Показано с 1 по 7 из 7.

Вирус СМС вымогатель (заявка № 99477)

  1. #1
    Junior Member Репутация
    Регистрация
    15.04.2009
    Сообщений
    87
    Вес репутации
    55

    Thumbs up Вирус СМС вымогатель

    Здравствуйте. Компьютер заблокировал вирус смс вымогатель - " Ваш ПК заблокирован за просмотр..... отправьте 500 рублей через термина на номер 89672695854 ....." примерно такое содержание всплывает в белом прямоугольнике. Попытка запуститься в безопасном режиме и открыть диспетчер задач неудалась! Скажите можно, что либо сделать без переустановки Windows?

    Да если нужно Windows Xp SP3, антивирус авашт 5

    Rescue Disk 10 от Касперского не поможет?
    Последний раз редактировалось denis920; 18.03.2011 в 15:59.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
    2. Пуск - Выполнить - erdregedit
    3. Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    ветка
    Код:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
    параметр
    Код:
    AppInit_DLLs
    Содержимое этих параметров напишите в своем сообщении.

    Или используйте Win LiveCD.
    Как работать с системным реестром, загрузившись с LiveCD:
    http://virusinfo.info/showthread.php?t=72176
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    15.04.2009
    Сообщений
    87
    Вес репутации
    55
    Вы меня опередили!

    Я открыл биос и перевел системное время на 3 суток вперед. В результате удалось запустить ОС. Я просканировал аваштом и в загрузочном режиме, ничего не нашлось.
    Так же я создал логи в avz и hijackthis.

    Скажите еще требуется скачивать LiveCD и выкладивать требуемые Вами выше параметры реестра? Или хватит логов?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    LiveCD не надо. По логам подозрительного не обнаружил.
    Установите нормальную системную дату.

    Хайджек говорит такое:
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Как прикажете понимать?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    15.04.2009
    Сообщений
    87
    Вес репутации
    55
    Цитата Сообщение от Nikkollo Посмотреть сообщение

    Хайджек говорит такое:

    Как прикажете понимать?
    Сам удивлен, возможно без меня откатили систему со старого бекапа, сегодня обновлю до sp3.

    Системную дату поставил, текущую, перезагрузил все работает. Но вопрос в том, что я ничего не удалял, авашт тоже, куда делись из реестра параметры реестра вируса, может avz удалил?
    Последний раз редактировалось denis920; 18.03.2011 в 17:29.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Блокировщик самоуничтожился вместе со следами в реестре после перевода даты.

    После установки SP3 установите обновления, вышедшие после него (может потребоваться повторная активация).
    Обновите Internet Explorer до актуальной версии (даже если не используете).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Junior Member Репутация
    Регистрация
    15.04.2009
    Сообщений
    87
    Вес репутации
    55
    Спасибо! Проблема решена.

  • Уважаемый(ая) denis920, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус вымогатель
      От mimimimio в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.12.2011, 16:33
    2. Вирус вымогатель.
      От Ипташ в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.12.2011, 19:28
    3. Вирус-вымогатель смс
      От Cherya в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.02.2010, 21:38
    4. Вирус - вымогатель
      От dmitryv в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.01.2010, 17:42
    5. Вирус-вымогатель
      От Zifkrid в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.12.2009, 15:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00542 seconds with 17 queries