Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » смс вирус

Ответить
Настройки темы
смс вирус

Пользователь


Сообщения: 76
Благодарности: 1

Профиль | Отправить PM | Цитировать


Привет.Перезагрузил машину и тут это идиотское окно.подскажите плз как от него избавиться.Проще прошениязалить удалось только сюда http://i077.radikal.ru/0907/c0/69328660ad7e.jpg

Отправлено: 21:08, 05-07-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


pirojok750, Здравствуйте.
Для входа в систему
Цитата:
«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе 10 апреля 2009 года Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение....
Прочтите всё , что на странице по ссылке http://news.drweb.com/show/?i=304&c=9&p=0 и попробуйте . Результаты сообщите .

И потом - Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:32, 05-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 76
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я сейчас сижу под линуксом,может через него можно как нибудь отключить вирус с автозагрузки в винде или удалить его файлы

и выложить логи не получиться,так как под винду совсем не зайти

что касаеться http://news.drweb.com/show/?i=304&c=9&p=0 мне не подошло.

Отправлено: 22:59, 05-07-2009 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


pirojok750, здравствуйте, можно поискать определённые файлы, удалить их - Рецепт против sms-вымогателя. А можно загрузиться с LiveCD - LiveCD. Как записать .iso файл - как записать ISO-Windows.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 23:08, 05-07-2009 | #4


Пользователь


Сообщения: 76
Благодарности: 1

Профиль | Отправить PM | Цитировать


Drongo ,все указанные папка там очистил,файлов не нашел

Отправлено: 23:47, 05-07-2009 | #5


Ушел из жизни


Сообщения: 26925
Благодарности: 3924

Профиль | Сайт | Отправить PM | Цитировать


Цитата pirojok750:
,все указанные папка там очистил,файлов не нашел »
В ветках HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon значение "Userinit" должно быть только "C:\WINDOWS\system32\userinit.exe" ничего другого там быть не должно!
В значении "Shell" после "Explorer.exe" ничего не должно быть. Удалите все из временных папок.

-------
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор - мозг компьютера, блок питания - сердце и печень.


Отправлено: 07:58, 06-07-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


pirojok750, попробуйте слово ЗАЧИСЛЕНЫ

pirojok750, попробуйте слово ЗАЧИСЛЕНЫ (возможно, нужны и кавычки)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:30, 06-07-2009 | #7


Пользователь


Сообщения: 76
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сейчас этот вирус больше не запускаеться.вчера удался шанс зайти под винду,отключить всю автозагрузку.Прошелся 2 антивирусами Нодом и CureIt.Они нашли какие то зараженные фаили,поудаляли их.я выключил машину,сегодня включаю и при загрузке вылазит окно активации виндоус.попробовал ключи активации из инета,не катят.под безопасным режимом не зайти.

а под линуксом(у меня убунту 8.10) можно как нибудь открыть реестр моей винды и сделать там все необходимое??

Отправлено: 17:55, 06-07-2009 | #8


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата pirojok750:
а под линуксом(у меня убунту 8.10) можно как нибудь открыть реестр моей винды и сделать там все необходимое?? »
Я думаю, что нет. Вот если есть диск BartPE или WinPe с необходимыми программами: альтернативный редактор реестра, то вполне возможно загрузиться с него и загрузить нужный куст реестра, отредактировать нужные значения.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:14, 06-07-2009 | #9


Пользователь


Сообщения: 76
Благодарности: 1

Профиль | Отправить PM | Цитировать


к сожалению такого диска нет

Отправлено: 18:15, 06-07-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » смс вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Вирус просит отправить СМС, иначе никак не войти... poisonkit Лечение систем от вредоносных программ 4 03-11-2009 13:52
Как убить вирус "активации Windows по СМС" Lyolik Лечение систем от вредоносных программ 3 31-10-2009 13:54
смс рассылка Victor_1st Мобильные ОС, смартфоны и планшеты 2 09-07-2009 18:37
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
отчет о СМС Absolut Мобильные ОС, смартфоны и планшеты 8 07-07-2004 02:01




 
Переход