Показано с 1 по 5 из 5.

Windows заблокирована, отправьте СМС (заявка № 102074)

  1. #1
    Junior Member Репутация
    Регистрация
    12.05.2011
    Сообщений
    8
    Вес репутации
    48

    Thumbs up Windows заблокирована, отправьте СМС

    Прицепился вот такой вирус ( ОС Windows Vista.
    Удалось зайти в безопасный режим с командной строкой.
    Запустила Avast, он нашел какой-то файл .exe с длинным названием в папке Temp, обозначил как угроза высокой степени, вирус Win32:Kryptik.CAC. Выбрала "Удалить", но при перезагрузке в обычном режиме всё то же самое - Windows заблокирована, отправьте СМС. К слову, номер для смс каждый раз разный, на сайте drweb нашла подходящий скриншот, но код разблокировки не подошел, попробовала пару других кодов - тоже не подошли.
    В реестре в параметре Userinit было всё нормально, а в параметре Shell был путь к файлу 123.exe в папке Temp. Папку эту я на диске С не нашла, не знаю как ее открыть и не могу переключить раскладку, чтобы прописать вручную эту директорию в проводнике (в командной строке и редакторе реестра раскладка переключается как обычно Alt+Shift). Нашла в реестре запись с этим 123.exe, удалила ее - не помогло, при перезагрузке всё то же самое.
    Скачала на флешку DrWeb CureIt, AVZ и Kaspersky Virus Removal Tool. Пока успела запустить только CureIt, он запустился в режиме усиленной защиты - и на этом всё застопорилось, делать ничего не возможно, уже 4 часа экран мигает, периодически удается разглядеть сообщение о том, что найдено 3 вируса. Не знаю, есть ли смысл ждать, пока закончится это мигание (если оно когда-нибудь закончится), или лучше всё вырубить и пробовать другие способы? В общем, нужна ваша помощь.

    UPD: "Отвисло" само, нашла лог CureIt - там куча вирусных записей в AppData\Local\Temp. Что делать-то теперь с этим?
    Последний раз редактировалось Ellina; 12.05.2011 в 07:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Ellina Посмотреть сообщение
    Удалось зайти в безопасный режим с командной строкой.
    В командной строке наберите
    explorer.exe

    Далее, запускайте AVZ и делайте логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    12.05.2011
    Сообщений
    8
    Вес репутации
    48
    Честно признаюсь, немного позанималась самодеятельностью, а именно: в безопасном режиме запустила msconfig и нашла там в Автозагрузках интересную вещь. Элемент с названием "price" от издателя "links", путь к которому - все та же папка Temp, файл 123.exe
    Он был отмечен галкой, галку сняла, в реестре поправила параметр Shell (убрала оттуда путь к 123.exe), перезагрузилась в обычном режиме - окно с сообщением о блокировке исчезло! Удалось прописать путь к папке Temp (в безопасном режиме не переключалась раскладка), зашла в эту папку, прибила 123.exe
    Снова перезагрузилась в обычном режиме, окно с сообщением о блокировке и на этот раз больше не появлялось. Но в msconfig в Автозагрузках есть элемент Shell, издатель которого якобы не известен, а путь указан к теперь уже удаленному 123.exe. Элемент Shell галкой не отмечен, он просто там есть и всё, в реестр по прописанному там пути (HKLM\Windows\CurrentVersion\Run) сходила - ничего нет (ни параметра Shell, ни путей, ведущих к 123.exe).

    Теперь выкладываю логи AVZ и Hijack, сделанные уже после моих вышеописанных действий.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Чисто.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    12.05.2011
    Сообщений
    8
    Вес репутации
    48
    Bratez, спасибо!
    Элемент Shell с путем к файлу 123.exe в Автозагрузках исчез после прогона VitRegistry Fix.

  • Уважаемый(ая) Ellina, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Система заблокирована отправьте смс...
      От ko5h в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.10.2009, 08:58
    2. Система заблокирована отправьте смс...
      От ko5h в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 02.10.2009, 19:16
    3. Ответов: 14
      Последнее сообщение: 18.09.2009, 23:30
    4. Windows заблокирована отправьте смс
      От SlyAss в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 27.06.2009, 14:31
    5. Ответов: 3
      Последнее сообщение: 09.04.2009, 11:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00105 seconds with 17 queries