|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка - [решено] черный экран и на его фоне краными буквами написано: Он лайн атнивирус касперского |
|
|
Загрузка - [решено] черный экран и на его фоне краными буквами написано: Он лайн атнивирус касперского
|
Старожил Сообщения: 328 |
Профиль | Отправить PM | Цитировать
Добрый день.
Помогите мне пожалуйста с моим компьютером! У меня такая проблема. Сегодня при работе с компьютером я видно подцепил вирус из инета. Вирус такой: При обычной загрузке компа у меня после приветствия выскакивает черный экран и на его фоне краными буквами написано: Он лайн атнивирус касперского. У вас на компьютере обнаружен вирус. Если вы хотите от него избавиться то пошлите по указанному смс номеру такой то код и в ответ вам придет код с отменой антивиря. стоимость составляет 6 рублей. Я понимаю, что это лохотрон ... но я никак немогу запустить компьютер дальше так как все стоит и все на этом. Я попробовал загрузить последнюю удачную версию загрузки, но по итогу после приветствия компа снова выскакивет данная заставка и полный пипец... P.S. Причем на компе стоит DR. WEB, а касперский у меня и в помине отсутствовал..... ПОМОГИТЕ люди добрые!!!!!!! |
|
------- Отправлено: 23:19, 19-07-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать sztksales, Здравствуйте. Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 02:23, 20-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Попробуйте код ХХХХХХХХХХХХХХХХ
Если поможет, выполните то, что рекомендовал iskander-k в предыдущем сообщении |
------- Последний раз редактировалось thyrex, 20-07-2009 в 22:09. Отправлено: 08:18, 20-07-2009 | #3 |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать Привет iskander-k, и thyrex, !
Спасибо, что откликнулись на мою беду. Итак по пунктам: 1. Выставляю логи для изучения. Хотя логи я бы несмог выставить так, как доступ к компьютеру был абсолютно ограничен и недоступен, если бы не подсказка thyrex, благодая его коду я смог войти в систему Windows xp2000!!!! Спасибо!!!!! Хочу теперь узнать как поживает мой компьютер. P.S. Что смог увидеть невооруженным взглядом это то, что у меня например неработает диспетчер задач, нажимаю ctrl+alt+delet= пишет, что отключен администатором..... |
------- Последний раз редактировалось sztksales, 02-09-2009 в 10:03. Отправлено: 16:42, 20-07-2009 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата sztksales:
На время выполнения скриптов отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows Пофиксить в HiJack F2 - REG:system.ini: Shell=explorer.exe,user32.exe F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('taskkill.exe',''); QuarantineFile('cmd.exe',''); QuarantineFile('E:\md.exe',''); QuarantineFile('E:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); TerminateProcessByName('c:\windows\system32\user32.exe'); QuarantineFile('c:\windows\system32\user32.exe',''); DeleteFile('c:\windows\system32\user32.exe'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('E:\autorun.inf'); DeleteFile('E:\md.exe'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи |
||
------- Отправлено: 17:00, 20-07-2009 | #5 |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать thyrex,
Я во время выполнения скриптов отключал все защитное ПО!!!!!! Как написано в руководстве. Иак выставляю новые логи. Да и я как вы thyrex сказали написал письмо и отправил quarantine.zip из папки AVZ. Вот их Ответ: Здравствуйте, autorun.inf Вредоносный код в файле не обнаружен. md.exe_ - Trojan-Ransom.Win32.SMSer.ge Этот файл определяется антивирусом. Обновите антивирусные базы. Пожалуйста, при ответе включайте переписку целиком. Ответ актуален для последних баз с источников обновлений. -- С уважением, Сергей Прокудин Вирусный аналитик Лаборатории Касперского. |
------- Последний раз редактировалось sztksales, 02-09-2009 в 10:03. Отправлено: 19:17, 20-07-2009 | #6 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Что с проблемой?
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u, нажмите кнопку "ОК" Скачайте OTCleanIt, запустите, нажмите Clean up Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. |
Отправлено: 19:59, 20-07-2009 | #7 |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать akok, Добрый день.
Ну что я могу сказать, что при включении компьютера заставки вируса просящего перевести денег у меня нет. Кстати вот его фото ( прошу заранее извинить за плохое качество, так как технические возможности на моем телефоне фотика очень малы по пикселям....Ну хоть что то чем совсем ничего) Теперь по существу вами сказанного: 1. У меня на компе нет Combofix. Где вы его нашли у меня??? Немогли бы вы показать адрес его нахождения.... 2. Пытался загрузить и запустить OTCleanIt после нажатия клавиши "Выполнить" (чтоб запустить программу) комп мне выдает следющее предупреждение: С:\Documents and Settings\Fylhtq|Local Settings\Temporary Internet Files\Content.IE5\2K10LU2J\OTC[1]exe не является приложением Win32 и дальше нет никаких сдвигов в работе данной программы. 3. Прикладываю лог файл Результаты сканирования Malwarebytes' Anti-Malware |
------- Последний раз редактировалось sztksales, 02-09-2009 в 10:03. Отправлено: 22:38, 20-07-2009 | #8 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Цитата:
|
||
Отправлено: 22:47, 20-07-2009 | #9 |
Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать akok,
Сделал как Вы сказали. Прочистил комап прогой OTCleanIt. Снова загрузил ComboFix и снес данную программу, так как на C:\ComboFix\catchme.sys его невижу.. .... И последний вопрос к вам на данном форуме. Результаты сканирования Malwarebytes' Anti-Malware я выставил... Немогли бы вы сказать, что на смом деле вредное, а что можно оставить неподчищая все и вся так как например строчки: e:\властелин колец\властелин колец - битва за средиземье ii - под знаменем короля-чародея (софт клаб) адд\Keygen.exe (Malware.Packer) -> No action taken. e:\мои документы\downloads\universal document converter 4.2\Patch\Patch.exe (Backdoor.IRCBot) -> No action taken. e:\мои документы\downloads\властелин колец\властелин колец - битва за средиземье ii - под знаменем короля-чародея (софт клаб) адд\Keygen.exe (Malware.Packer) -> No action taken. Или что то можно оставить????? |
------- Отправлено: 18:51, 21-07-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] windows 7. Черный экран | smazz | Непонятные проблемы с Железом | 13 | 08-01-2011 09:20 | |
BSOD - ERROR красными буквами на весь экран | ОксанаСНГ | Хочу все знать | 4 | 24-12-2009 10:03 | |
Установка - [решено] Установка Windows XP на НБ - черный экран | Samba | Microsoft Windows 2000/XP | 3 | 28-11-2009 00:25 | |
[решено] Черный экран | alonso | Непонятные проблемы с Железом | 4 | 11-10-2009 21:37 | |
[решено] Черный экран приветствия | R@NDOM | Проект WinStyle | 6 | 02-08-2009 17:12 |
|