Перейти к содержимому


Фото
- - - - -

89852965665 просит 300 р что делать?


  • Please log in to reply
14 ответов в этой теме

#1 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 06:59

помогите пожалуйста. у меня заблокирован windows. пишет что я установил информер сайта pоporno.net и просит пополнить сче номера 89852965665 на сумму 300 рублей.картинка с тримя полями ввода синего цвета, 11111 не помогает

#2 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 08:41

У вас на сайте 6 картинка почти такая же только там картинка синего цвета а у вас розового помогите срочно нужно, плиз. :P :lol: :lol: :P ;) Доктор веб рулит. ;)

#3 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 01 Апрель 2011 - 08:48

У вас на сайте 6 картинка почти такая же только там картинка синего цвета а у вас розового помогите срочно нужно, плиз. :P :lol: :lol: :P ;) Доктор веб рулит. ;)

У вас есть возможность записать на другой машине cd?

Или подключить винт к другой машине?

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#4 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 09:00

У меня рядом ноутбук диск смогу записать, а винт подключить не смогу. Спасибо что отозвались, появилась надежда))))

Сообщение было изменено sergej-kisaev: 01 Апрель 2011 - 09:02


#5 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 01 Апрель 2011 - 09:06

У меня рядом ноутбук диск смогу записать, а винт подключить не смогу. Спасибо что отозвались, появилась надежда))))

Сейчас видио запишу

------

А на данный момент у вас нет под рукой никакого загрузочного Livecd диска?

Сообщение было изменено mrbelyash: 01 Апрель 2011 - 09:08

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#6 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 09:11

Нет я щас схожу куплю)))))

Нужен чистый диск?

Сообщение было изменено sergej-kisaev: 01 Апрель 2011 - 09:14


#7 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 01 Апрель 2011 - 09:20

Нет я щас схожу куплю)))))

Нужен чистый диск?

лучше перезаписываемый (RW)

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#8 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 09:27

Все лечу за диском RW)

#9 consta

consta

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 01 Апрель 2011 - 09:37

Был такой же баннер, вчера вечером было отправлено тело в вир.лаб

вот ответ

"Уважаемый ___,


Ваш запрос был проанализирован Автоматической Системой. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

-----------------

Если на Вашем компьютере сканер Dr.Web не обнаруживает эту угрозу, пожалуйста, убедитесь, что:
1) вирусная база Dr.Web на Вашем компьютере обновлена;
2) дополнение вирусной базы Dr.Web с добавленной записью уже выпущено.
Обычно дополнение выходит в течение часа после добавления записи. Вы можете отследить выход дополнений на сайтах http://updates.drweb.com и http://live.drweb.com

Если после этого сканер Dr.Web по-прежнему не обнаруживает угрозу либо обнаруживает и устраняет угрозу, но через некоторое время она появляется вновь, пожалуйста, обратитесь в службу технической поддержки ООО "Доктор Веб".

Если Вы не удовлетворены результатом обработки Вашего запроса Автоматической Системой и уверены, что отправили запрос указав верную категорию, пожалуйста, сообщите подробности в ответе на данное письмо.

-----------------

Угроза: Trojan.Inject.29213


Спасибо за сотрудничество.

To reсeive notifications in English, send a blank email to lang@rt-web.dev.drweb.com

--
С уважением,
Служба вирусного мониторинга ООО "Доктор Веб"
"

Само тело на компе находится в c:\Program Files\Common Files\Media\svhost.exe

Прописывается в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

заменяет в параметре Sheel значение explorer.exe на c:\Program Files\Common Files\Media\svhost.exe

#10 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 09:47

А как Вы от него избавились? ЕСли можно по подробнее

#11 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 09:54

А как Вы от него избавились? ЕСли можно по подробнее

#12 consta

consta

    Newbie

  • Posters
  • 10 Сообщений:

Отправлено 01 Апрель 2011 - 09:56

http://wiki.drweb.com/index.php/Userinit

#13 mrbelyash

mrbelyash

    Беляш

  • Helpers
  • 25 897 Сообщений:

Отправлено 01 Апрель 2011 - 09:57

Эти винлоки как правило садятся в папку

C:\Program Files\Common Files\(далее могут быть такие папки Agent,Viewer,Qip,Inf,Help)

Имя у него как правило

svhost.exe 

smss.exe 

xxx_video.exe

svhost.txt.exe

gzynepitcoxsxrhn[1].exe

Вот видио....надеюсь будет нормально показывать

http://rghost.ru/5024942

Сообщение было изменено mrbelyash: 01 Апрель 2011 - 09:58

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


#14 sergej-kisaev

sergej-kisaev

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Апрель 2011 - 10:51

Спасибо!!! Видио просмотрел прогу качаю, щас буду пробовать. А образ нужно будет раcпоковать?

#15 pig

pig

    Бредогенератор

  • Helpers
  • 10 665 Сообщений:

Отправлено 01 Апрель 2011 - 11:04

Образ нао будет записать как образ. Есть у прожигалок такой режим.
Почтовый сервер Eserv тоже работает с Dr.Web


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых