Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка - [решено] черный экран и на его фоне краными буквами написано: Он лайн атнивирус касперского

Ответить
Настройки темы
Загрузка - [решено] черный экран и на его фоне краными буквами написано: Он лайн атнивирус касперского

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: sztksales
Дата: 19-07-2009
Добрый день.

Помогите мне пожалуйста с моим компьютером! У меня такая проблема. Сегодня при работе с компьютером я видно подцепил вирус из инета.
Вирус такой: При обычной загрузке компа у меня после приветствия выскакивает черный экран и на его фоне краными буквами написано: Он лайн атнивирус касперского.
У вас на компьютере обнаружен вирус. Если вы хотите от него избавиться то пошлите по указанному смс номеру такой то код и в ответ вам придет код с отменой антивиря. стоимость составляет 6 рублей. Я понимаю, что это лохотрон ... но я никак немогу запустить компьютер дальше так как все стоит и все на этом. Я попробовал загрузить последнюю удачную версию загрузки, но по итогу после приветствия компа снова выскакивет данная заставка и полный пипец...
P.S. Причем на компе стоит DR. WEB, а касперский у меня и в помине отсутствовал.....
ПОМОГИТЕ люди добрые!!!!!!!

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 23:19, 19-07-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


sztksales, Здравствуйте. Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 02:23, 20-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Попробуйте код ХХХХХХХХХХХХХХХХ
Если поможет, выполните то, что рекомендовал iskander-k в предыдущем сообщении

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Последний раз редактировалось thyrex, 20-07-2009 в 22:09.


Отправлено: 08:18, 20-07-2009 | #3


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Привет iskander-k, и thyrex, !
Спасибо, что откликнулись на мою беду.

Итак по пунктам: 1. Выставляю логи для изучения.
Хотя логи я бы несмог выставить так, как доступ к компьютеру был абсолютно ограничен и недоступен, если бы не подсказка thyrex, благодая его коду я смог войти в систему Windows xp2000!!!! Спасибо!!!!!
Хочу теперь узнать как поживает мой компьютер.
P.S. Что смог увидеть невооруженным взглядом это то, что у меня например неработает диспетчер задач, нажимаю ctrl+alt+delet= пишет, что отключен администатором.....

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 02-09-2009 в 10:03.


Отправлено: 16:42, 20-07-2009 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата sztksales:
Вы пишите -выполните то, что рекомендовал iskander-k в предыдущем сообщении »
Сообщение №2 в этой теме

На время выполнения скриптов отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Пофиксить в HiJack
Код: Выделить весь код
 F2 - REG:system.ini: Shell=explorer.exe,user32.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('taskkill.exe','');
 QuarantineFile('cmd.exe','');
 QuarantineFile('E:\md.exe','');
 QuarantineFile('E:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
 TerminateProcessByName('c:\windows\system32\user32.exe');
 QuarantineFile('c:\windows\system32\user32.exe','');
 DeleteFile('c:\windows\system32\user32.exe');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('E:\autorun.inf');
 DeleteFile('E:\md.exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 17:00, 20-07-2009 | #5


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


thyrex,
Я во время выполнения скриптов отключал все защитное ПО!!!!!! Как написано в руководстве.
Иак выставляю новые логи. Да и я как вы thyrex сказали написал письмо и отправил quarantine.zip из папки AVZ.
Вот их Ответ: Здравствуйте,

autorun.inf

Вредоносный код в файле не обнаружен.

md.exe_ - Trojan-Ransom.Win32.SMSer.ge

Этот файл определяется антивирусом. Обновите антивирусные базы.

Пожалуйста, при ответе включайте переписку целиком.
Ответ актуален для последних баз с источников обновлений.

--
С уважением, Сергей Прокудин
Вирусный аналитик Лаборатории Касперского.

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 02-09-2009 в 10:03.


Отправлено: 19:17, 20-07-2009 | #6


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Что с проблемой?

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u, нажмите кнопку "ОК"


Скачайте OTCleanIt, запустите, нажмите Clean up



Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

-------


Отправлено: 19:59, 20-07-2009 | #7


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


akok, Добрый день.

Ну что я могу сказать, что при включении компьютера заставки вируса просящего перевести денег у меня нет. Кстати вот его фото ( прошу заранее извинить за плохое качество, так как технические возможности на моем телефоне фотика очень малы по пикселям....Ну хоть что то чем совсем ничего)

Теперь по существу вами сказанного:
1. У меня на компе нет Combofix. Где вы его нашли у меня??? Немогли бы вы показать адрес его нахождения....
2. Пытался загрузить и запустить OTCleanIt после нажатия клавиши "Выполнить" (чтоб запустить программу) комп мне выдает следющее предупреждение: С:\Documents and Settings\Fylhtq|Local Settings\Temporary Internet Files\Content.IE5\2K10LU2J\OTC[1]exe не является приложением Win32 и дальше нет никаких сдвигов в работе данной программы.
3. Прикладываю лог файл Результаты сканирования Malwarebytes' Anti-Malware

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 02-09-2009 в 10:03.


Отправлено: 22:38, 20-07-2009 | #8


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
С:\Documents and Settings\Fylhtq|Local Settings\Temporary Internet Files\Content.IE5\2K10LU2J\OTC[1]exe не является приложением Win32
Его бы сохранить на рабочий стол.

Цитата:
1. У меня на компе нет Combofix. Где вы его нашли у меня??? Немогли бы вы показать адрес его нахождения....
Код: Выделить весь код
C:\ComboFix\catchme.sys
Драйвер висит в системе.

-------


Отправлено: 22:47, 20-07-2009 | #9


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


akok,

Сделал как Вы сказали. Прочистил комап прогой OTCleanIt.
Снова загрузил ComboFix и снес данную программу, так как на C:\ComboFix\catchme.sys его невижу.. ....
И последний вопрос к вам на данном форуме.
Результаты сканирования Malwarebytes' Anti-Malware я выставил... Немогли бы вы сказать, что на смом деле вредное, а что можно оставить неподчищая все и вся так как например строчки:
Код: Выделить весь код
e:\властелин колец\властелин колец - битва за средиземье ii - под знаменем короля-чародея (софт клаб) адд\Keygen.exe (Malware.Packer) -> No action taken.
e:\мои документы\downloads\universal document converter 4.2\Patch\Patch.exe (Backdoor.IRCBot) -> No action taken.
e:\мои документы\downloads\властелин колец\властелин колец - битва за средиземье ii - под знаменем короля-чародея (софт клаб) адд\Keygen.exe (Malware.Packer) -> No action taken.
Так как эти файлы от игры. А вот что с другими строчками делать????? Неужели все их надо удалять?????
Или что то можно оставить?????

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 18:51, 21-07-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка - [решено] черный экран и на его фоне краными буквами написано: Он лайн атнивирус касперского

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] windows 7. Черный экран smazz Непонятные проблемы с Железом 13 08-01-2011 09:20
BSOD - ERROR красными буквами на весь экран ОксанаСНГ Хочу все знать 4 24-12-2009 10:03
Установка - [решено] Установка Windows XP на НБ - черный экран Samba Microsoft Windows 2000/XP 3 28-11-2009 00:25
[решено] Черный экран alonso Непонятные проблемы с Железом 4 11-10-2009 21:37
[решено] Черный экран приветствия R@NDOM Проект WinStyle 6 02-08-2009 17:12




 
Переход