|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вымогатель |
|
[решено] Вымогатель
|
Старожил Сообщения: 368 |
Профиль | Отправить PM | Цитировать Помогите, пожалуйста получить код разблокировки
Требуется отправить смс с кодом 7331692+16 на номер 9800 Что-то не так пишу в сервисе...ошибка ... |
|
------- Отправлено: 15:43, 06-01-2010 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать http://forum.oszone.net/attachment.p...1&d=1262794631
Прогстите...печатаю как могу не видя..банер поверх всех окон Странно что разрешает хотя бы пять минут побыть в нете..потом вынужден давать перезагрузку |
------- Отправлено: 19:18, 06-01-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Ну что все, уснули что -ли? Я дала логи
Что я ещё по правилам мне выложила...вроде всё... |
------- Последний раз редактировалось MotherBoard, 06-01-2010 в 19:37. Отправлено: 19:24, 06-01-2010 | #12 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Не стоит требовать ответ в категоричной форме.
Мы же не живем на форуме Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\vlro.exe',''); QuarantineFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\qksybpy.dll',''); DeleteFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\qksybpy.dll'); DeleteFile('C:\DOCUME~1\9AB1~1\LOCALS~1\Temp\vlro.exe'); DeleteFile('C:\Windows\Tasks\WindowsCheck.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 19:38, 06-01-2010 | #13 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать ASUS, Здравствуйте.
Правила раздела "Лечение систем от вредоносных программ" Цитата:
|
|
------- Последний раз редактировалось Drongo, 06-01-2010 в 19:41. Причина: Не будем дублировать. Отправлено: 19:40, 06-01-2010 | #14 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать http://forum.oszone.net/attachment.p...1&d=1262797162
http://forum.oszone.net/attachment.p...d=1262797162де Пока что баннера не видно |
------- Отправлено: 19:59, 06-01-2010 | #15 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать чисто
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр) >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) >> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing) >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику желательно убрать автозапуск. |
Отправлено: 20:05, 06-01-2010 | #16 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) Автозапуск и доступ к дискам нужен.. остальное можно отключить...так как пользователь не умеет пользоваться ... Цитата Analyzer:
|
|
------- Отправлено: 20:09, 06-01-2010 | #17 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать выполнить
begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('Schedule', 4); SetServiceStart('SSDPSRV', 4); SetServiceStart('TermService', 4); SetServiceStart('RemoteRegistry', 4); RebootWindows(true); end. Цитата ASUS:
Очистить и создать новую контрольную точку восстановления: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить. 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска. Рекомендую для уменьшения риска заражения: - Не работать за компьютером с правами администратора. - Не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (Рекомендую использовать Firefox c плагином NoScript). - Регулярно устанавливать обновления windows и обновлять антивирусные базы. |
|
Отправлено: 20:23, 06-01-2010 | #18 |
Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Internet Explorer мы и не используем...
Это народ не понял,когда ключ у антивирусника кончился....Но это я уже поправила и обновила антивирус... windows стабильно обновляется.... теперь вроде как можно покидать посторонний компьютер...тема закрыта! |
------- Отправлено: 20:36, 06-01-2010 | #19 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата ASUS:
|
|
------- Отправлено: 20:59, 06-01-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
вымогатель | pavel111 | Лечение систем от вредоносных программ | 2 | 16-01-2010 18:29 | |
вымогатель | svveden | Лечение систем от вредоносных программ | 5 | 09-01-2010 16:51 | |
[решено] SMS-вымогатель по активации Windows (ничего не помогает) | HatoL | Лечение систем от вредоносных программ | 16 | 17-06-2009 21:10 |
|