Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Убил SMS вымогателя но при входе в учётку выкидывает

Ответить
Настройки темы
[решено] Убил SMS вымогателя но при входе в учётку выкидывает

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


поймал Long Seduce Plead (sms bloger)
фаил звался 22сс6с32.exe убил фаил и убил из автозапуска.
но теперь при входе в любую учётную запись даже в безопасном выкидывает из учётки.
думаю что в автозапуск помещён ещё и автовыход, но не знаю как теперь автозагрузку отредактировать.
помогите плиззз!!!!

Отправлено: 08:52, 15-07-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Вам нужен любой LiveCD с возможностью правки реестра
1. Скачайте образ, например: ERD Commander, запишите образ на болванку и загрузитесь с созданного диска
2. Пуск => Выполнить => erdregedit
3. Найдите в реестре и проверьте:

Ветка:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Значение ключа Shell должно быть таким Explorer.exe, если значение отличается - исправить на правильное.

потом делайте логи

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 15-07-2011 в 12:03.


Отправлено: 11:58, 15-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


I этап (выполняется на чистой от вирусов машине)

1. Скачайте на чистом компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки найдете в Google, например.
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать -найдете самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero

II этап (выполняется на заблокированной машине)

1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
При загрузке Вы должны указать диск, на который установлена заблокированная система (образец)
3. Посмотрите в реестре:
ветка
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
Код: Выделить весь код
userinit
параметр
Код: Выделить весь код
shell
Значения этих параметров напишите в своем сообщении

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 15-07-2011 в 20:36.


Отправлено: 13:31, 15-07-2011 | #3


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата Seth:
входе в любую учётную запись даже в безопасном выкидывает из учётки »
это не нахождение userinit.exe

Проверьте его в наличии в %windir%\system32
и запись в реестре:
Цитата:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="Буква системного раздела:\WINDOWS\system32\userinit.exe,"

-------
лентяй


Отправлено: 15:47, 15-07-2011 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


качаю ERD Commander буду пробовать.

Отправлено: 13:50, 18-07-2011 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


не помогло
фаил userinit.exe есть
путь сперва был
\WINDOWS\system32\drivers\system32.exe
очевидно что это паразит сменил на указанный
"Userinit"="Буква системного раздела:\WINDOWS\system32\userinit.exe,"
но не чего не помогло

Отправлено: 13:15, 25-09-2011 | #6


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


С livecd (годится любой виндовый, например alkid livecd) или подключите hdd к другому компьютеру. ERD не подойдёт

1.Откройте каталог
Буква_заблокированного_системного_раздела:\Windows\System32\Config
найдите файл SOFTWARE без расширения, копию запакуйте, выложите сюда

2. сделайте лог Universal Virus Sniffer (uVS) инструкция , Скачайте архив с программой, сохраните например на флешку, распакуйте в отдельный каталог на жестком диске запустите файл start.exe, только прежде чем нажать "запустить под local system", нажмите "выбрать каталог windows" - выберите заблокированный.
С пункта "Выберите меню "Файл" => ..." выполняйте всё как написано. Лог сюда

-------
лентяй


Отправлено: 14:02, 25-09-2011 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Удалите в реестре ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe(если таковая будет обнаружена)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:17, 25-09-2011 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как только встречу снова такую прблему так сразу попробую, а предыдущие 2 раза в связи с отсутствием времени на решение производилась восстановления с использованием дистрибутива.

Отправлено: 09:59, 26-09-2011 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Убил SMS вымогателя но при входе в учётку выкидывает

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - При установки windows 7 выкидывает ошибки, 0xc0000221, 0xc0000098, 0xc0000001 Illusionist Microsoft Windows 7 9 19-06-2011 10:36
Необычное поведение после SMS-вымогателя sharman-ka Лечение систем от вредоносных программ 3 19-01-2011 18:43
[решено] Банер SMS вымогателя Панда - W32/Xor-encoded.A отключился доступ к сайтам Владимир64 Лечение систем от вредоносных программ 13 25-11-2010 18:22
Ошибка - Выкидывает ошибку при загрузке geeg Microsoft Windows 2000/XP 1 07-04-2010 16:43
Разное - При попытке что-то скачать почему-то выкидывает на страницу westbyte Электрон Microsoft Windows 2000/XP 1 11-09-2009 09:02




 
Переход