|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Winlock |
|
|
[решено] Winlock
|
Старожил Сообщения: 153 |
Профиль | Отправить PM | Цитировать Сегодня включил Пк и обнаружилась эта дрянь (видать вчера брат гдето полазил, не важно). по описанию - Winlock.Просит денег на стандартный номер, блокирует сочитания клавиш с шифт 8 раз и контролами, риестр, антивирусы и сканы. Работает даже в сейф моде. Кароче дрянь уже продуманая (читал про 1 версии) Помогите, как избавиться.
Стандартные процедуры естевственно выполнить не получаеться |
|
Отправлено: 16:43, 08-12-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата kit10:
|
|
------- Отправлено: 18:06, 08-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать Конечно. Коды не подходят - у меня белое меню. При запске любого екзе файла оно или перегружает систему, или просто закрывает процесс. "Делейт винлок" не запускаеться в безопасном (или просто вирус не дает ее запустить) а в обычном - просто блочиться или перезагружаеться система. Кажеться все что мог найти в интернете по поводу разблокировки не помогло.
|
Отправлено: 18:19, 08-12-2009 | #3 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать Drongo, прошу прощение за офф топ, просто интересно есть ли шансы найти и вылечить зловред данного типа при помощи Dr.Web LiveCD?
|
------- Отправлено: 20:02, 08-12-2009 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Шанс есть всегда. Беда в том, что они мутируют слишком быстро
kit10, судя по всему Вы попали на iMAX Download Manager Там зловредная dll-ка прописалась в AppInit_DLLs и sdra64.exe в качестве перехватчика userinit.exe |
|
------- Отправлено: 21:13, 08-12-2009 | #5 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать thyrex, мне с работы сегодня такой привезли проблема в iMAX Download Manager, для него спец утилиты есть ? для лечения а то у меня кроме того что на этой машине выбивает окно вымогателя так ещё и чего-то не видит ХП, ЮСБ мышь и клавиатуру, Dr.Web LiveCD мне казалось нашел его вирус даже два но похоже это было далеко не все (((
|
------- Отправлено: 21:21, 08-12-2009 | #6 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать 2 thyrex - именно она- iMAX Download Manager. Хм, странно, был уверен что написал ее название. Проблема в том, что эта версия хоть и не блочит клавиатуру, мышь и интернет, но меняет разрешение дисплея и перегораживает своим окном почти все пространство... Хоть в сюда смог зайти. Сейчас прошло 2 часа - иконка пропала, но я думаю это ненадолго... наверное до 1 перезапуска системы или до первого запуска антивируса.
Да, как и думал. Диспетчер задачь не срабатывает, и програмы запускать не могу, кроме експлорера. Антивирусы не пробовал сейчас, но не думаю, что мне позволят... |
Отправлено: 21:36, 08-12-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать zeroua, спецутилит нет
Но через файловый менеджер DrWeb LiveCD можно поискать в папке system32 dll-ки Цитата:
В комплекте идет авторанер Цитата:
Плюс там же можно поискать sdra64.exe |
||
------- Отправлено: 23:11, 08-12-2009 | #8 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать Как искать, если при использовании антивируса оно его или блокирует, или перезагружает систему. Может можно както отменить перезагрузку... или, у меня закончились идеи что с этой штукой делать...
О, обнаружмл интересную штуку. 2 клик по часам (дата и время) на короткое время убирает окно |
Отправлено: 00:13, 09-12-2009 | #9 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать Удалось сделать скан лог прогой HijackThis, хотя не знаю, поможет ли оно
|
Отправлено: 00:38, 09-12-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
новый winlock вроде | BlackElwin | Лечение систем от вредоносных программ | 3 | 14-01-2010 17:26 | |
[решено] Остатки после удаления вируса winlock-get | seman | Лечение систем от вредоносных программ | 12 | 21-12-2009 09:37 | |
[решено] Еще один Winlock (возможно остались последствия) | SANIOK_AV | Лечение систем от вредоносных программ | 8 | 10-12-2009 21:53 | |
Trojan.Winlock.366 вылечен, но не работает настройка сетевых подключений | Aka Andrey | Лечение систем от вредоносных программ | 3 | 27-10-2009 23:02 |
|