|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Новый SMS-вымогатель |
|
|
[решено] Новый SMS-вымогатель
|
Новый участник Сообщения: 47 |
Новизна заключается в появлении его до загрузки операционной системы. Он подменяет собой загрузчик Windows. Не удается запустить консоль с установочного диска, т.к. не видно установленных операционных систем. Посоветуйте утилиты для принудительного восстановления MBR.
|
|
Отправлено: 11:20, 30-05-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать http://support.kaspersky.ru/viruses/rescuedisk?level=2 качайте, сканируйте на наличие буткита.
После запуска LiveCd необходимо будет обновить сигнатурные базы (или создавать диск при помощи продуктов ЛК). затем 1. Скачайте образ, например: ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. Посмотрите в реестре: Ветка Параметр AppInit_DLLs содержимое параметра в сообщении напишите... Ветка Значение ключа Shell должно быть таким Explorer.exe если значение отличается - исправить на правильное. Правильное значения для Userinit это: По возможности как получится, выложите логи! |
------- Отправлено: 11:42, 30-05-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Спасибо за помощь. Как поступать дальше я знаю. Надо только восстановить загрузчик.
|
Отправлено: 12:35, 30-05-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать e_consul, я вам давала ссылку на диск, с помощью которого можно отловить и удалить вредоносные программы, которые получают управление загрузкой операционной системы, т.е. буткиты.
если лень качать и проверяться, тогда почему бы не воспользоваться простым образом дистрибутива? 1. Взять диск с которого устанавливалась винда, вставить в дисковод, перезагрузиться (но прежде желательно установить в BIOS загрузку с CD. [First Boot]) 2. Запустить РУЧНУЮ установку винды. 3. Дождаться экрана, где будет приветствие программы установки и выбор трех вариантов, среди которых «Чтобы восстановить Windows XP, с помощью консоли восстановления, нажмите ». 4. Нажать клавишу R 5. Нажать клавишу 1 и Enter, потом ввести пароль администратора (если он был). Потом Enter 6. Ввести команду fixmbr 7. Нажать клавишу Y и Enter 8. Ввести команду exit 9. Установить в BIOS обратно загрузку с харда |
------- Отправлено: 13:07, 30-05-2011 | #4 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать SolarSpark, Еще раз спасибо. Вы меня недопоняли. Как раз про диск я все прочитал и поблагодарил Вас. Все дальнейшие действия мне известны. А вот Вы невнимательно прочитали шапку. Консоль не грузится, т.к. не видит операционных систем для восстановления. И еще. Я не чайник. Не надо мне разжевывать материал. Свою пару благодарностей я получил за статью в блоге. Ознакомьтесь - все поймете.
|
|
Последний раз редактировалось e_consul, 30-05-2011 в 14:14. Причина: Удаление ссылки Отправлено: 13:25, 30-05-2011 | #5 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать e_consul, очень интересно, ну раз вы не чайник не буду выспрашивать все, хотя для меня здесь есть темные моменты. Итак раз вы четко определили что у вас проблема с MBR то соответственно надо его привести в изначальный вид, задав простой поиск по гуглу мне первым выдало фикс от майкрософта здесь правда для хр я дал, так как не знаю какая у вас система, но думаю если у вас 7 для вас не составит проблем найти инструкцию по фиксу для 7.
|
------- Отправлено: 13:57, 30-05-2011 | #6 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Arbitr, Спасибо. Данный совет уже был дан SolarSpark, и я уже на него ответил. Не запускается Recovery Console.
|
Отправлено: 14:06, 30-05-2011 | #7 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать e_consul, при переходе на вашу страницу NOD блокирует соединение с нескольких адресов. Разберитесь, пожалуйста, а ссылку (***.livejournal.com) из сообщения удалите
|
------- Отправлено: 14:12, 30-05-2011 | #8 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать okshef, Ссылку удалил, но реакция NOD непонятна. У меня Антивирус Касперского 6.0 для Windows Workstations ни на что не ругается.
|
Отправлено: 14:19, 30-05-2011 | #9 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать e_consul, я дал вам совет воспользоваться гуглом, так как лечение вы не хотите проходить, в частности при поиске в гугле можно найти как пофиксить мбр с лайва. так что рекавери консоль здесь не нужна. далее так же можно провести фикс мбр с доса, с него как я понимаю для вас не составит труда вбить пару команд.
а так по вашей теме куча вопросов, например мне не понятно у вас загружается ось в каком либо режиме или нет. судя по Цитата e_consul:
|
|
------- Отправлено: 14:54, 30-05-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
[решено] проблема-порнобанер sms вымогатель | Stabilo1838 | Лечение систем от вредоносных программ | 16 | 15-07-2010 20:45 | |
WinLock (SMS-вымогатель) | Budeniy | Лечение систем от вредоносных программ | 17 | 27-02-2010 15:09 | |
Как убрать sms-вымогатель? | Torbin | Лечение систем от вредоносных программ | 3 | 30-12-2009 17:05 | |
[решено] SMS-вымогатель по активации Windows (ничего не помогает) | HatoL | Лечение систем от вредоносных программ | 16 | 17-06-2009 21:10 |
|