|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Winlock |
|
[решено] Winlock
|
Старожил Сообщения: 153 |
Профиль | Отправить PM | Цитировать Сегодня включил Пк и обнаружилась эта дрянь (видать вчера брат гдето полазил, не важно). по описанию - Winlock.Просит денег на стандартный номер, блокирует сочитания клавиш с шифт 8 раз и контролами, риестр, антивирусы и сканы. Работает даже в сейф моде. Кароче дрянь уже продуманая (читал про 1 версии) Помогите, как избавиться.
Стандартные процедуры естевственно выполнить не получаеться |
|
Отправлено: 16:43, 08-12-2009 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать thyrex, эту дрянь нашел лайф сиди и убил вроде я про sdra64.exe
|
------- Отправлено: 00:48, 09-12-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать Наверное это хорошо
|
Отправлено: 00:53, 09-12-2009 | #12 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата kit10:
|
|
------- Отправлено: 01:01, 09-12-2009 | #13 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать thyrex, я такой чумы давно не видел (: решение принял о переустановке... 4 часа времени убил на возню с этой системой (
|
------- Отправлено: 01:12, 09-12-2009 | #14 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать Лог по ссылке http://ifolder.ru/15379794
|
Отправлено: 01:14, 09-12-2009 | #15 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пробуйте, но шансы малы
Пофиксите в HiJack F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O20 - AppInit_DLLs: C:\WINDOWS\system32\nrspj.dll |
------- Отправлено: 01:31, 09-12-2009 | #16 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать thyrex, kit10, заметил что в безопасном режиме этот вирус запускает Shutdown на минуту думаю это можно остановить заранее создав такой ярлык на рабочем столе %windir%\system32\shutdown.exe -a либо в выполнить прописать shutdown.exe -a
|
------- Отправлено: 01:38, 09-12-2009 | #17 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать zeroua перезагрузку не отменяет. Сделал ярлык и сидел кликал после включения АВЗ (так как там 2-3 сек. до перезагрузки остаеться) и ничего, всеравно перезагрузило.
thyrex - пофиксить удалось, но вроди ничего не дало AVPTool не могу скачать, так как ссылка закрываеться, не превратившись в окно... просто капец какой-то. |
Отправлено: 02:06, 09-12-2009 | #18 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата kit10:
|
|
------- Отправлено: 12:59, 09-12-2009 | #19 |
Старожил Сообщения: 153
|
Профиль | Отправить PM | Цитировать Так и сделал... буду пробовать сейчас на свой ставить
|
Отправлено: 15:09, 09-12-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
новый winlock вроде | BlackElwin | Лечение систем от вредоносных программ | 3 | 14-01-2010 17:26 | |
[решено] Остатки после удаления вируса winlock-get | seman | Лечение систем от вредоносных программ | 12 | 21-12-2009 09:37 | |
[решено] Еще один Winlock (возможно остались последствия) | SANIOK_AV | Лечение систем от вредоносных программ | 8 | 10-12-2009 21:53 | |
Trojan.Winlock.366 вылечен, но не работает настройка сетевых подключений | Aka Andrey | Лечение систем от вредоносных программ | 3 | 27-10-2009 23:02 |
|