Перейти к содержимому


Фото
- - - - -

Баннер на рабочем столе.


  • Please log in to reply
35 ответов в этой теме

#1 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 29 Июнь 2011 - 17:37

У друга столкнулся с интересной проблемой. Поймал вирус который заблокировал стол, у вас не нашел такого в разблокировщике, но нашел тут http://support.kaspersky.ru/viruses/deblocker ( сори но другого примера не нашел, понимаю что конкурент) только номер 8-918-201-67-16. Скачали лай сиди запустили, проверил компьютер. Компьютер загрузился, но при выборе пользователя админ пишет завершение сеанса, собственно дальше ничего не происходит. Других пользователей на компьютре нет.

#2 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 29 Июнь 2011 - 18:03

Woodym
Теперь сами перейдите по своей ссылке и посмотрите что там?
Тут посмотрите по картинке.

#3 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 29 Июнь 2011 - 18:55

Вообщем 1 один в один нономер на который смс надо отправить другой

#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Июнь 2011 - 19:01

Вообщем 1 один в один нономер на который смс надо отправить другой


Trojan.Winlock.3278 ?

http://rghost.ru/9324771

Сообщение было изменено mrbelyash: 29 Июнь 2011 - 19:02

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 29 Июнь 2011 - 20:09

Собственно проблема не в том ка удалить. а именно после проверки Live CD баннер снялся, но при входе под админом происходит тут же завершение сеанса

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 29 Июнь 2011 - 20:19

Собственно проблема не в том ка удалить. а именно после проверки Live CD баннер снялся, но при входе под админом происходит тут же завершение сеанса

Ну дык все верно....реестр у вас не исправлен,файл userinit.exe на диске отсутствует...Каспер файлы погрохал,реестр не исправил.Читайте инструкцию 5 раз
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Grinopas

Grinopas

    Member

  • Posters
  • 121 Сообщений:

Отправлено 29 Июнь 2011 - 20:33

C:\Windows\System32\03014D3F.exe - этот файл есть у вас? Если да переименуйте его в userinit.exe
Либо с виндового диска возьмите и положите в C:\Windows\System32\

#8 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 30 Июнь 2011 - 18:21

Ситуация такая. Файл userinit.exe присутствует в папке windows. C:\Windows\System32\03014D3F.exe отсутствует. Тоесть все было в норме. Но проблема описанная выше осталась. Повторю Баннер такой же как у Trojan.Winlock.3278. Но номер в нутри сообщения другой, а именно 8-918-201-67-16.

П.С. Каспером даже не пробывали, только Лайв сиди.

#9 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 30 Июнь 2011 - 18:25

Читайте инструкцию 5 раз

http://rghost.ru/9324771
Очень справедливое замечание. ;)

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Июнь 2011 - 18:27

Ситуация такая. Файл userinit.exe присутствует в папке windows. C:\Windows\System32\03014D3F.exe отсутствует. Тоесть все было в норме. Но проблема описанная выше осталась. Повторю Баннер такой же как у Trojan.Winlock.3278. Но номер в нутри сообщения другой, а именно 8-918-201-67-16.

П.С. Каспером даже не пробывали, только Лайв сиди.


Киньте с зараженной системы файл


С:\WINDOWS\SYSTEM32\config\software
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 30 Июнь 2011 - 18:32

В данный момент нахожусь в системе через лайв сиди как это сделать?

#12 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 30 Июнь 2011 - 18:46

вот это нашел) прошу прощения за пост выше

Прикрепленные файлы:



#13 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 30 Июнь 2011 - 18:47

Woodym
ну ведь написано же, какой нужен файл!

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Июнь 2011 - 18:49

вот это нашел) прошу прощения за пост выше

Без каких-либо расширений.

Его сжать архиватором и залить на сайт www.rghost.ru


ссылку потом сюда
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Июнь 2011 - 18:54

тогда не сжимайте
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 30 Июнь 2011 - 18:56

тогда не сжимайте


Файл весит который нужен 32 метра, я понял что вы хотели

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Июнь 2011 - 18:57

тогда не сжимайте


Файл весит который нужен 32 метра, я понял что вы хотели

да
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 30 Июнь 2011 - 19:03

http://rghost.net/13007491

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Июнь 2011 - 19:09

ну и что я говорил?

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 Woodym

Woodym

    Newbie

  • Posters
  • 73 Сообщений:

Отправлено 30 Июнь 2011 - 19:20

ну и что я говорил?

Отправленное изображение


прошли по этому адресу файла 22с66с32.exe отсутствует


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых