Показано с 1 по 11 из 11.

WINLOCK! Help!!! [HEUR:Trojan.Win32.Generic ] (заявка № 125050)

  1. #1
    Junior Member Репутация
    Регистрация
    16.02.2012
    Сообщений
    13
    Вес репутации
    22

    WINLOCK! Help!!! [HEUR:Trojan.Win32.Generic ]

    Windows 7 заблокирован, требуют деньги отправить на номер. Помогите плизз!!!!

    параметр userinit
    C:\Windows\system32\userinit.exe

    параметр shell
    explorer.exe

    В архиве приложил експортированные файлы из реестра по инструкции - http://virusinfo.info/showthread.php?t=119072%20target=
    Вложения Вложения
    • Тип файла: zip export.zip (240 байт, 5 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,461
    Вес репутации
    342
    Уважаемый(ая) shtucer, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Экспорт веток сделан не правильно.

  5. #4
    Junior Member Репутация
    Регистрация
    16.02.2012
    Сообщений
    13
    Вес репутации
    22
    Цитата Сообщение от mrak74 Посмотреть сообщение
    Экспорт веток сделан не правильно.
    перезалил
    Вложения Вложения
    • Тип файла: zip export.zip (648 байт, 5 просмотров)

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\ Run
    не хватает, не путать с HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

  7. Это понравилось:


  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Код:
    C:\Windows\Temp\gxIX4a2.exe
    Этот файл переименуйте в gxIX4a2.bak
    Затем попробуйте загрузиться в нормальном режиме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    16.02.2012
    Сообщений
    13
    Вес репутации
    22
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Код:
    C:\Windows\Temp\gxIX4a2.exe
    Этот файл переименуйте в gxIX4a2.bak
    Затем попробуйте загрузиться в нормальном режиме.
    помогло, запустилось. прикладываю логи
    Вложения Вложения

  11. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Пофиксите в HijackThis (как пофиксить):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
    O4 - HKCU\..\Run: [C:\Windows\Temp\gxIX4a2.exe] C:\Windows\Temp\gxIX4a2.exe
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
    QuarantineFile('C:\Windows\Temp\gxIX4a2.bak','');
    DeleteFile('C:\Windows\Temp\gxIX4a2.bak');
     DeleteFile('C:\Windows\Temp\gxIX4a2.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C:\Windows\Temp\gxIX4a2.exe');
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.

    Установите SP1 для Windows 7.
    Установите все обновления безопасности, вышедшие после SP1.

    Выполните скрипт в AVZ отсюда:
    http://dataforce.ru/~kad/ScanVuln.txt
    Файл avz_log.txt из папки AVZ\LOG приложите в теме.

    Пройдите по всем ссылкам (http:...) в avz_log.txt и установите указанные там обновления.
    Выполните еще раз скрипт в http://dataforce.ru/~kad/ScanVuln.txt и убедитесь, что обновления установились.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    16.02.2012
    Сообщений
    13
    Вес репутации
    22
    Спасибо! Прилагаю логи и начинаю обновляться.
    Вложения Вложения

  14. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Больше подозрений не имею.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  15. Это понравилось:


  16. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\temp\\gxix4a2.bak - HEUR:Trojan.Win32.Generic ( BitDefender: Trojan.Generic.KDV.716497 )


  • Уважаемый(ая) shtucer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. WInlock
      От Zin в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.08.2011, 13:30
    2. Winlock
      От Ellina в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.07.2011, 17:26
    3. winlock
      От vaital в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.06.2011, 00:07
    4. Winlock.
      От SpbDanse в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.12.2010, 07:16
    5. Winlock.569
      От wanderer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.12.2009, 19:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01035 seconds with 17 queries