Перейти к содержимому


Фото
- - - - -

Trojan.winlock.3278


  • Закрыто Тема закрыта
118 ответов в этой теме

#101 Nigadyai

Nigadyai

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 15 Май 2011 - 19:46

mrbelyash
Извиняюсь, видимо проблемы при активании учетной записи (тоже не могу ЛС отправлять).
Не затруднит отправить на почту?
Spoiler

Заранее благодарю за содействие.

#102 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Май 2011 - 19:49

mrbelyash
Извиняюсь, видимо проблемы при активании учетной записи (тоже не могу ЛС отправлять).

ЛС активируется после трех постов не в Свободном общении.

Не затруднит отправить на почту?

Spoiler

Заранее благодарю за содействие.

Заранее благодарю за прочтение Правил. Поиск и выкладывание вирусов запрещены. Не заставляйте расчехлять банхаммер. :D
С уважением,
Борис А. Чертенко aka Borka.

#103 Nigadyai

Nigadyai

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 15 Май 2011 - 19:55

Borka
В поиске вирусов можно увидеть и благие намерения.
P.S. 3 поста...

#104 jinpachi

jinpachi

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 15 Май 2011 - 20:34

охо,тут рассылают..мне в пм можно тоже суслика,пожалуйста?

#105 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Май 2011 - 21:08

охо,тут рассылают..мне в пм можно тоже суслика,пожалуйста?

Охо, расчехляю банхаммер. :D
С уважением,
Борис А. Чертенко aka Borka.

#106 RageX

RageX

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Май 2011 - 22:54

Добрый вечер, вобщем все сделал ка ранее описано, файлы userinit и taskmgr заменил на новые, в реестре все подправил, презагружаюсь (делал все с пом Live Cd) и вот уже появляется заставка но! как бы происходит зацыкливание т.е загрузка личных параметров и тут же завершение работы, в безопасном режиме тоже самое, в чем может быть проблема?да еще когда потом захожу снова с live Cd в реестре все по старому, в строке userinit- написано userinit и больше нечего.

Сообщение было изменено RageX: 15 Май 2011 - 22:56


#107 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2011 - 22:58

Добрый вечер, вобщем все сделал ка ранее описано, файлы userinit и taskmgr заменил на новые, в реестре все подправил, презагружаюсь (делал все с пом Live Cd) и вот уже появляется заставка но! как бы происходит зацыкливание т.е загрузка личных параметров и тут же завершение работы, в безопасном режиме тоже самое, в чем может быть проблема?да еще когда потом захожу снова с live Cd в реестре все по старому, в строке userinit- написано userinit и больше нечего.


А должно быть userinit.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#108 RageX

RageX

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Май 2011 - 23:02

дак в том то и дело что я исправляю все как надо на C\windows\system32\userinit.exe, но вот когда выхожу c live cd и пытаюсь загрузиться возникает это ситуация(зацикливает), и уже после этого когда снова гружусь с лава там все по старому.

#109 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2011 - 23:06

дак в том то и дело что я исправляю все как надо на C\windows\system32\userinit.exe, но вот когда выхожу c live cd и пытаюсь загрузиться возникает это ситуация(зацикливает), и уже после этого когда снова гружусь с лава там все по старому.

А в лайве грузите куст? Или это ERDCommander?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#110 RageX

RageX

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Май 2011 - 23:11

что такое куст? да я еще пытался cureitом выполнить проверк но почему то оа не идет на поготовке сканирования все дело останавливается.

#111 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2011 - 23:13

что такое куст? да я еще пытался cureitом выполнить проверк но почему то оа не идет на поготовке сканирования все дело останавливается.

что за лайвсд?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#112 RageX

RageX

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Май 2011 - 23:15

Alkid Live Cd вот.

#113 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2011 - 23:20

Alkid Live Cd вот.

Вы с него в сеть можете выйти?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#114 RageX

RageX

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Май 2011 - 23:22

а нет все грузится и там!

Сообщение было изменено RageX: 15 Май 2011 - 23:23


#115 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2011 - 23:23

там есть поддержка сети, но страницы не грузяться (может что не настроено) я щас сижу с другого компа.


Загрузите на www.rghost.ru файл(сжать архиватором)


С:\WINDOWS\SYSTEM32\config\software

Именно с зараженной системы(этот файл без всяких расширений)..и в темпе,а то скоро уйду

Сообщение было изменено mrbelyash: 15 Май 2011 - 23:24

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#116 RageX

RageX

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 15 Май 2011 - 23:36

http://rghost.ru/6543061 извеняюсь что так долго

#117 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Май 2011 - 23:41

Скачать,распаковать и положить в папку

C:\WINDOWS\SYSTEM32\config

http://rghost.ru/6543921
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#118 RageX

RageX

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 16 Май 2011 - 00:02

Большое спасибо! запустился !

#119 romakok

romakok

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 30 Май 2011 - 11:53

Большое спасибо, советы и файлы, очень помогли.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых