Перейти к содержимому


Фото
- - - - -

заблокирован Windows пополнить номер абонента мтс +79134609398

Помощь по лечению

  • Please log in to reply
22 ответов в этой теме

#1 Biobot

Biobot

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Апрель 2012 - 19:33

Прошу помощи!
Ответы по лечению принимаю круглосуточно на lanc81@yandex.ru
Заранее благодарен!

Прикрепленные файлы:



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 369 Сообщений:

Отправлено 12 Апрель 2012 - 19:33

Если Вы подозреваете у себя на компьютере вирусную активность и хотите обратиться в раздел "Помощь по лечению", Вам необходимо кроме описания проблемы приложить к письму логи работы 3 программ - сканера Drweb (или Cureit), Hijackthis и RkU. Где найти эти программы и как сделать логи, описано ниже. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
Инструкция

#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Апрель 2012 - 20:32

https://www.drweb.com/xperf/unlocker/gallery/
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 Biobot

Biobot

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Апрель 2012 - 20:49

такого ни скрина ни номера там нет... Но спасибо за совет!

#5 k.nikolenko

k.nikolenko

    Member

  • Virus Analysts
  • 291 Сообщений:

Отправлено 12 Апрель 2012 - 20:52

Плохо смотрели, похож на Trojan.Winlock.5883. Попробуйте покликать по подчеркнутым приложениям нижнего абзаца.

Сообщение было изменено k.nikolenko: 12 Апрель 2012 - 20:52


#6 Biobot

Biobot

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 12 Апрель 2012 - 20:56

хорошо Спасибо.

#7 terminator

terminator

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Апрель 2012 - 21:15

та же беда, только номер другой 79179486879

#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Апрель 2012 - 21:17

та же беда, только номер другой 79179486879

тему прочли, в которую пишете? напр. пост №3 ?

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Апрель 2012 - 21:17

http://mrbelyash.blogspot.com/2012/04/trojanwinlock5936-79880593984.html
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 terminator

terminator

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Апрель 2012 - 21:20

тему прочли, в которую пишете? напр. пост №3 ?

конечно же... не помогает...

#11 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Апрель 2012 - 21:27

terminator,
говорите какая картинка (+текст) более всего похожа на ту, что у Вас.

#12 terminator

terminator

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Апрель 2012 - 21:32

terminator,
говорите какая картинка (+текст) более всего похожа на ту, что у Вас.

картина такая же как у ТС

#13 terminator

terminator

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Апрель 2012 - 21:40

Отправленное изображение

#14 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Апрель 2012 - 21:41

terminator,
зачем нам тут фотка от 2006 г. ?

#15 terminator

terminator

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Апрель 2012 - 21:48

terminator,
зачем нам тут фотка от 2006 г. ?

на аппарате дата неверно установлена...

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Сентябрь 2012 - 12:56

а гиде админы?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 maryy

maryy

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 18 Сентябрь 2012 - 16:30

Добрый день!!! Помогите, пожалуйста. Такая вот картинка, это на ноуте, там дедушка, могу только на немного удаленно подключаться (тимвьювер на 5 минут пускает, потом заново перезагружать надо) по f8 запускает с поддержкой сетевых драйверов, regedit запускается, но я ни чего подозрительного не нашел.
http://sharepix.ru/159184ye18/

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 18 Сентябрь 2012 - 17:04

могу,но завтра.в хксу шел смотрите
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 18 Сентябрь 2012 - 17:39

Кода нет. C:\ , %temp% , %appdata% , %allusersprofile% , %userprofile% , %userprofile%\downloads - поиском *.exe , *.scr. Удалите файл - проблемы уменьшатся.
Последняя удачная конфигурация Windows - иногда помогает.
Лог HijackThis успеете сделать (за 5 мин) и сюда его.

Сиюминутное Ригпа бессущностно и ясно.

 


#20 lazarevee

lazarevee

    Guru

  • Posters
  • 4 803 Сообщений:

Отправлено 18 Сентябрь 2012 - 17:47

хксу шел

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell
должно быть - Explorer.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell - удалить.

Сообщение было изменено lazarev.ee: 18 Сентябрь 2012 - 17:50

Сиюминутное Ригпа бессущностно и ясно.