Показано с 1 по 3 из 3.

Комп заблокировался, высветилось окошко с ГЕЯМИ и просьбой перечислить деньги 400 руб на телефон 9652417077 (заявка №40394)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Комп заблокировался, высветилось окошко с ГЕЯМИ и просьбой перечислить деньги 400 руб на телефон 9652417077 (заявка №40394)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Комп заблокировался, высветилось окошко с ГЕЯМИ и просьбой перечислить деньги 400 руб на телефон 9652417077. Код раз блокировки я нашел на сайте virusinfo.info/deblocker/deblocker.php вот код который подошел SALLY SHEARS. Вопрос как мне удалить окончательно все файлы и настройки вируса. У меня стоит антивирусник "Майкрософт секьюрити есентиалс", он вирус не видит.
    За ранее благодарен.
    Дата обращения: 01.12.2010 17:44:06
    Номер заявки: 40394

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Trojan-Ransom.Win32.HmBlocker.h

    02.12.2010 14:40:14 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\BI-Rostov-4\vfp7renu.dll - подозрительный, обрабатывается вирлабом
      • размер: 185344 байт
      • дата файла: 07.04.2005 17:00:00
      • версия: "7.0.00.9465"
      • копирайты: "Copyright (C) Microsoft Corp. 1992-2001"
    2. C:\BI-Rostov-4\vfp7rrus.dll - подозрительный, обрабатывается вирлабом
      • размер: 192512 байт
      • дата файла: 07.04.2005 17:00:00
      • версия: "7.0.00.9262"
      • копирайты: "(С) 1992-2001, Корпорация Майкрософт (Microsoft Corporation)"
    3. C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\J06X0ZEI\xpiofrbtkzhr[1].exe - Trojan-Ransom.Win32.HmBlocker.h
      • размер: 42496 байт
      • дата файла: 01.12.2010 17:02:10
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.MulDrop1.55415; BitDefender: Зловред Gen:Trojan.Heur.GZ.cmGfbSfg@Ffi


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    02.12.2010 17:19:58 лечение успешно завершено

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 21.01.2012, 15:11
  2. Ответов: 2
    Последнее сообщение: 04.06.2011, 19:42
  3. Ответов: 1
    Последнее сообщение: 13.01.2011, 15:00
  4. Ответов: 0
    Последнее сообщение: 02.12.2010, 15:00
  5. Ответов: 3
    Последнее сообщение: 20.11.2010, 16:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00114 seconds with 19 queries