Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Winlock

Закрытая тема
Настройки темы
[решено] Winlock

Старожил


Сообщения: 153
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Сегодня включил Пк и обнаружилась эта дрянь (видать вчера брат гдето полазил, не важно). по описанию - Winlock.Просит денег на стандартный номер, блокирует сочитания клавиш с шифт 8 раз и контролами, риестр, антивирусы и сканы. Работает даже в сейф моде. Кароче дрянь уже продуманая (читал про 1 версии) Помогите, как избавиться.

Стандартные процедуры естевственно выполнить не получаеться

Отправлено: 16:43, 08-12-2009

 

Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


thyrex, эту дрянь нашел лайф сиди и убил вроде я про sdra64.exe

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 00:48, 09-12-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 153
Благодарности: 0

Профиль | Отправить PM | Цитировать


Наверное это хорошо

Отправлено: 00:53, 09-12-2009 | #12


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата kit10:
Удалось сделать скан лог прогой HijackThis, хотя не знаю, поможет ли оно »
Можно попробовать. Давайте лог

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:01, 09-12-2009 | #13


Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


thyrex, я такой чумы давно не видел (: решение принял о переустановке... 4 часа времени убил на возню с этой системой (

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 01:12, 09-12-2009 | #14


Старожил


Сообщения: 153
Благодарности: 0

Профиль | Отправить PM | Цитировать


Лог по ссылке http://ifolder.ru/15379794

Отправлено: 01:14, 09-12-2009 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пробуйте, но шансы малы

Пофиксите в HiJack
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O20 - AppInit_DLLs: C:\WINDOWS\system32\nrspj.dll
Если не поможет, пробуйте AVP Tool Вроде бы тоже им уже можно вылечить в безопасном режиме

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 01:31, 09-12-2009 | #16


Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


thyrex, kit10, заметил что в безопасном режиме этот вирус запускает Shutdown на минуту думаю это можно остановить заранее создав такой ярлык на рабочем столе %windir%\system32\shutdown.exe -a либо в выполнить прописать shutdown.exe -a

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 01:38, 09-12-2009 | #17


Старожил


Сообщения: 153
Благодарности: 0

Профиль | Отправить PM | Цитировать


zeroua перезагрузку не отменяет. Сделал ярлык и сидел кликал после включения АВЗ (так как там 2-3 сек. до перезагрузки остаеться) и ничего, всеравно перезагрузило.
thyrex - пофиксить удалось, но вроди ничего не дало

AVPTool не могу скачать, так как ссылка закрываеться, не превратившись в окно... просто капец какой-то.

Отправлено: 02:06, 09-12-2009 | #18


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата kit10:
AVPTool не могу скачать, так как ссылка закрываеться, »
Так лучше качать на чистом компьютере. Хоть AVPTool, хоть LiveCD

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:59, 09-12-2009 | #19


Старожил


Сообщения: 153
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так и сделал... буду пробовать сейчас на свой ставить

Отправлено: 15:09, 09-12-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Winlock

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) ispolin Лечение систем от вредоносных программ 6 17-05-2011 20:57
новый winlock вроде BlackElwin Лечение систем от вредоносных программ 3 14-01-2010 17:26
[решено] Остатки после удаления вируса winlock-get seman Лечение систем от вредоносных программ 12 21-12-2009 09:37
[решено] Еще один Winlock (возможно остались последствия) SANIOK_AV Лечение систем от вредоносных программ 8 10-12-2009 21:53
Trojan.Winlock.366 вылечен, но не работает настройка сетевых подключений Aka Andrey Лечение систем от вредоносных программ 3 27-10-2009 23:02




 
Переход