Показано с 1 по 2 из 2.

блокировка компьютера от несуществующего gay-russian.com (заявка № 102021)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2010
    Адрес
    Moscow
    Сообщений
    29
    Вес репутации
    23

    блокировка компьютера от несуществующего gay-russian.com

    Хочу поделиться проблемой, с которой успешно (?) справился.
    Причина поста - отсутствие информации в поисковиках как о ссылках указанных в блокирующем работу комрьютера сообщении, так и файлах, ссылки на которые остались в регистре (их удаляю отдельно).

    После зависания компа и перезагрузки при входе в пользовательскую учетную запись возникает окно с предложением оплатить (у меня 450 р) на мобильный номер Билайна (у меня (968 ) 862-1367). Сообщение ссылается на незарегистрированный домен http://www.gay-russian.com. Сообщение имеет непристойный характер исодержит угрозу полной блокировки. В момент зависания в Opera были открыты odnoklassniki.ru и vkontakte.ru, кроме того, отделно работал IE. Активность была только на сайте vkontakte.ru. Точно откуда и КОГДА проник вирус сказать невозможно.

    Чистка компа AVZ, Dr.Web не дает ничего, крорме удаления некоторых троянов, но блокирующее сообщение остается.

    Загрузился с внешнего диска и почистил у всех пользователей следующие директории (полностью):
    Local Settings, Application Data, Temp, Temporary Internet Files, Content IE5,
    В ходе читски обратил внимание на некотрые exe и com файлы, которые вроде бы не должны были бы быть в этих директориях и их поддиректроиях.
    Кроме того, посмотрел все созданные в день зависания файлы (через поисковик) и тоже удалил ВСЕ НЕ НУЖНЫЕ (если не были созданы нами самими с нужной информацией) , созданные с момента зависания (примерно определил момент, так как работал не я).

    Сейчас работаю нормально, за некотрыми исключениями, вроде не корректно загруженных плагинов в браузерах, но все вроде-бы работает.

    Фалы не найденные в посковых системах и вызвавшие сомнение при чистке (некоторые сомнительные типа wconfig.com, в корне директории TEMP точно вспомнить уже не смогу, а эти прямо из реестра блокированного пользователя (заменено на USER):
    Missing Startup Software: C:\DOCUME~1\USER~1\LOCALS~1\Temp\KB5246794328.exe
    Missing MUI Reference: C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\D3BAQBAH\Opera_1110_ru_Setup[1].exe
    Missing MUI Reference: C:\DOCUME~1\USER~1\LOCALS~1\Temp\wohfomo.exe
    Missing MUI Reference: C:\DOCUME~1\USER~1\LOCALS~1\Temp\KB5246794328.exe

    Я их просто чищу CCleaner.

    Если у кого есть соображения по поводу неизвестных файлов и, может, работы вируса (почему не обнаруживается и не вычищается) милости прошу посодействовать сообществу.

    За сим удаляюсь обратно в тину...

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    Цитата Сообщение от trismegist888 Посмотреть сообщение
    Загрузился с внешнего диска и почистил у всех пользователей следующие директории (полностью):
    Local Settings, Application Data,
    при чистке этих директорий последствия работы программ и системы непредсказуемы, поэтому с таким методом не соглашусь.
    Так как видимо проблема решена, а логов нет, тему закрываю.
    Paula rhei.
    Поддержать проект можно тут

  • Уважаемый(ая) trismegist888, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. блокировка компьютера
      От Bob4uk в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.02.2012, 20:01
    2. Значок несуществующего привода
      От KOPERATOR в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.12.2011, 03:54
    3. Блокировка компьютера
      От altair-r в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.11.2011, 20:25
    4. блокировка компьютера, последствия.
      От map1998 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.02.2010, 23:45
    5. Ответов: 12
      Последнее сообщение: 16.11.2008, 02:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00001 seconds with 19 queries