Перейти к содержимому


Фото
- - - - -

Помогите Востановить Систему После Атаки Troyan.Winlock.4200

помощь

  • Please log in to reply
30 ответов в этой теме

#21 Крокодил

Крокодил

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Октябрь 2011 - 19:30

рабочий стол запустился
диспетчер задач по прежнему заблокирован админом(хотя захожу под админом)

#22 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Октябрь 2011 - 19:34

рабочий стол запустился
диспетчер задач по прежнему заблокирован админом(хотя захожу под админом)


ftp://ftp.drweb.com/pub/drweb/tools/plstfix.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#23 Крокодил

Крокодил

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Октябрь 2011 - 19:42

обнаружил сейчас на рабочем столе 2 скрытых документа ms office и тмп файл wrl1091

#24 Крокодил

Крокодил

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Октябрь 2011 - 19:50

в заголовке написано что создан admin
заголовок: 1
var
var
var
var
var
размер 6,60 мб

#25 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Октябрь 2011 - 19:50

обнаружил сейчас на рабочем столе 2 скрытых документа ms office и тмп файл wrl1091

и что?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#26 Крокодил

Крокодил

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Октябрь 2011 - 19:55

если в доках все понятно то вот в темпе меня смутило то что написано в заголовке все эти вары

пофиксил вроде все стало на свои места

Сообщение было изменено Крокодил: 06 Октябрь 2011 - 19:57


#27 Крокодил

Крокодил

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Октябрь 2011 - 20:09

большое спасибо что помогли
будут еще проблеммы - обращусь обязательно
(а они точно будут, как бы мы не старались их избежать)

кстати я недавно создавал еще одну тему но при переходе туда выкидывает на главную страницу форума
http://forum.drweb.com/index.php?/topic/305299-%D0%BC%D0%B0%D0%BA%D1%80%D0%BE%D1%81-ms-run-to-click-2010/

Сообщение было изменено Крокодил: 06 Октябрь 2011 - 20:14


#28 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 06 Октябрь 2011 - 20:16

Кстати я недавно создавал еще одну тему но при переходе туда выкидывает на главную страницу форума
http://forum.drweb.c...-to-click-2010/


От она - http://forum.drweb.com/index.php?showtopic=305299

ыЫ


#29 Крокодил

Крокодил

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Октябрь 2011 - 20:29

спасибо хотелось поинтересоваться что же там все таки такое
далее в той теме

#30 Крокодил

Крокодил

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Октябрь 2011 - 20:44

кстати винлок был похож на 4200 а курельт удалил из темпа 3784
белый фон с синей границей и угрозой передать дело в мвд
только цвет шрифта тоже был белый поэтому возникли проблеммы с прочтением
но я покапавшись в настройках монитора всетаки смог прочитать что для разблокировки требовалось положить 510р на счет мтс +79179817233 через терминал киви или подобный для оплаты а код разблокировки придет на чеке этого терминала!
в конце там где у 4200 угроза была допущена интересная ошибка - было написано

Ппопитка переустановить систему приведет к нарушению работы камьпьютира

либо злоумышленики пошли неграмотные либо эти вирусы уже дети клепают )))

#31 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Октябрь 2011 - 20:48

Имя/цифра не важна.....тем более на таком унлокере.
Но она помогает понять по скриншоту с чем имеешь дело.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro



Also tagged with one or more of these keywords: помощь

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых