (ВИРУС!!!)
С дуру решила посмотреть эту ссылку на компе, полагая, что антивирусник перехватит гадость, если что. Открылось окошко с предложением открыть либо сохранить файл. Подумала, что сохраню-ка я его, а затем антивирусником просканирую, прежде чем открывать. Нажимаю, значит, проверить на вирусы данный файл, и... Компьютер вываливается в какой-то синий экран... Много текста на английском и секунды тикают. :lol:) Думаю, что делать?! Принудительно выключила компьютер, потом снова включила и быстренько этот файл выкинула. Надеюсь, он не успел залезть в систему.

Уже после сделанной глупости просканировала ссылку онлайн-сканером. Вот результат http://online.us.drweb.com/cache/?i=2072d1...4e87740f744f492

Теперь запустила сканер (быструю проверку) на компе. Сижу... Жду... Пока 75%.

Как думаете, что-нибудь страшное залезло в систему?

Сообщение было изменено Borka: 15 Апрель 2011 - 01:16
убрана ссылка

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Апрель 2011 - 01:18

Компьютер вываливается в какой-то синий экран... Много текста на английском и секунды тикают. :lol:)

Хорошо бы на дамп посмотреть...
С уважением,
Борис А. Чертенко aka Borka.

#3 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 15 Апрель 2011 - 01:25

Хорошо бы на дамп посмотреть...


Напомните, как дамп сделать, плиз? :lol:

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Апрель 2011 - 01:30

Хорошо бы на дамп посмотреть...

Напомните, как дамп сделать, плиз? :lol:

Посмотрите в каталоге D:\WINDOWS\Minidump - файл с датой/временем падения. А настроить: "Мой компьютер" -> "Свойства" -> "Дополнительно" -> "Загрузка и восстановление" -> "Параметры": снять птицу "Выполнить автоматическую перезагрузку". Также выбрать "Дамп памяти ядра". Файл memory.dmp будет в виндовом каталоге.
С уважением,
Борис А. Чертенко aka Borka.

#5 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 15 Апрель 2011 - 02:31

Хорошо бы на дамп посмотреть...

Напомните, как дамп сделать, плиз? :lol:

Посмотрите в каталоге D:\WINDOWS\Minidump - файл с датой/временем падения. А настроить: "Мой компьютер" -> "Свойства" -> "Дополнительно" -> "Загрузка и восстановление" -> "Параметры": снять птицу "Выполнить автоматическую перезагрузку". Также выбрать "Дамп памяти ядра". Файл memory.dmp будет в виндовом каталоге.



Минидампа с сегодняшней датой в папке нет. Только три от 8 марта. :lol: Как говорится, с праздником! :lol:)
А memory.dmp надо приложить? Он тяжеловат. Изменен как раз сегодня в 1:18.

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 05:49

Хорошо бы на дамп посмотреть...

Напомните, как дамп сделать, плиз? :lol:

Посмотрите в каталоге D:\WINDOWS\Minidump - файл с датой/временем падения. А настроить: "Мой компьютер" -> "Свойства" -> "Дополнительно" -> "Загрузка и восстановление" -> "Параметры": снять птицу "Выполнить автоматическую перезагрузку". Также выбрать "Дамп памяти ядра". Файл memory.dmp будет в виндовом каталоге.



Минидампа с сегодняшней датой в папке нет. Только три от 8 марта. :lol: Как говорится, с праздником! :lol: )
А memory.dmp надо приложить? Он тяжеловат. Изменен как раз сегодня в 1:18.


да,его сожмите архиватором и загрузите на какой-нибудь файлообменник
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 15 Апрель 2011 - 09:45

Как думаете, что-нибудь страшное залезло в систему?

будем думать, когда увидим логи по Правилам.

#8 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 16 Апрель 2011 - 03:08

Как думаете, что-нибудь страшное залезло в систему?

будем думать, когда увидим логи по Правилам.


Конечно, увидите. Просто это был первый крик души. Писала сюда сразу, как событие произошло.

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#9 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 16 Апрель 2011 - 03:27

да,его сожмите архиватором и загрузите на какой-нибудь файлообменник


Это ссылка на MEMORY.dmp http://files.mail.ru/GTELZS

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#10 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 16 Апрель 2011 - 11:20

будем думать, когда увидим логи по Правилам.


Необходимые логи...

Прикрепленные файлы:


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#11 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 16 Апрель 2011 - 11:39

Вот человеку аналогичное sms-сообщение пришло. Результаты здесь http://www.virustotal.com/file-scan/report...76f9-1302843060

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Апрель 2011 - 15:31

будем думать, когда увидим логи по Правилам.


Необходимые логи...


Желательно бы лог drwebsysinfo.


Мое мнение -ничего вы из этого не подцепили...Да,это вредонос,но не под вашу систему(под мобильные).

Если есть cомнения-лучше в суппорт.

Сообщение было изменено mrbelyash: 16 Апрель 2011 - 15:32

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 16 Апрель 2011 - 17:24

Желательно бы лог drwebsysinfo.


А это еще что такое?! :lol: Где взять?

Ну а в целом? Не касаемо этого "мобильного" вируса, ничего плохого логи не показывают? Ничего пофиксить не надо?
Раз уж собрала логи, можно и почистить систему. :lol:

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#14 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 16 Апрель 2011 - 17:29

Желательно бы лог drwebsysinfo.

А это еще что такое?! :lol: Где взять?

в Правилах всё написано

#15 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 16 Апрель 2011 - 18:06

Желательно бы лог drwebsysinfo.


Лог DrwebSysInfo...

Прикрепленные файлы:


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Апрель 2011 - 18:14

От 16 лога сканера в архиве не видно.

Как таковых проблем не наблюдается.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 16 Апрель 2011 - 23:21

От 16 лога сканера в архиве не видно.


Как это?! Он там есть (архив в архиве).
Назван drw-results.cab
Выкладываю еще раз...

Прикрепленные файлы:


Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))


#18 ninulik

ninulik

    Member

  • Posters
  • 194 Сообщений:

Отправлено 19 Апрель 2011 - 02:57

Все логи собраны и выложены по правилам, о чем больше всех настаивал userr. Но по существу от него так ничего и не было услышано. http://forum.drweb.com/public/style_emoticons/default/rolleyes.gif
Подытожьте, пожалуйста, mrbelyash, Borka, PAUK, проблем никаких у меня на компьютере нет, значит?

Чтобы починить компьютер, не обязательно быть технически подкованным человеком, важно иметь технически подкованных друзей. :))



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых