Перейти к содержимому


Фото
- - - - -

Помогите, при попытке зайти в социальную сеть просят отправить Sms


  • Please log in to reply
31 ответов в этой теме

#1 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:43

Вот прилагаю скриншот и логи.
Повёлся я и при попытке отправить номер, сняли около 500р, благо позвонил оператору и деньги восстановили.
Помогите пожалуйста люди добрые)

Прикрепленные файлы:



#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:50

в вирлаб
C:\Documents and Settings\Радик\Application Data\lsass.exe
и в hj пофиксить строки
O1 - Hosts: 31.214.145.157 www.vkontakte.ru
O1 - Hosts: 31.214.145.157 www.vk.com
O1 - Hosts: 31.214.145.157 vkontakte.ru
O1 - Hosts: 31.214.145.157 vk.com
O1 - Hosts: 31.214.145.157 www.odnoklassniki.ru
O1 - Hosts: 31.214.145.157 odnoklassniki.ru

Сообщение было изменено mrbelyash: 16 Сентябрь 2011 - 17:53

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 16 Сентябрь 2011 - 18:00

в вирлаб
C:\Documents and Settings\Радик\Application Data\lsass.exe
и в hj пофиксить строки
O1 - Hosts: 31.214.145.157 www.vkontakte.ru
O1 - Hosts: 31.214.145.157 www.vk.com
O1 - Hosts: 31.214.145.157 vkontakte.ru
O1 - Hosts: 31.214.145.157 vk.com
O1 - Hosts: 31.214.145.157 www.odnoklassniki.ru
O1 - Hosts: 31.214.145.157 odnoklassniki.ru


И это тоже, а лучше из безопасного режима, и не забудьте lsass.exe в вирлаб https://vms.drweb.com/sendvirus/.

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Радик\Application Data\lsass.exe

Инфрмация об узле
Имя узла: 31.214.145.157
IP адрес: 31.214.145.157
Страна: USA
Город: unknown

#4 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 18:00

в вирлаб
C:\Documents and Settings\Радик\Application Data\lsass.exe
и в hj пофиксить строки
O1 - Hosts: 31.214.145.157 www.vkontakte.ru
O1 - Hosts: 31.214.145.157 www.vk.com
O1 - Hosts: 31.214.145.157 vkontakte.ru
O1 - Hosts: 31.214.145.157 vk.com
O1 - Hosts: 31.214.145.157 www.odnoklassniki.ru
O1 - Hosts: 31.214.145.157 odnoklassniki.ru



в hj профиксил, а вот C:\Documents and Settings\Радик\Application Data\lsass.exe не заходится, как нажимаю на папку "Радик" выкидывает на рабочий стол, в поиске искал этот файл, находит 2 файла lsass.exe , они располагаются в С:\WINDOWS\system32 и С:\WINDOWS\servicepackfiles\i386

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 18:04

После "пофиксил" уже нечего его искать
Вы и строчку
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Рад
тоже пофиксили?

Сообщение было изменено mrbelyash: 16 Сентябрь 2011 - 18:08

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 18:37

ку-ку
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 20:46

После "пофиксил" уже нечего его искать
Вы и строчку
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Рад
тоже пофиксили?



пофиксил.
в социальную сеть зашло.
но после перезагрузки компьютера опять все повторяется, не сайт не заходится и просят отправить смс.
как полностью избавиться от вирусов?

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 20:47

файл в вирлаб отправьте....и скажите на какой чортов сайт вы постоянно заходите и цепляете там эту заразу :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:03

файл в вирлаб отправьте....и скажите на какой чортов сайт вы постоянно заходите и цепляете там эту заразу :)



отправил два файла lsass которые нашел в поиске., а то что находится в C:\Documents and Settings\Радик\Application Data\lsass.exe, я не могу туда зайти, вот что происходит.

C:\Documents and Settings\Радик\Application Data\lsass.exe не заходится, как нажимаю на папку "Радик" выкидывает на рабочий стол, в поиске искал этот файл, находит 2 файла lsass.exe , они располагаются в С:\WINDOWS\system32 и С:\WINDOWS\servicepackfiles\i386

посылаю вам еще логи hj и rku

ни на какие сайты я не заходил :lol:

Прикрепленные файлы:


Сообщение было изменено Flap_22: 16 Сентябрь 2011 - 21:03


#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:07

Вы включили отображение скрытых файлов и папок?

Пуск-Панель управления-Свойства папки-Вид-Показывать скрытые файлы
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:08

Вы включили отображение скрытых файлов и папок?

Пуск-Панель управления-Свойства папки-Вид-Показывать скрытые файлы


да , включил

#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:09

Вы включили отображение скрытых файлов и папок?

Пуск-Панель управления-Свойства папки-Вид-Показывать скрытые файлы


да , включил


Скачать TeamViewer http://www.teamviewer.com/download/TeamViewerQS_ru.exe
Запустить(и ни в коем случае программу не закрывать...Она должна быть все это время запущена и работать. Единственное что можно сделать-это свернуть ее).
Указать хелперам ID и пароль.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:29



Прикрепленные файлы:



#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:30

в логах чисто.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:30

в логах чисто.



значит все? вирусов нету?
щас проверил, в соц.сеть зашлось.

#16 Flap_22

Flap_22

    Member

  • Posters
  • 109 Сообщений:

Отправлено 16 Сентябрь 2011 - 21:49

в логах чисто.



значит все? вирусов нету?
щас проверил, в соц.сеть зашлось.



вроде бы все пока оптимально работает.
спасибо вам большое, вы настроящие профи!

#17 reading455

reading455

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 22 Сентябрь 2011 - 18:47

Прикрепленный файл  ___________________220911_183453.zip   10,44Мб   7 Скачано раз -- dwsysinfo700.exe

Vkontakte.ru odnoklasniki.ru
болкорован
, таким образом, что параль не проверяет (вероятно подменяет сайт хотя в строке браузера www.vkontakte.ru), а выводит о окно введите стил свой номер моб тел и вам прийдет смс...

drweb-700-win-space-beta.exe полное сканирование нашел вирусы, перезагрузка --> drweb блокирует все сайты как опастные.


drweb удалил drw_remover700.exe сайты стали открываться, но Vkontakte.ru odnoklasniki.ru не работают.

способы которые в этой теме рекомендуются не использовал.

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Сентябрь 2011 - 18:52

reading455 .а у вас троян
C:\Users\наталья\AppData\lsass.exe

Сообщение было изменено mrbelyash: 22 Сентябрь 2011 - 18:54

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 reading455

reading455

    Newbie

  • Posters
  • 31 Сообщений:

Отправлено 22 Сентябрь 2011 - 19:00

Спасибо,

reading455 .а у вас троян
C:\Users\наталья\AppData\lsass.exe


что мне делать? drweb -- удалил.

Как
hj пофиксить строки
режим командной строй не работает открувается и сразу закрывается.

FAR - работает установлен

#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 22 Сентябрь 2011 - 19:03

Спасибо,

reading455 .а у вас троян
C:\Users\наталья\AppData\lsass.exe


что мне делать? drweb -- удалил.

Как
hj пофиксить строки
режим командной строй не работает открувается и сразу закрывается.

FAR - работает установлен


Скачать и запустть вот эту программу
http://www.teamviewer.com/download/TeamViewerQS_ru.exe

После запуска сказать id и пароль,что будут написаны в этой программе
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых