Перейти к содержимому


Фото
- - - - -

номер 3381 текст 1850081622845


  • Please log in to reply
20 ответов в этой теме

#1 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Июнь 2010 - 09:59

Zdravstvuite, uvazhaemie forumchane!
Na dnyah podhvatil trojan winlocker. :( Po vidu pohoj na versiu 1819. Perviy raz stalkivaus' s etoi gadost'u. Polazil na forume, poproboval kluchi 667877755 i 57709329 - ne podoshli. Est' li smisl zvonit' v KP "Pervii Alternativnii"?
Sizhu v internete s Dr. Web Live CD, vtorogo komp'utera net. Logi prilozhit poka nikak ne mogu.
Pozhaluista, pomogite!

Сообщение было изменено PAUK: 13 Июнь 2010 - 12:04


#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Июнь 2010 - 10:03

290954419
900301939
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Июнь 2010 - 10:08

Spasibo, Mrbelyash!
Poprobuju, otpishus'!
A esli poluchitsya razblokirovat', chto eshe nuzhno sdelat', chtobi sistemu vosstanovit'?

#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Июнь 2010 - 10:13

Spasibo, Mrbelyash!
Poprobuju, otpishus'!
A esli poluchitsya razblokirovat', chto eshe nuzhno sdelat', chtobi sistemu vosstanovit'?


Правила раздела "Помощь по лечению".
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Июнь 2010 - 10:56

Poproboval eti codi, nichego ne poluchilos' :(

#6 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 13 Июнь 2010 - 11:08

290954419
900301939
57709329 [2 порнокартинки на черном фоне]
66787755 [3 порнокартинки на красном фоне]
Если не подойдут коды, звоните сюда:8800-555-0102(звонок бесплатный), код разблокирововк сообщите здесь, пожалуйста

#7 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 13 Июнь 2010 - 11:12

код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]
код #1: 19282736, затем код #2: 53261947 [Шесть девушек на оранжевом фоне]
код #1: 62907349, затем код #2: 49752406 [Одна девушка на оранжевом фоне]
код #1: 19282736, затем код #2: 53261947 [2 порнокартинки на белом фоне]
777246604 [2 порнокартинки на белом фоне]
Y61184493 [2 порнокартинки на белом фоне]
279346830 [2 порнокартинки на белом фоне]

код #1: 93672046, затем код #2: 64951265
66787755 [3 порнокартинки на красном фоне]
сначала код #1: 74952448, затем код #2: 19464834
сначала код #1: -4220014848, затем код #2: -4275502462
код : 8999737
DN118922
777246604
RP372251
TS938684
DRCRT

#8 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 13 Июнь 2010 - 11:57

Алексеi,Driver, спасибо!) Помогло!!
Код разблокировки моего случая: 66787755.
Сейчас скачал CureIt, потом хочу сделать лог. Проблема в том, что у меня включен Аваст. И я не знаю, как его отключить. Просто приостановил постоянную защиту.
И что самое удивительное для меня, работает regedit)) Пока ничего не надо в реестре поправлять?

#9 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 13 Июнь 2010 - 12:04

Теперь делайте логи, файл запускающий банер , наверняка, в системе осталсяhttp://forum.drweb.com/index.php?showtopic=277652

#10 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 13 Июнь 2010 - 13:15

valh - переехали. положено создавать новую тему!
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#11 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 14 Июнь 2010 - 12:33

V obsem, vchera posle razblokirovki zapustil Cure It, hotel log sdelat'. Posle pervoi proverki udalil paru trojan-bannerov, posle chego programma poprosila perezagruzki. Posle zapuska sistemi Windows predlozhila vibrat' pol'zovatelya, ya vibral sebya. Posle nadpisi "Zagruzka lichnih dannih" menya opyat' vikidivaet v okno vibora pol'zovatelya. Tak chto dal'she ya nichego zagruzit' ne mogu! Eto mozhno vilechit'?

#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Июнь 2010 - 12:37

V obsem, vchera posle razblokirovki zapustil Cure It, hotel log sdelat'. Posle pervoi proverki udalil paru trojan-bannerov, posle chego programma poprosila perezagruzki. Posle zapuska sistemi Windows predlozhila vibrat' pol'zovatelya, ya vibral sebya. Posle nadpisi "Zagruzka lichnih dannih" menya opyat' vikidivaet v okno vibora pol'zovatelya. Tak chto dal'she ya nichego zagruzit' ne mogu! Eto mozhno vilechit'?

Да это можно вылечить.

Загрузится с помощью ERDCommander и исправить ветки реестра


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

Userinit

Shell

http://wiki.drweb.com/index.php/Userinit

http://wiki.drweb.com/index.php/Userinit2

------------------

В крайнем случае запустить восстановление системы...Откатить систему до последней точки...

Снова просканировать и если затребует перезагрузку-залезть в реестр подправить вышеуказанные ветки донормального состояния и только потом разрешить перезагрузку.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 14 Июнь 2010 - 12:48

Spasibo, Mrbelyash! Poidu k drugu kachat' ERDCommander)

#14 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 14 Июнь 2010 - 16:23

Skazhite, a obyazatel'no li zamenyat' file "userinit.exe" na chuzhoi pered redaktirovaniem reestra?

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 14 Июнь 2010 - 16:54

Dmitry22
нет, сначала просто приведите в норму реестр.

поищите в c:\WINDOWS\ файлы userinit.exe -- они все идентичны?

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Июнь 2010 - 17:29

Заодно посмотрите ветки

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

"AppInit_DLLs"

Что здесь ?

------------

Если есть такая ветка

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
То удалите ее

---------

А вообще покажите здесь значение этих 4 веток реестра.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 15 Июнь 2010 - 21:02

Pomogite, zapustil ERD Commander 2008, zashel v redaktor reestra. Klucha "Userinit" tam net VOOBSHE. Mozhet, nuzhno popravit' chto-nibud' v nastroikah? A s kluchom "Shell" vse v poryadke, znachenie "explorer.exe".
I eshe, ERD vilitaet pri popitke zaite v provodnike v windows/system32 =(

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Июнь 2010 - 21:06

Pomogite, zapustil ERD Commander 2008, zashel v redaktor reestra. Klucha "Userinit" tam net VOOBSHE. Mozhet, nuzhno popravit' chto-nibud' v nastroikah? A s kluchom "Shell" vse v poryadke, znachenie "explorer.exe".
I eshe, ERD vilitaet pri popitke zaite v provodnike v windows/system32 =(


Создайте его

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 Dmitry22

Dmitry22

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 15 Июнь 2010 - 21:47

Mrbelyash и все-все, кто помогал! СПАСИБО ВАМ ОГРОМНОЕ ЗА ПОМОЩЬ!)
Поправил реестр, винда запустилась. Понимаю, что гадость, наверное, ещё в системе. Буду проверять дальше и делать лог завтра.
Ещё раз спасибо! :(

#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Июнь 2010 - 21:53

Mrbelyash и все-все, кто помогал! СПАСИБО ВАМ ОГРОМНОЕ ЗА ПОМОЩЬ!)
Поправил реестр, винда запустилась. Понимаю, что гадость, наверное, ещё в системе. Буду проверять дальше и делать лог завтра.
Ещё раз спасибо! :(


Теперь бы узнать кто грохнул эту ветку в реестре...Куреит или аваст или винлок таким образом отплатил http://forum.drweb.com/public/style_emoticons/default/sad.png
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro