PDA

Просмотр полной версии : СМС-вымогатель


38 попугаев
01.12.2009, 01:14
Люди, помогите пожалуйста! Дочка плачет по телефону - поймала трояна, я сейчас не рядом! :091:
номер 3649 текст M2160008
Посмотрел на Dr. Web разные варианты - не подходит ничего! ребенок страдает... и я вместе с ним!!! :0009:

Anry13
01.12.2009, 01:40
Первый пост (http://forum.littleone.ru/showthread.php?t=1697419) - лечение аналогично.

38 попугаев
01.12.2009, 02:48
Если бы все было так просто, я бы не писал здесь! :009:
Еще при загрузке пишет про джар инсталлер, хостс чистый.

Anry13
01.12.2009, 09:11
В первую очередь Вам надо обратить внимание на последний пункт - лечение:

На заражённую машину установится далеко не каждый антивирус.
Для лечения потребуется одна из спец.утилит:
AVPTool (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool)
AVZ (http://z-oleg.com/avz4.zip)
CureIt (http://www.freedrweb.com/download+cureit/)

Вася Куролесов
01.12.2009, 10:34
Dr WEB LiveCD скачиваем, прожигаем, загружаемся, сканируемся. Смотрим hosts. Смотрим Регистр в веточках Run.

Сыр-да-бор
01.12.2009, 14:32
какой регистр смотрим :009:?

aloki
01.12.2009, 14:37
какой регистр смотрим :009:?
верхний :))

Вася Куролесов
01.12.2009, 15:10
какой регистр смотрим :009:?
Registry с помощью С:\WINDOWS\system32\regedt32.exe.
ЗЫ Ты прикалываешься, штоле ?:flower:

Сыр-да-бор
01.12.2009, 15:36
ну прикалываюсь, по русски литературно это по другому переводится :)

Вася Куролесов
01.12.2009, 16:10
ну прикалываюсь, по русски литературно это по другому переводится :)
Циник...:015: У меня отродясь русской винды не стояло... И у жены - она препод по английскому. Я ж для исконно русскоязычных Registry так назвал...:)) Русская Винда меня порой в ступор вводит. Не могу найти то, что нужно...:065:

38 попугаев
01.12.2009, 17:04
хостс чистый, утилиты запускать не дает даже в сэйв-моде, прогнал лив-сд - ничего не нашлось! :005:

Вася Куролесов
01.12.2009, 17:13
хостс чистый, утилиты запускать не дает даже в сэйв-моде, прогнал лив-сд - ничего не нашлось! :005:
Live CD свежий ?
С "Последней уданой конфигурации" не удается загрузиться ?

maxpen
01.12.2009, 17:19
здесь (http://news.drweb.com/show/?i=304&c=5) смотрели? точно ничего не подходит?
ну и в принципе яндекс (http://**********/yandsearch?text=%D0%BD%D0%BE%D0%BC%D0%B5%D1%80+364 9+%D1%82%D0%B5%D0%BA%D1%81%D1%82+&lr=2&stpar2=%2Fh0%2Ftm1944%2Fs1&stpar4=%2Fs1) в помощь

38 попугаев
01.12.2009, 17:22
здесь (http://news.drweb.com/show/?i=304&c=5) смотрели? точно ничего не подходит?
ну и в принципе яндекс (http://**********/yandsearch?text=%D0%BD%D0%BE%D0%BC%D0%B5%D1%80+364 9+%D1%82%D0%B5%D0%BA%D1%81%D1%82+&lr=2&stpar2=%2Fh0%2Ftm1944%2Fs1&stpar4=%2Fs1) в помощь

спасибо, кэп! и за внимательность к первому посту тоже!

38 попугаев
01.12.2009, 17:22
Live CD свежий ?
С "Последней уданой конфигурации" не удается загрузиться ?

пробуйу

38 попугаев
01.12.2009, 17:29
Live CD свежий ?
С "Последней уданой конфигурации" не удается загрузиться ?

Live CD еще горячий! восстановления нет! :092:

"Рыжий"
01.12.2009, 18:02
У меня два дня назад это был сексшоп от СMedia. Скачал RemoveIT (http://www.techspot.com/files/downloadnow/6kD2dOO3gGs3f/removeit_pro.exe), установил, дал обновиться. Просканировал им комп. Один файл (CMedia.dll в system32) антивирус не удалил, предложил удалить в ручную. Прибил его унлокером в Безопасном режиме. Больше никуда не лазил. Всё работает.

пс Окно вируса (чтобы не мешало) закрывал через диспетчер задач.

Anry13
01.12.2009, 18:12
Переименуйте утилиту перед запуском.

38 попугаев
01.12.2009, 19:12
я внимательно читал тот пост, на который Вы дали ссылку! весь! :005:

38 попугаев
01.12.2009, 20:33
всем спасибо огромное! по следам ЭТОГО (http://216.246.90.119/showthread.php?t=30664&page=18) снес винду... :005: