Показано с 1 по 4 из 4.

Ваш компьютер заблокирован... (заявка № 49448)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2009
    Сообщений
    2
    Вес репутации
    54

    Exclamation Ваш компьютер заблокирован...

    Для разблокировки пришлите СМС с текстом vz exxt на номер 7132....
    Получил эту гадость вчера вечером(05.07.2009)
    подозреваю что заразился отсюда:
    http://netzor.org/2007/11/17/obuchaj...cifrovaja.html
    получил 2 битых архива небольшого объема(где то по 14-20 КБ каждый).
    Коды активации с сайта Dr.Web- не помогают.
    окно с текстом блокирует доступ в том числе и к диспетчеру задач(он успевает выйти на 1-2 секунды).
    в безопасном режиме- то же самое. (Т.е. никаких логов и т.п., требуемых правилами представить пока что не могу.)
    загрузил машину с диска-образа LiveCD Dr.Web версия от 06.07.2009, сканируется уже 8 часов, обнаружено:
    Win32.HLLW.Autoraner.6326 , заражен файл svchost.exe и штук 5 в Тemporary Internet Files
    + Exploit. PDF.179
    Манипуляции с изменением системного времени через BIOS (читал о том что предыдущие версии этой гадости имели время жизни 3-6 часов) и найденные способы с многократными нажатиями Shift- выход на экранную лупу и/или Win+U не помогают.

    Буду признателен за любые советы и рекомендации, т.к. уровень моих познаний на этом исчерпан. :-(

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Код:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    параметр Userinit должен быть такой C:\WINDOWS\system32\userinit.exe, (с запятой)
    Посмотрите, нет ли там ничего лишнего.

    Можете ещё попробовать пароли IDDQD и Оплачено.

  4. #3
    Junior Member Репутация
    Регистрация
    07.07.2009
    Сообщений
    2
    Вес репутации
    54
    вот в этой теме нашел визуально идентичного врага:

    http://forum.drweb.ru/lofiversion/in...p/t281141.html

    вопрос, с LiveCD от Dr.web можно в реестр залезть? если нет- то с какого диска?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Нет.
    С любого виндовского LiveCD или же подключит ваш жесткий диск к любому другому здоровому компьютеру и выполняйте это
    загрузитесь со 2-ой windows, подключите как куст реестр "больной" системы
    1. Запустите regedit и выделите раздел HKEY_USERS.
    2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
    3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
    4. Введите имя для раздела, который вы загрузили, например, MyHive.
    посмотрите Microsoft\Windows NT\Winlogon(в обычном виде это [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    параметр Userinit должен быть такой C:\WINDOWS\system32\userinit.exe, (с запятой)
    не забудьте выгрузить куст
    Последний раз редактировалось light59; 07.07.2009 в 13:04.

  • Уважаемый(ая) Polarnic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. КОМПЬЮТЕР ЗАБЛОКИРОВАН
      От Диана Даутова в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.07.2012, 19:44
    2. компьютер заблокирован
      От kermen в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.09.2011, 21:20
    3. Компьютер заблокирован!
      От akuma84 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.06.2011, 02:55
    4. Компьютер заблокирован
      От apbb в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.06.2011, 10:48
    5. Заблокирован компьютер
      От prowler в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 27.10.2009, 09:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00800 seconds with 17 queries