Перейти к содержимому


Фото
- - - - -

Такая же проблема у друга!


  • Please log in to reply
13 ответов в этой теме

#1 Николь

Николь

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 20 Июль 2009 - 09:01

 Доброй ночи. Сегодня подцепил такой "необычный" вирус: windows блокирован, требуется отправка смс для того, чтобы удалить вирус, якобы адресат Kaspersky Lab Antivirus Online, требуется отправить #win1t5672 на номер 6008.

 Пробовал лечить dr/ Web LiveCD, и cureit результатов не принесли. Пробовал включать в безопасном режиме: там получилось через диспетчер убить процесс, но ситуация так не изменилась. Вирус живет уже более 12 часов. 



С уважением.


Такая же проблема у друга! Через день после начала этой фигни он отчаился и отправил смс, не могу судить о том умер ли вирус, но в винду пускал, но диспетчер задач остался якобы заблокированным администратором, а жесткий диск стал, как сьямный диск и никак не открывается. Проверили комп Malwarebytes' Anti-Malware после чего вообще пропал рабочий стол. Переустановка виндоус вернула нас на самыю первую ступень опять не пускает в винду просит отправить смс!!! Безопасный режим не загружаеться!

Что хочу добиться: Жесткий поделенг на два диска, на одном виндоус(С) на другом информация(Н), диск С неоднократно форматировался, а с диска Н собственно надо как то спасти фотки и после этого можно его форматнуть, но будет ли от этого результат?


Прошу помочь!!! Но обьесняйте пожалуйста доступно, я блондинка)))

Сообщение было изменено Николь: 20 Июль 2009 - 09:03


#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июль 2009 - 09:19

Такая же проблема у друга! Через день после начала этой фигни он отчаился и отправил смс, не могу судить о том умер ли вирус, но в винду пускал, но диспетчер задач остался якобы заблокированным администратором, а жесткий диск стал, как сьямный диск и никак не открывается. Проверили комп Malwarebytes' Anti-Malware после чего вообще пропал рабочий стол. Переустановка виндоус вернула нас на самыю первую ступень опять не пускает в винду просит отправить смс!!! Безопасный режим не загружаеться!

Что хочу добиться: Жесткий поделенг на два диска, на одном виндоус(С) на другом информация(Н), диск С неоднократно форматировался, а с диска Н собственно надо как то спасти фотки и после этого можно его форматнуть, но будет ли от этого результат?


Прошу помочь!!! Но обьесняйте пожалуйста доступно, я блондинка)))

Не стоит отправлять деньги злоумышленникам!!!
Сделайте логи по правилам http://forum.drweb.com/index.php?showtopic=277652


Только после этого можно будет вам дать совет что делать запускать утилиту от пластика, найти и отправить вирус в вирлаб или вручную пофиксить реестр (ну или с помощью HJ)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 Николь

Николь

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 20 Июль 2009 - 10:33

Я все понимаю правила бла-бла-бла, но я даже в безопасном режиме не могу зайти в виндовс, все что я могу вызвать это окошко зилипания клавиш и то на несколько секунд. если бы я могла найти вирус то удалила бы и не писала тут(

Сообщение было изменено Николь: 20 Июль 2009 - 10:33


#4 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 20 Июль 2009 - 10:37

Николь
Мы тоже все понимаем. Но, понимаешь, (с) лето... Экстрасенсы все в отпусках.
Как сделать логи в Вашем случае расписано в этой теме http://forum.drweb.com/index.php?showtopic=281651

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июль 2009 - 10:40

Я все понимаю правила бла-бла-бла, но я даже в безопасном режиме не могу зайти в виндовс, все что я могу вызвать это окошко зилипания клавиш и то на несколько секунд. если бы я могла найти вирус то удалила бы и не писала тут(

гуд...Нужен экспорт ветки реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

http://wiki.drweb.com/index.php/Userinit


http://wiki.drweb.com/index.php/Userinit2

http://wiki.drweb.com/index.php/Regedit
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июль 2009 - 13:12

Потом нужно найти в system32 соответствующую мудатень и убить ее так, как сочтете нужным. Лично я резал ее по кусочкам и кормил своих рыбок.



Скажите пожалуйста, что конкретно надо удалить в систем32? Только не говорите, "удалите все файлы с таким-то расширением", т.к. расшерения в безопасном режиме у меня не отображаются и как их ТУТ включить я не знаю.З.Ы. Пишу с наладонника ;)



Сейчас Вам скажут что удалить в system32 потом жалеть будете. 

http://forum.drweb.com/index.php?s=&sh...st&p=319889
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 20 Июль 2009 - 13:12

fish-dog
http://forum.drweb.com/index.php?showtopic=281851

#8 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июль 2009 - 13:50

Код 5748839

Личный сайт по Энкодерам - http://vmartyanov.ru/


#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 20 Июль 2009 - 13:52

Код 5748839

Пришел..увидел..победил ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июль 2009 - 14:06

Код 5748839

Пришел..увидел..победил ;)


Осталось понять, подошел код или нет...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#11 sleb

sleb

    Member

  • Posters
  • 159 Сообщений:

Отправлено 20 Июль 2009 - 14:09

А сам этот "Kaspersky" уже попал в базы?
Some are born to sweet delight, some are born to endless night. © William Blake

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июль 2009 - 14:15

А сам этот "Kaspersky" уже попал в базы?


Сейчас посмотрю в хрустальный шар...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 20 Июль 2009 - 14:33

А сам этот "Kaspersky" уже попал в базы?


Сейчас посмотрю в хрустальный шар...

винлок.179
Sergey Komarov
R&D www.drweb.com

#14 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 20 Июль 2009 - 14:39

А сам этот "Kaspersky" уже попал в базы?


Сейчас посмотрю в хрустальный шар...

винлок.179


Тогда да, пароль должен подойти.

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых