Показано с 1 по 8 из 8.

ПК заблокирован, просит заплатить деньги (заявка № 105464)

  1. #1
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61

    Thumbs up ПК заблокирован, просит заплатить деньги

    Добрый день!
    ПК заблокирован, просит заплатить деньги. Каким-то чудом смог запустить диспетчер задач и сделать 1 лог AVZ.
    После перезагрузки войти в Windows уже не удаётся.
    В папке ../All Users/Application data/ есть файл 22CC6C32.exe, который восстанавливается после каждого логона.
    К диску есть доступ через файл-менеджер Radmin.
    Можно что-нибудь с этим сделать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61
    Загрузился с ЕРД, удалил 22CC6C32.exe, заменил userinit.exe версией с чистого ПК, почистил реестр, в АVZ через "Восстановление системы" снял все органичения.
    Вроде всё наладилось, но к ПК по прежнему нельзя подключиться удалённо. Не запускается служба LanmanServer, а с ней обозреватель компьютеров.
    Опять загрузился с ЕРД, заменил файлы lsass.exe и svchost.exe версиями с чистого ПК. Службы запустились, но после перезагрузки опять не работают.
    Посмотрите, пожалуйста логи. Может гадость ещё осталась?
    Вложения Вложения

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61
    Сделал
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    251
    Здравствуйте.
    Удалите в MBAM:
    Код:
    Зараженные модули в памяти:
    c:\WINDOWS\system32\cgmopenbho.dll (Trojan.BHO) -> No action taken.
    
    Зараженные ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{56B38F40-4E70-11d4-A076-0080AD86BA2F} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{56B38F40-4E70-11d4-A076-0080AD86BA2F} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\TypeLib\{56B38F41-4E70-11D4-A076-0080AD86BA2F} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{56B38F42-4E70-11D4-A076-0080AD86BA2F} (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\WebCGMHlprObj.WebCGMHlprObj.1 (Trojan.BHO) -> No action taken.
    HKEY_CLASSES_ROOT\WebCGMHlprObj.WebCGMHlprObj (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{56B38F40-4E70-11D4-A076-0080AD86BA2F} (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{56B38F40-4E70-11D4-A076-0080AD86BA2F} (Trojan.BHO) -> No action taken.
    
    Зараженные параметры в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\SYSTEM32\CGMOPENBHO.DLL (Trojan.BHO) -> Value: CGMOPENBHO.DLL -> No action taken.
    
    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\all users\application data\22CC6C32.exe (Spyware.Passwords.XGen) -> No action taken.
    c:\lsass.exe (Trojan.Agent) -> No action taken.
    c:\svchost.exe (Trojan.Agent) -> No action taken.
    c:\WINDOWS\system32\cgmopenbho.dll (Trojan.BHO) -> No action taken.
    Сделайте повторный лог MBAM.

  7. #6
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61
    Сделал
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    16.12.2007
    Сообщений
    205
    Вес репутации
    61
    Извините за долгое отсутствие...
    ПК работает нормально. Но по прежнему не стартуют службы "LanmanServer", и "обозреватель компьютеров".
    Неудобно, но жить можно
    Спасибо за помощь!

  • Уважаемый(ая) Grower, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 28.06.2012, 17:50
    2. Win заблокирован, просит деньги
      От rulez818 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.01.2012, 13:02
    3. Ответов: 7
      Последнее сообщение: 18.09.2011, 16:11
    4. Ответов: 5
      Последнее сообщение: 16.08.2011, 21:17
    5. СМС вирус просит заплатить
      От starfolk в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.02.2010, 09:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00358 seconds with 18 queries