Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 08.02.2011, 14:16   #1 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию про баннер-вымогатель

после бесчисленных попыток манипуляций с флешкой, нашёл зверевский диск ливсиди и проник на больную машину. сижу с ноута, заражён стационар. случай такой: значение shell без изменений, userinit вправил. ? пока касательно АVZ. avz-установить драйвер расширенного... я должен на заражённом это проделывать, где отключен инет или на ноуте? запнулся пока на этом. логи выложу, как только разберусь
rama вне форума  
Старый 08.02.2011, 14:19   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rama, все манипуляции с AVZ как указано тут http://pchelpforum.ru/f26/t6442/ вы должны проделывать на "больной" машине
~Данил~ вне форума  
Старый 08.02.2011, 14:27   #3 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию

~Данил~, просто активизируется внизу окошко протокол в окне АВЗ, туда ничё вписывать не надо? допустим перезагружу, опять на образ ливсиди?
rama вне форума  
Старый 08.02.2011, 14:28   #4 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rama, вы должны запускать AVZ находясь в системе, а не на Live CD... после исправления реестра в систему попасть можете???
~Данил~ вне форума  
Старый 08.02.2011, 14:33   #5 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию

нет, до системы опять вылезает баннер, вроде всё делал. как надо, а результат не как у других.

---------- Добавлено в 13:33 ---------- Предыдущее сообщение было написано в 13:30 ----------

~Данил~, http://pchelpforum.ru/f26/t43692, мой случай похож, но в безопасном режиме не войти, WIN + U, F8 - всё это бесполезно
rama вне форума  
Старый 08.02.2011, 14:39   #6 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rama, вы вот так проделывали правку реестра???
http://pchelpforum.ru/showpost.php?p=338765&postcount=9

---------- Добавлено в 15:39 ---------- Предыдущее сообщение было написано в 15:37 ----------

так же можно попробовать зайти безопасном режиме с поддержкой командной строки
~Данил~ вне форума  
Старый 08.02.2011, 14:39   #7 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию

щас попробую. ))забыл про эти Выгрузить куст и всё такое))
rama вне форума  
Старый 08.02.2011, 14:41   #8 (ссылка)
Стажёр
 
Регистрация: 16.02.2009
Сообщений: 1,984
Репутация: 129
По умолчанию

rama,
http://support.kaspersky.ru/viruses/deblocker
тут смотри, мне помогло
ZONDO вне форума  
Ads
Старый 08.02.2011, 14:47   #9 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию

ZONDO, это мне не помогло, уже пробовал
~Данил~, по последней ссылке начал делать, переименовал, дошёл до WINlogon, а его там нету!!
rama вне форума  
Старый 08.02.2011, 14:53   #10 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rama, как понять нету??
~Данил~ вне форума  
Старый 08.02.2011, 15:04   #11 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию

~Данил~, посмотри первый код, идём по пути доWINLOGONа его у меня нету. там папкаAppCompatFlags только
rama вне форума  
Старый 08.02.2011, 15:05   #12 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rama, можно скрин реестра увидеть???
~Данил~ вне форума  
Старый 08.02.2011, 15:08   #13 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию

о, этому мне ещё надо научиться. объясняю на словах. в SOFTWARE WINLOGON есть, а в загруженном кусте нету.
может его скопировать откуда?))
rama вне форума  
Старый 08.02.2011, 15:09   #14 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

rama, странно, ладно, с live запустите антивирус, может найдет чего и пришлепнет...
~Данил~ вне форума  
Старый 08.02.2011, 15:10   #15 (ссылка)
Новичок
 
Регистрация: 04.02.2011
Сообщений: 22
Репутация: 0
По умолчанию

~Данил~, АВЗ ничего не нашёл. что, если этот винлогон удалён вирусом, может ли быть такое?

Последний раз редактировалось rama; 08.02.2011 в 15:20.
rama вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Очередной СМС-вымогатель neigrok Безопасность 5 17.08.2010 20:03
новый вымогатель по СМС "вконтакте". Стандартные действия не спасают( yurigaen Безопасность 3 12.08.2010 18:02
очередной вымогатель pereC Безопасность 10 11.08.2010 19:11
Опять баннер-вымогатель! Помогите! sergiy Безопасность 5 06.03.2010 17:07
СМС вымогатель заблокировал комп охранник Безопасность 1 14.01.2010 22:37
СМС вымогатель заблокировал Виндовс bvas Безопасность 41 13.01.2010 20:33
Вирус-вымогатель, помогите добить TatjanaNik Безопасность 1 06.01.2010 14:29
Очередной Вымогатель ksandr1305 Безопасность 5 27.12.2009 18:21
новый СМС вымогатель bvas Безопасность 13 16.10.2009 22:58


Текущее время: 13:00. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.