Показано с 1 по 2 из 2.

Восстанавливаются ветки блокировщика в реестре после его удаления (заявка № 131929)

  1. #1
    Junior Member Репутация
    Регистрация
    17.07.2007
    Адрес
    Марий Эл
    Сообщений
    68
    Вес репутации
    62

    Восстанавливаются ветки блокировщика в реестре после его удаления

    Принесли ноут, window 7 Блокировщик просит денег на 9676716379Вирус не определился утилитами от касперского и дрвебаЗагрузчик вируса находился %USERPROFILE%, сам блокировщик в %USERPROFILE%\AppData\Local\TEMPПрописан в HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run и HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ShellЗловреда перенес на внешний носитель (для последующей проверки и высылки антивирусникам), вместо него far c именем удаленного вируса, перезагрузил и почистил систему. Возникла проблема - осталось еще что-то, что возвращает реестр в первоначальное состояние.Блокировщика нет, но ссылки на него в реестре восстанавливаются.Проблема решена, вирус добавлен в базы (Trojan.Winlock.6980 в DrWeb и Trojan-Ransom.Win32.Gimemo.axju в Касперский).Всем спасибо, тему можно закрыть
    Вложения Вложения
    Последний раз редактировалось KonstS; 01.02.2013 в 11:41. Причина: Проблема решена

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) KonstS, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  • Уважаемый(ая) KonstS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Логи после удаления блокировщика
      От tehnik34 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.02.2012, 16:18
    2. Проверка после удаления блокировщика
      От BillyBons78 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.02.2011, 15:06
    3. После удаления Windows блокировщика
      От sergiv61 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.12.2010, 00:21
    4. Ответов: 2
      Последнее сообщение: 01.10.2010, 16:19
    5. Вредоносные файлы восстанавливаются после удаления (заявка №28533)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 30.08.2010, 18:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00735 seconds with 18 queries