Показано с 1 по 14 из 14.

Ваша система заблокирована (заявка № 55693)

  1. #1
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54

    Thumbs up Ваша система заблокирована

    На прозрачном синем фоне "Ваша система заблокирована"
    win+U не помагает
    В режиме защиты от сбоев setup_7.0.0.290_25.09.2009_13-34 и dr. web cureit 23.09.2009 частично помогли но проблему не решили.
    AVZ.EXE с родным именем не запускается.
    Проверка на здоровой машине не помогла.
    Последний раз редактировалось AndreyKa; 27.09.2009 в 19:13. Причина: убрал левый лог

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Hards Посмотреть сообщение
    частично помогли но проблему не решили.
    AVZ.EXE с родным именем не запускается.
    Проверка на здоровой машине не помогла.
    Не совсем понял, запусить систему удалось? ПРоблема в том, что AVZ.EXE не запускается?
    В AVZ меню Файл Восстановление системы - в строчке
    6. Удаление всех Polices (ограничений) …
    поставьте галочку. Нажмите кнопку Выполнить ...
    Перезагрузите компьютер.
    Установите обновления безопасности на Windows.

  4. #3
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54
    Установил обновления безопасности по август 2009 (свежее нет под рукой)
    В обычном режиме появляется окно "ваша система заблокирована"
    В безопасном ещё можно работать.
    AVZ.EXE запускается только если поменять имя.
    Вот логи

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Hards Посмотреть сообщение
    В обычном режиме появляется окно "ваша система заблокирована"
    К первому сообщению прикреплен лог AVZ сделанный в Нормальном режиме. Он с другого компьютера?
    Утилитой CureIt проверяли?
    Здесь: http://news.drweb.com/show/?i=304&c=9&p=0 смотрели?

  6. #5
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54
    Оп, похоже с логами напутал, таскал туда - сюда
    но второй лог точно с больной и из-из режима защиты от сбоев


    для http://news.drweb.com/show/?i=304&c=9&p=0 похожего окна нет, и СМС не просит перепробовал похожие варианты - не помогло.

  7. #6
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54
    CureIt помог , хотя я с него и начинал, похоже не было отключено восстановление системы.

    был trojan.winlock.290

    Спасибо!!

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Логи для контроля сделайте.

  9. #8
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54
    После лечения при создании VPN соединения нет возможности выбрать "Подключение к виртуальной частной сети", всё поле серое.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Hards Посмотреть сообщение
    при создании VPN соединения нет возможности выбрать "Подключение к виртуальной частной сети", всё поле серое.
    Скриншот сделайте.

    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     ExecuteRepair(6);
     QuarantineFile('C:\WINDOWS\ctfmon.exe','');
     DeleteService('npkcrypt');
     DeleteService('GarenaPEngine');
     DeleteService('AntiDurov');
     QuarantineFile('C:\Documents and Settings\needS\Application Data\Vkontakte\svc.exe','');
     DeleteFile('C:\Documents and Settings\needS\Application Data\Vkontakte\svc.exe');
     DeleteFile('C:\WINDOWS\ctfmon.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Сделайте лог Gmer.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Hards Посмотреть сообщение
    После лечения при создании VPN соединения нет возможности выбрать "Подключение к виртуальной частной сети", всё поле серое.
    Проверьте, работают ли службы "Диспетчер подключений удаленного доступа" и "Телефония". Тип запуска у них должен быть "Вручную".
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54
    карантин пуст

  13. #12
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54
    Bratez, всё заработало, была остановлена служба "Диспетчер подключений удаленного доступа"

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    orwj8r74.exe -del service gasfkyxhxvmtky
    orwj8r74.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

  15. #14
    Junior Member Репутация
    Регистрация
    27.09.2009
    Сообщений
    8
    Вес репутации
    54
    cleanup.bat отработал теперь AVZ.EXE стал нормально запускаться с родным именем.

  • Уважаемый(ая) Hards, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ваша система заблокирована, вышлите СМС...
      От john555 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.10.2009, 16:53
    2. Ваша система заблокирована
      От Andy TT в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.09.2009, 07:22
    3. Ваша система заблокирована, требуют СМС
      От AT20009 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.09.2009, 05:18
    4. Ответов: 14
      Последнее сообщение: 18.09.2009, 23:30
    5. Система заблокирована.
      От SlyAss в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 17.07.2009, 15:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00081 seconds with 19 queries