Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Новый SMS-вымогатель

Ответить
Настройки темы
[решено] Новый SMS-вымогатель

Новый участник


Сообщения: 47
Благодарности: 3

Профиль | Отправить PM | Цитировать


Новизна заключается в появлении его до загрузки операционной системы. Он подменяет собой загрузчик Windows. Не удается запустить консоль с установочного диска, т.к. не видно установленных операционных систем. Посоветуйте утилиты для принудительного восстановления MBR.

Отправлено: 11:20, 30-05-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


http://support.kaspersky.ru/viruses/rescuedisk?level=2 качайте, сканируйте на наличие буткита.
После запуска LiveCd необходимо будет обновить сигнатурные базы (или создавать диск при помощи продуктов ЛК).

затем
1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:

Ветка

Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Параметр
AppInit_DLLs

содержимое параметра в сообщении напишите...

Ветка

Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Значение ключа Shell должно быть таким Explorer.exe если значение отличается - исправить на правильное.

Правильное значения для Userinit это:

Код: Выделить весь код
C:\WINDOWS\system32\userinit.exe,
По возможности как получится, выложите логи!

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:42, 30-05-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 47
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо за помощь. Как поступать дальше я знаю. Надо только восстановить загрузчик.

Отправлено: 12:35, 30-05-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


e_consul, я вам давала ссылку на диск, с помощью которого можно отловить и удалить вредоносные программы, которые получают управление загрузкой операционной системы, т.е. буткиты.

если лень качать и проверяться, тогда почему бы не воспользоваться простым образом дистрибутива?
1. Взять диск с которого устанавливалась винда, вставить в дисковод, перезагрузиться (но прежде желательно установить в BIOS загрузку с CD. [First Boot])
2. Запустить РУЧНУЮ установку винды.
3. Дождаться экрана, где будет приветствие программы установки и выбор трех вариантов, среди которых «Чтобы восстановить Windows XP, с помощью консоли восстановления, нажмите ».
4. Нажать клавишу R
5. Нажать клавишу 1 и Enter, потом ввести пароль администратора (если он был). Потом Enter
6. Ввести команду fixmbr
7. Нажать клавишу Y и Enter
8. Ввести команду exit
9. Установить в BIOS обратно загрузку с харда

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:07, 30-05-2011 | #4


Новый участник


Сообщения: 47
Благодарности: 3

Профиль | Отправить PM | Цитировать


SolarSpark, Еще раз спасибо. Вы меня недопоняли. Как раз про диск я все прочитал и поблагодарил Вас. Все дальнейшие действия мне известны. А вот Вы невнимательно прочитали шапку. Консоль не грузится, т.к. не видит операционных систем для восстановления. И еще. Я не чайник. Не надо мне разжевывать материал. Свою пару благодарностей я получил за статью в блоге. Ознакомьтесь - все поймете.

Последний раз редактировалось e_consul, 30-05-2011 в 14:14. Причина: Удаление ссылки


Отправлено: 13:25, 30-05-2011 | #5


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


e_consul, очень интересно, ну раз вы не чайник не буду выспрашивать все, хотя для меня здесь есть темные моменты. Итак раз вы четко определили что у вас проблема с MBR то соответственно надо его привести в изначальный вид, задав простой поиск по гуглу мне первым выдало фикс от майкрософта здесь правда для хр я дал, так как не знаю какая у вас система, но думаю если у вас 7 для вас не составит проблем найти инструкцию по фиксу для 7.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 13:57, 30-05-2011 | #6


Новый участник


Сообщения: 47
Благодарности: 3

Профиль | Отправить PM | Цитировать


Arbitr, Спасибо. Данный совет уже был дан SolarSpark, и я уже на него ответил. Не запускается Recovery Console.

Отправлено: 14:06, 30-05-2011 | #7


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


e_consul, при переходе на вашу страницу NOD блокирует соединение с нескольких адресов. Разберитесь, пожалуйста, а ссылку (***.livejournal.com) из сообщения удалите

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 14:12, 30-05-2011 | #8


Новый участник


Сообщения: 47
Благодарности: 3

Профиль | Отправить PM | Цитировать


okshef, Ссылку удалил, но реакция NOD непонятна. У меня Антивирус Касперского 6.0 для Windows Workstations ни на что не ругается.

Отправлено: 14:19, 30-05-2011 | #9


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


e_consul, я дал вам совет воспользоваться гуглом, так как лечение вы не хотите проходить, в частности при поиске в гугле можно найти как пофиксить мбр с лайва. так что рекавери консоль здесь не нужна. далее так же можно провести фикс мбр с доса, с него как я понимаю для вас не составит труда вбить пару команд.
а так по вашей теме куча вопросов, например мне не понятно у вас загружается ось в каком либо режиме или нет. судя по
Цитата e_consul:
Новизна заключается в появлении его до загрузки операционной системы. »
загрузка происходит?

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 14:54, 30-05-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Новый SMS-вымогатель

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) ispolin Лечение систем от вредоносных программ 6 17-05-2011 20:57
[решено] проблема-порнобанер sms вымогатель Stabilo1838 Лечение систем от вредоносных программ 16 15-07-2010 20:45
WinLock (SMS-вымогатель) Budeniy Лечение систем от вредоносных программ 17 27-02-2010 15:09
Как убрать sms-вымогатель? Torbin Лечение систем от вредоносных программ 3 30-12-2009 17:05
[решено] SMS-вымогатель по активации Windows (ничего не помогает) HatoL Лечение систем от вредоносных программ 16 17-06-2009 21:10




 
Переход