Показано с 1 по 5 из 5.

Баннер-вымогатель (заявка № 100930)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    91
    Вес репутации
    24

    Баннер-вымогатель

    У друга вышел баннер, который блокирует рабочий стол, он пришел ко мне с винчестером, сделал лог авз, проверьте плиз.

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Как работать с системным реестром другой неактивной системы описано здесь:
    http://virusinfo.info/showthread.php?t=72176

    Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    ветка
    Код:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
    параметр
    Код:
    AppInit_DLLs
    Содержимое этих параметров напишите в своем сообщении.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    30.07.2010
    Сообщений
    91
    Вес репутации
    24
    Userinit C:\WINDOWS\system32\userinit.exe,
    Shell C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
    AppIniT_Dlls C:\WINDOWS\system32\guard32.dll C:\WINDOWS\system32\vksaver.dll
    Выделенное красным вирус из-за которого блокирнут комп уверен на100%

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    426
    Этот файл на диске вашего друга:
    Код:
    Documents and Settings\All Users\Application Data\22CC6C32.exe
    Заархивируйте с паролем virus и загрузите по красной ссылке вверху темы "Прислать запрошенный карантин".

    Затем удалите этот файл.

    Отредактируйте этот параметр в реестре:
    Код:
    Shell C:\Documents and Settings\All Users\Application Data\22CC6C32.exe
    должно быть так:
    Код:
    Explorer.exe
    и обязательно выгрузите куст чужого реестра после редактирования.

    Затем подключите диск к компьютеру друга, загрузите систему и сделайте там логи по правилам.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,506
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \\22cc6c32.exe - Trojan-Ransom.Win32.PornoAsset.h ( DrWEB: Trojan.Winlock.3276, BitDefender: Trojan.Generic.KDV.194422, NOD32: Win32/LockScreen.AGD trojan, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) ParoLicH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Баннер вымогатель.
      От paskual в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.12.2011, 17:14
    2. Баннер вымогатель
      От Frumen в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.11.2011, 21:10
    3. Баннер вымогатель
      От gbcfk(f)^ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.10.2011, 15:42
    4. SMS баннер-вымогатель
      От sti4 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.02.2010, 18:51
    5. баннер-вымогатель
      От muffsponge в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.12.2009, 16:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00577 seconds with 20 queries