Показано с 1 по 13 из 13.

Winlocker &am p;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;q uot; (заявка № 135593)

  1. #1
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    17
    Вес репутации
    53

    Thumbs up Winlocker &am p;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;q uot;

    Добрый вечер, прошу помощи в снятии локера. Загружаюсь только в безопасном режиме с поддержкой командной строки. Проверил Доктором и Касперским - без результатов. Параметры в реестре:
    Userinit C:\Windows\system32\userinit.exe
    Shell explorer.exe
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) LongJonson, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    17
    Вес репутации
    53

    Экспорт веток реестра и скрин локера

    Добавляю экспорт веток реестра и скрин локера.
    Изображения Изображения
    Вложения Вложения
    • Тип файла: zip vir.zip (997 байт, 2 просмотров)

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     QuarantineFile('C:\Wіndоws\ехрlоrеr.exe','');
     DeleteFile('C:\Wіndоws\ехрlоrеr.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Explorer');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    После выполнения скрипта компьютер будет перезагружен.

    Пробуйте загрузиться в нормальном режиме.

    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    > Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
    _________________
    > как выполнить скрипт в AVZ

  6. Это понравилось:


  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    +
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    Procedure ScanDir(ADirName : string; AScanSubDir : boolean);
    var FS : TFileSearch;
    begin
     ADirName := NormalDir(ADirName);
     FS := TFileSearch.Create(nil);
     FS.FindFirst(ADirName + '*.*');
     while FS.Found do
      begin
        SetStatusBarText(ADirName + FS.FileName);
        if FS.IsDir then
         begin
           if AScanSubDir and (FS.FileName <> '.') and (FS.FileName <> '..') then
             ScanDir(ADirName + FS.FileName, AScanSubDir)
         end
        else
          AddToLog(ADirName + FS.FileName + '__MD5= ' + CalkFileMD5(ADirName + FS.FileName)+ '__Size= '+ IntToStr(GetFileSize(ADirName + FS.FileName)));
    
        FS.FindNext;
      end;
     FS.Free;
    end;
    
    begin
     ClearLog;
     ScanDir('C:\Wіndоws\', true);
     SaveLog(GetAVZDirectory + 'MD5&Size.txt');
    end.
    прикрепите файл MD5&Size.txt из папки с AVZ.

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    17
    Вес репутации
    53
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    > Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     QuarantineFile('C:\Wіndоws\ехрlоrеr.exe','');
     DeleteFile('C:\Wіndоws\ехрlоrеr.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Explorer');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    После выполнения скрипта компьютер будет перезагружен.

    Пробуйте загрузиться в нормальном режиме.

    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    > Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
    _________________
    > как выполнить скрипт в AVZ
    Спасибо, ОС запустил, теперь пишу с ПК. Скрипт выполнил, карантин отправил. Выкладываю логи.
    Вложения Вложения

  10. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Второй скрипт выполните и прикрепите файл.

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    17
    Вес репутации
    53
    Цитата Сообщение от regist Посмотреть сообщение
    +
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    Procedure ScanDir(ADirName : string; AScanSubDir : boolean);
    var FS : TFileSearch;
    begin
     ADirName := NormalDir(ADirName);
     FS := TFileSearch.Create(nil);
     FS.FindFirst(ADirName + '*.*');
     while FS.Found do
      begin
        SetStatusBarText(ADirName + FS.FileName);
        if FS.IsDir then
         begin
           if AScanSubDir and (FS.FileName <> '.') and (FS.FileName <> '..') then
             ScanDir(ADirName + FS.FileName, AScanSubDir)
         end
        else
          AddToLog(ADirName + FS.FileName + '__MD5= ' + CalkFileMD5(ADirName + FS.FileName)+ '__Size= '+ IntToStr(GetFileSize(ADirName + FS.FileName)));
    
        FS.FindNext;
      end;
     FS.Free;
    end;
    
    begin
     ClearLog;
     ScanDir('C:\Wіndоws\', true);
     SaveLog(GetAVZDirectory + 'MD5&Size.txt');
    end.
    прикрепите файл MD5&Size.txt из папки с AVZ.
    Спасибо, все сделал. Файл прилагаю. Если не секрет, что делает этот скрипт?
    Вложения Вложения

  13. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    На диске С:\ вы видите одну папку Windows?

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    17
    Вес репутации
    53
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    На диске С:\ вы видите одну папку Windows?
    2 папки, во второй файл "sl"
    Изображения Изображения

  16. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Ту, в которой единственный файл sl удалите. Она от блокировщика осталась.

    Проблема решена?

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    17
    Вес репутации
    53
    ДА, СПАСИБО ОГРОМНОЕ!!! ПРОФЕССИОНАЛЬНО И ОПЕРАТИВНО

  19. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\wіndоws\\ехрlоrеr.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Trojan.Generic.KDZ.11536 )


  • Уважаемый(ая) LongJonson, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Заблокирован windows
      От Dimman31 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.05.2012, 15:25
    2. WINDOWS ЗАБЛОКИРОВАН
      От елена2603 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.03.2012, 01:53
    3. остатки вирусов в windows xp после winlocker-а.
      От avix в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.09.2010, 00:28
    4. Ответов: 5
      Последнее сообщение: 10.08.2009, 17:21
    5. Windows заблокирован
      От microsoft в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.04.2009, 17:39

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00654 seconds with 20 queries