Показано с 1 по 4 из 4.

винлокер (требует 400р. на тел. 89897520743) (заявка № 103452)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2010
    Сообщений
    2
    Вес репутации
    28

    винлокер (требует 400р. на тел. 89897520743)

    Здравствуйте!
    ВинЛокер похож на http://virusinfo.info/showthread.php?t=102734
    Немного другое сообщение и, конечно же, другой телефон (89897520743).
    В безопасном режиме тоже появляется.

    Используя ERD Commander просмотрел реестр:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Userinit: C:\WINDOWS\system32\userinit.exe
    Shell: C\Documents and Settings\Admin\Application Data\22CC6C32.exe

    ветка
    Код:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
    AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGR A~1\KASPER~1\KASPER~1\kloehk.dll,C:\WINDOWS\system 32\vksaver.dll

    Отредактировал следующие параметры:
    Shell: Explorer.exe
    ppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll

    На винЛокер это не повлияло - после перезагрузки опять появился.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,460
    Вес репутации
    342
    Уважаемый(ая) k1rweb, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    27.06.2010
    Сообщений
    2
    Вес репутации
    28
    Решил проблему!
    Для тех, у кого тот же локер - рассказываю как именно:

    1. Загружаемся с LiveCD (в моём случае это был ERD Commander)

    2. удаляем файлы:

    C:\%SystemRoot%\System32\dllcache\taskmgr.exe
    C:\%SystemRoot%\System32\dllcache\userinit.exe
    C:\%SystemRoot%\System32\taskmgr.exe
    C:\%SystemRoot%\System32\userinit.exe
    C:\Documents and Settings\All Users\Application Data\22CC6C32.exe

    3. Исправляем ключ реестра:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    Shell: Explorer.exe

    4. Копируем оригинальные виндовые файлы с установочного диска:
    C:\%SystemRoot%\System32\taskmgr.exe
    C:\%SystemRoot%\System32\userinit.exe

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. \\yyyyyyyyeee.bak - Trojan-Ransom.Win32.PornoAsset.ss ( DrWEB: Trojan.Winlock.3557, BitDefender: Trojan.Generic.KD.244119, AVAST4: Win32:Malware-gen )
      2. \\22cc6c32.bak - Trojan-Ransom.Win32.PornoAsset.ss ( DrWEB: Trojan.Winlock.3557, BitDefender: Trojan.Generic.KD.244119, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) k1rweb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Компьютер заблокирован! 400р
      От Rick1 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.09.2011, 11:10
    2. система заблокирована оплатите штраф 400р на номер 89181076926 (заявка №81658)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 13.06.2011, 23:00
    3. Вымогатель 400р на 9857297183 МТС
      От and.rad в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.01.2011, 06:34
    4. Вымогатель 400р на 9637619361 Билайна
      От Мiшелька в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.01.2011, 12:33
    5. Ответов: 11
      Последнее сообщение: 15.10.2010, 14:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01427 seconds with 16 queries