Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] проблема-порнобанер sms вымогатель

Ответить
Настройки темы
[решено] проблема-порнобанер sms вымогатель

Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Stabilo1838
Дата: 15-07-2010
Путался удалить баннер с помощьют вот этой статьи, перед началом проверки запускал полное сканирование утилитой
Cureit не с последними базами, нашла 10 вирусов, но банер не исчез... Затем проверил последним Cureit, выполнил
те же действия из предоставленной ссылки, эффект есть: чёрный монитор, в систему не входит, индикатор ноутбука
HP показывает обращение к HDD Операционная система Vista x32 Home Premium RU. Причем когда прогружался с Live CD, не мог удалить
временные файлы во всех учетных записях/ всех пользователей на ноут буке При попытке войти в папку (%HomePath% - Папка Documents and Settings\<имя пользователя>). Обычно C:\Documents and Settings\имя пользователя\Local Settings\Temp.
Появляется ошибка отказано в доступе Сделал проверку AVZ логи прикрепил

странно в логах HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit хотя я не один раз уже изменял значение этого ключа на C:\Windows\system32\userinit.exe,

-------
http://89205090007.ru/


Отправлено: 08:19, 15-07-2010

 

Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


логи

-------
http://89205090007.ru/


Последний раз редактировалось Stabilo1838, 13-09-2010 в 11:01.


Отправлено: 20:10, 15-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Stabilo1838:
значение было отличное от Explorer.exe »
Запомнили его или записали?

Выполните скрипт в AVZ
Код: Выделить весь код
begin
ExecuteRepair(11);
RebootWindows(true);
end.
Компьютер перезагрузится.

Проверьте доступность диспетчера задач

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:13, 15-07-2010 | #12


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Запомнили его или записали? »
ни того ни другого не делал только примерно запомнил название и место положение Диспетчер задач не активен не работает Скрипт выполнил

После выполнения скрипта диспетчер задач заработал

ExecuteRepair(11) = функция разблокировки задач в восстановлении системы?

-------
http://89205090007.ru/


Отправлено: 20:21, 15-07-2010 | #13


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


После скрипта все равно не работает? Проверьте наличие файла taskmgr.exe в папке system32

Цитата Stabilo1838:
примерно запомнил название и место положение »
Попробуйте найти этот файл

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:30, 15-07-2010 | #14


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Попробуйте найти этот файл »
скорее всего это не возможно, т к Cure it по моему удалил его что то вроде xxxvideo.avi
Диспетчер задач РАБОТАЕТ

Это невозможно, не прогружаясь с ERD COMMANDER файл, к которому был указан путь в ключе shell находится в папке учетной записи, находящейся под паролем, да и повторюсь... Cure it перед чисткой реестра удалил похожий файл, скорее всего это он (этот файл, который вы просите найти) и есть

-------
http://89205090007.ru/


Отправлено: 20:31, 15-07-2010 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Stabilo1838:
что то вроде xxxvideo.avi »
Именно его я и подозревал

Лечение окончено

Установите SP2 + все новые патчи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:42, 15-07-2010 | #16


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


thyrex, Огромное спасибо!

-------
http://89205090007.ru/


Отправлено: 20:45, 15-07-2010 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] проблема-порнобанер sms вымогатель

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) ispolin Лечение систем от вредоносных программ 6 17-05-2011 20:57
WinLock (SMS-вымогатель) Budeniy Лечение систем от вредоносных программ 17 27-02-2010 15:09
Как убрать sms-вымогатель? Torbin Лечение систем от вредоносных программ 3 30-12-2009 17:05
[решено] SMS-вымогатель по активации Windows (ничего не помогает) HatoL Лечение систем от вредоносных программ 16 17-06-2009 21:10




 
Переход