-
Junior Member
- Вес репутации
- 43
Компьютер заблокирован помогите!
Здравствуйте!Прошу Вашей помощи в лечении моего компьютера.На экране висит окно "Компьютер заблокирован.Положите 1000 руб. на МТС и т.д...."
Баннер вылезает при загрузке системы и не дает ничего сделать. Причем компьютер перезагрузить в безопасном режиме получается. Нашел на сайте Dr.Web картинку с похожим трояном и ввел пароль который там указан, после этого окно закрылось, но explorer не загрузился как надо(не ярлыков и т.д.). Я открыл диспетчер и запустил explorer.exe. После чего все загрузилось и компьютер начал работать в обычном режиме как ни в чем ни бывало. Проверил с помощью Cureit нашел 11 троянов, я их удалил. Но после перезагрузки баннер снова вылез и вся процедура при повторении работает(запуск explorer и т.д.). Буду очень благодарен если Вы сможете мне помочь!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Ник343, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 43
-
Ник343,
Здравствуйте!
1. Отключите временно Антивирус/Фаервол.
2. Выполните скрипт в AVZ
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Николай\appdata\roaming\txt.exe','');
QuarantineFile('C:\Users\Николай\AppData\Roaming\87.exe','');
DeleteFile('C:\Users\Николай\AppData\Roaming\87.exe');
DeleteFile('C:\Users\Николай\appdata\roaming\txt.exe');
ExecuteSysClean;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После перезагрузки!
3. Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
4. Пофиксите в HijackThis :
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://browserhelp.ru
Сделайте лог AVZ + лог RSIT
-
-
Junior Member
- Вес репутации
- 43
Спасибо огромное за помощь! Вы делаете огромное дело!
Вот файлы:
virusinfo_syscure.zip
virusinfo_syscheck.zip
info.txt
log.txt
-
Ник343, В логах чисто! На этом лечение можно закончить!
-
-
Что с проблемами?
- Установите SP1 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows
- Выполните в AVZ скрипт из файла ScanVuln.txt
- Откройте файл avz_log.txt из под-папки LOG.
- Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
-