Показано с 1 по 7 из 7.

Новый ВинЛокер. (заявка № 80973)

  1. #1
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    41
    Вес репутации
    53

    Exclamation Новый ВинЛокер.

    Добрый день. Пишу не по формату, за что прошу прощения.
    Поймал новый винлокер какой-то, с playground.ru , Касперский с последними базами написал что-то про трояна, а потом выдал "не удается удалить файл". И вот баннер с тремя картинками девушек на моем экране. (красный).

    Требует послать 2 смс на номер 3381 , с кодом 1860171876809 .
    Все коды во всех базах делокер не подходят (смотрел у вас на сайте, касперского, др веб, есет 32).

    Рескью диск от касперского ничего не нашел на жестком диске.

    Что можно сделать или откуда узнать код ?

    Еще раз прошу прощение, что без логов, но не могу вообще ничего запустить, и даже войти в безопасный режим.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    + thyrex,
    Я послал Вам код в личку, попробуйте его.

  5. #4
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    41
    Вес репутации
    53
    Получилось запустить машину.
    Подключил хард к другому компьютеру, касперский молчит.
    В ручную перерыл папку system 32 - нашел кучу шлаковых .exe - удалил.
    Потом перерыл все папки temp - нашел один экзешник , тоже левый.

    после этого ОС загурзилась нормально. Но в автозагрузке сидел опять же какой-то новый файл, который при правом клике по нему вешал explorer.exe , удалил его из безопасного режима.

    Сейчас не открываются сайты антивирусов, и сами они не обновляются.

    Вот логи. Посмотрите пожалуйста.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Проверьте доступ к сайтам
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    08.12.2009
    Сообщений
    41
    Вес репутации
    53
    Сделано, пишу уже с родной машины.
    Сайты открываются - антивирусы обновляются.

    Единсвтенное что смущает - довольно долгая загрузка машины, тоесть виндовс стартует, и в трее пусто наверное минуты 1,5-2. Потом все значки резко прогружаются и касперский пишет - Защита Включена. Раньше не работал с ним, поэтому возможно это нормально....

    По логам все чисто остальное ?
    Если да, то спасибо большое

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

  • Уважаемый(ая) wintah, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. винлокер
      От Александр Нечаев в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.06.2012, 22:56
    2. Винлокер
      От Ampir в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.10.2011, 00:25
    3. Новый винлокер...
      От Hamrad в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 12.06.2011, 21:36
    4. Новый винлокер (заявка №21760)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 06.06.2010, 06:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00966 seconds with 19 queries