Перейти к содержанию
Форум Челябинских Автомобилистов

Вирус -вымогатель


Рекомендуемые сообщения

Закрепленные сообщения
(или как он там правильно называется).... и как обычно, все ко мне. Но найти в интернете удалось только то что номер принадлежит МТС Лениградской области. Номер 8-911-136-12-18. Кто-нибудь сталкивался с этим номером уже? Изменено пользователем krot
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 84
  • Создана
  • Последний ответ

Топ авторов темы

Незакрепленные сообщения

Пробовал с месяц назад эту касперскую программку. В итоге все в рукопашную пришлось править, не помогла она.

PS: Хорошо что на компе две винды, одна заблокировалась, другая работает :)

Ссылка на комментарий
Поделиться на другие сайты

ща скринить комп буду с этой гадостью

Будет вам инструкция :)

 

притащили :crazy:

Ссылка на комментарий
Поделиться на другие сайты

Во плин, оказывается я не один такой "несчастный" )))

 

В безопасном режиме так же все блокировано, чистка реестра не помогает (хытрый зараза попался). USB не читает почему-то. Пробую через Live CD просканировать антивирусником жесткий, может спасет. Если нет - Razzboynik, жди гостя ))) сразу скажи что за пиво пьешь тока.

 

П.С. интет облажен полностью.

Ссылка на комментарий
Поделиться на другие сайты

П.С. интет облажен полностью.

 

зря на инет возлагаете все надежды. Инет помощник, но не во всем. Вы ж простатит или геморрой не будете лечить по советам из инета... пойдете к врачу. Врач должен увидеть, пощупать и сделать вывод, По телефону диагноз тоже не ставится.

 

поэтому

Razzboynik, жди гостя

 

более разумно, так как "доктор" пощупав, сам выберет курс лечения)))) Исходя из опыта
  • Плюс 1
Ссылка на комментарий
Поделиться на другие сайты

Пробовал с месяц назад эту касперскую программку. В итоге все в рукопашную пришлось править, не помогла она.

PS: Хорошо что на компе две винды, одна заблокировалась, другая работает :)

 

я такими прогами пользуюсь тока тогда, когда реально вирусы поймали

если ж требует отправить смс-ку, то тут руками, т.к. они совершенствуются с..и

а так тока ERD Com или LiveCD поможет, единой инструкции нет

Ссылка на комментарий
Поделиться на другие сайты

зря на инет возлагаете все надежды. Инет помощник, но не во всем......

 

... более разумно, так как "доктор" пощупав, сам выберет курс лечения)))) Исходя из опыта

 

В интернете может быть интересное что-то в виде кодов разблокировки. Не один троян такой уже был уничтожен. С таким типом еще не сталкивался. Перепробовал много программ, хакерам занкомым уже звонил, пытались 2 ночи вместе по скайпу решить проблему - нифига.

 

 

Остается один вариант - снос винды.

Ссылка на комментарий
Поделиться на другие сайты

Инструкция

 

И так перед нами кака :)

post-1863-0-53234600-1310582918_thumb.jpg

 

Грузимся с помощью ERD commander. Выбираем свою ось. В данном случае подопотный оказался winXP

post-1863-0-38315800-1310582932_thumb.jpg

 

собственно грузимся

post-1863-0-14164300-1310582937_thumb.jpg

 

Выбираем WinXP которая у Вас

post-1863-0-71041200-1310582941_thumb.jpg

 

заходим в реестр как указано с фото

post-1863-0-45765000-1310583425_thumb.jpg

 

Идем по указанно ссылке которую нам упоминает реестр и удаляем эту каку

post-1863-0-50977700-1310583546_thumb.jpg

 

удаляем файл userinit.exe из папки С:\WINDOWS\system32

post-1863-0-53284600-1310583835_thumb.jpg

 

Находим в этой же папке файл 03014D3F.exe и переименовываем его в userinit.exe

post-1863-0-64392100-1310583842_thumb.jpg

 

Ну и радуемся :)

post-1863-0-37933400-1310582985_thumb.jpg

 

Вопросы?

 

выправляю винду для КК за соки пиво воду

 

Собственно мне пиво за инструкцию :D
  • Плюс 3
Ссылка на комментарий
Поделиться на другие сайты

забыл упомянуть что значение параметра Shell в реестре исправить на значение explorer.exe :)
Ссылка на комментарий
Поделиться на другие сайты

Grin, Зеленый, приедь ко мне осла на роутере настроить а???

скоро ребенок вернется из отпуска, а осла не работает...

Ссылка на комментарий
Поделиться на другие сайты

Grin, Зеленый, приедь ко мне осла на роутере настроить а???

скоро ребенок вернется из отпуска, а осла не работает...

 

намного проще и быстрее будет к тебе попасть через TeamViewer
  • Плюс 1
Ссылка на комментарий
Поделиться на другие сайты

забыл упомянуть что значение параметра Shell в реестре исправить на значение explorer.exe :)

 

Ну не все так просто :) сегодня, например, при лечении понадобилось прописать в реестре нормальный путь к эксплореру, заменить userini.exe и taskmgr.exe на оригинальные, и в dllcache тоже их заменить на оригинальные (хотя оттуда просто можно было удалить)
Ссылка на комментарий
Поделиться на другие сайты

Ну не все так просто :) сегодня, например, при лечении понадобилось прописать в реестре нормальный путь к эксплореру, заменить userini.exe и taskmgr.exe на оригинальные, и в dllcache тоже их заменить на оригинальные (хотя оттуда просто можно было удалить)

 

это все фоткалось 13.07 на момент избавления от каки

Так что все просто. Хотя разновидностей хватает

бывает помогает и это или это

Ссылка на комментарий
Поделиться на другие сайты

userini.exe и taskmgr.exe так же приходилось менять на оригинал :)

 

бьет их вирус

Ссылка на комментарий
Поделиться на другие сайты

Grin, знаю знаю :)

с выходных вернемся, сделаем:)

а пиво ты тоже через тайм вьювер пить будешь??)))

Ссылка на комментарий
Поделиться на другие сайты

Точно такая же гадость как у Grin'а и была. Только у меня в итоге пустой рабочий стол получился, без значков и вообще без таскбара (или как он там). Пришлось поверх винду поставиить.

PS: А что-то там отправлять, ИМХО, вата, у меня при перезагрузке номера менялись, всего вроде три было, а про код который ввести совсем смешно, на чеке, ога :)

Ссылка на комментарий
Поделиться на другие сайты

А что-то там отправлять, ИМХО, вата, у меня при перезагрузке номера менялись, всего вроде три было, а про код который ввести совсем смешно, на чеке, ога

 

Это для лохов. От вирусОВ избавились после 3 часов тыканий (их там 5 штук оказалось разу) и один самый пакастный в скрытых был, его я и не смог увидеть через LiveCD.

Ссылка на комментарий
Поделиться на другие сайты

Grin молорик ) Инструкцию накатал, тоже хотел да руки не дошли с поездками. Воще +1 тебе! Как вариент избавления на 90% от всех таких "каков" помогает. Изменено пользователем RaZZboyNiK
Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...
вчера принесли пасиента с такой же траблой, едр нету, скачал с каспера рескваю диск, прошел им . все вылечилось.....остатки сжу добиваю АVZ-ом
Ссылка на комментарий
Поделиться на другие сайты

Только у меня в итоге пустой рабочий стол получился, без значков и вообще без таскбара

 

так же стало, после ввода кода от балды.....

 

 

Kaspersky Rescue Disk 10 сам делает то, что описывали выше (т.е. меняет значения в реестре и битые файлы для запуска), удобно и быстро

Ссылка на комментарий
Поделиться на другие сайты

чтобы пароль поменять?

 

какой пароль? к банеру вымогателю? так его не я вводил, мне принесли в таком состоянии уже.
Ссылка на комментарий
Поделиться на другие сайты

  • 4 месяца спустя...
 вот такая хрень вылезла хост чистый, нод и веб кёнет ничего не видят 

post-4934-0-58699000-1328854292_thumb.jpg

Изменено пользователем killer-x
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Сейчас на странице   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...