Показано с 1 по 9 из 9.

Винлок за порнуху (заявка № 133684)

  1. #1
    Junior Member Репутация
    Регистрация
    04.05.2011
    Сообщений
    110
    Вес репутации
    25

    Винлок за порнуху

    Подцепил где то винлокер требующий оплатить штраф за просмотр порнухи и ввести код активации который якобы пришлют в смс.

    ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр userinit
    значение: C:\Windows\system32\userinit.exe,C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe,
    параметр shell
    значение: explorer.exe

    скинуть экспорты ранов не получается, потому что при подключении флэшки бук почему то не видит ее. Хотя до этого видел. Система семёрка.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) Mick Lost, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    C:\Program Files (x86)\DigitalPersona\Bin\DPAgent.exe - можете проверить на https://www.virustotal.com/ru/ ?

    для того чтобы посмотреть ветки реестра, как загрузились ?

  5. #4
    Junior Member Репутация
    Регистрация
    04.05.2011
    Сообщений
    110
    Вес репутации
    25
    загрузился с Kaspersky Rescue Disc

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    тогда нужен
    Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению.
    либо просмотрите сами там на предмет "левых" файлов запускающихся из папки профиля или из темпа.

    И обычного Live Cd на базе виндоус у вас нету ?

  7. #6
    Junior Member Репутация
    Регистрация
    04.05.2011
    Сообщений
    110
    Вес репутации
    25
    экспорт Run'ов

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    загрузитесь с обычно Live CD на базе видноус и сделайте полный образ автозапуска uVS[/url], на шаге №4 выберите путь к папке с проблемного виндоус.

  9. #8
    Junior Member Репутация
    Регистрация
    04.05.2011
    Сообщений
    110
    Вес репутации
    25
    как сделать этот образ?

  10. #9

  • Уважаемый(ая) Mick Lost, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. винлок
      От виктор_лютый в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.08.2011, 20:10
    2. Винлок
      От yuyushin в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.02.2010, 14:05
    3. Винлок
      От ssAlex в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.01.2010, 11:27
    4. Ответов: 4
      Последнее сообщение: 16.12.2009, 00:04
    5. подхватил порнуху друг
      От danko в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.03.2009, 16:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00942 seconds with 16 queries