Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » WinLock (SMS-вымогатель)

Ответить
Настройки темы
WinLock (SMS-вымогатель)

Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.8 Kb, 4 просмотров)
Подхватил троян-вымогатель. При загрузке виндовс, на весь экран выводилось сообщение, что у меня на компьютере какой-то вирус и надо срочно отправить смс на указанный номер. В интернете прочитал, что через 2 часа троян сам удалится. На утро сообщение исчезло, но все диски, кроме системного(D, E, F) вдруг стали сменными и зайти на них нельзя, так же отключен диспетчер задач и редактор реестра. Cure it! ничего не находил. На вашем форуме нашел похожую тему, запустил пару скриптов в AVZ и сейчас диспетчер, реестр и диски D и F под моим контролем. Помогите полностью избавиться от вируса.

Отправлено: 11:56, 25-02-2010

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Если не помогут рекомендации thyrex.

Попробуйте восстановить систему при помощи средства «Восстановление системы».

-------


Отправлено: 14:59, 25-02-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Budeniy, Выполните в AVZ такой скрипт. Компьютер перезагрузится.
Код: Выделить весь код
Begin
CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
CopyFile('%windir%\system32\dllcache\comres.dll', '%windir%\system32\comres.dll');
CopyFile('%windir%\system32\dllcache\wuauclt.exe', '%windir%\system32\wuauclt.exe');
CopyFile('%windir%\system32\dllcache\cscript.exe', '%windir%\system32\cscript.exe');
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','SFCDisable',000000000);
 ExecuteRepair(8);
 ExecuteRepair(19);
RebootWindows(true);
end.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:48, 25-02-2010 | #12


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что-то от касперского мне ничего не приходит(( Вот обнаружил очередную проблему: этот вирус как-то запретил доступ к некоторым файлам - не могу открыть PDF файл, раньше все открывалось...

Отправлено: 09:36, 27-02-2010 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Budeniy:
не могу открыть PDF файл, раньше все открывалось... »
Что за сообщение выдает?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:12, 27-02-2010 | #14


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


"Отказано в доступе"

Отправлено: 11:40, 27-02-2010 | #15


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Budeniy, Прикрепите проблемный файл, небольшого размера или залейте на любой файлообменник.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:46, 27-02-2010 | #16


Пользователь


Сообщения: 54
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: pdf Таксономия-1.1.pdf
(103.4 Kb, 4 просмотров)

Вотъ. У меня похоже вообще все pdf файлы перестали открываться.

Отправлено: 12:01, 27-02-2010 | #17


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Budeniy:
У меня похоже вообще все pdf файлы перестали открываться. »
Этот pdf открывается без проблем. Попробуйте переустановить акробата.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 15:09, 27-02-2010 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » WinLock (SMS-вымогатель)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) ispolin Лечение систем от вредоносных программ 6 17-05-2011 20:57
Как убрать sms-вымогатель? Torbin Лечение систем от вредоносных программ 3 30-12-2009 17:05
[решено] Winlock kit10 Лечение систем от вредоносных программ 21 09-12-2009 23:45
[решено] SMS-вымогатель по активации Windows (ничего не помогает) HatoL Лечение систем от вредоносных программ 16 17-06-2009 21:10




 
Переход