08.01.2012, 19:04 | #1 (ссылка) |
Новичок
Регистрация: 08.01.2012
Сообщений: 27
Репутация: 0
|
Новый Trojan.Winlock .. антивирусы не видят...сносить систему смерти равно помогите(
Под пользователем Игорь зашел ..вылезает такое окно
только номер мошенника другой +79139512569 Под другими пользователями в обычном режиме все работает.. по виду ... но зараза то сидит(( Зашел в безопасном режиме... запустил CureIT эффект 0 от каспера приблуда... тоже 0 причем каспер стоял со всеми базами и поймал сей вир по ходу просто клацнув по ссылке www.nowa.cc у них там куча попандеров удалил гада каспера за бесполезностью( ПОМОГИТЕ ДРУЗЬЯ логи Uvs http://rghost.ru/35799235 |
08.01.2012, 19:09 | #2 (ссылка) |
Эксперт
|
А логи как делали?
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена Вставляем текст скрипта: Перед выполнением скрипта, закрыть браузеры! Код:
;;uVS v3.73 script [http://dsrt.dyndns.org] delref HTTP://QIP.RU delref HTTP://SEARCH.QIP.RU delall %SystemDrive%\USERS\ИГОРЬ\APPDATA\LOCAL\TEMP\222.EXE delall %SystemDrive%\USERS\ИГОРЬ\APPDATA\LOCAL\TEMP\EULA.BAT deltmp delnfr regt 12 restart |
08.01.2012, 19:30 | #5 (ссылка) |
Новичок
Регистрация: 08.01.2012
Сообщений: 27
Репутация: 0
|
вот такой гад... теперь как бы его тело из под пользователя другого выковырять перед удалением для анализа антивирам?) в реестре нашел адрес ведущий в никуда?) C:\Users\D395~1\AppData\Local\Temp\222.exe кстати ветка классическая RUN))
---------- Добавлено в 18:27 ---------- Предыдущее сообщение было написано в 18:23 ---------- в папке RUN ключем этот адрес ... и не понятно как от этого спастись впредь(( вся защита пасует(( ---------- Добавлено в 18:30 ---------- Предыдущее сообщение было написано в 18:27 ---------- забирается в комп не запуском файла а заходом по ссылке..караул |
08.01.2012, 19:45 | #7 (ссылка) |
Новичок
Регистрация: 08.01.2012
Сообщений: 27
Репутация: 0
|
ВСЕ РАВНО АНГЕЛУ ИЗ АДА ВЕЛИИКОЕ СПАСИИИБООО)
---------- Добавлено в 18:42 ---------- Предыдущее сообщение было написано в 18:39 ---------- возможно что на этой нове просто скрипт и подгружаются каж раз разная реклама, на одной из которых эта беда сидит...посмотрел по базам антивирусов только сегодня детектить начали ---------- Добавлено в 18:45 ---------- Предыдущее сообщение было написано в 18:42 ---------- да из SHELL УДАЛИЛ ТОЖЕ ключик ..вот хочу руками достать эту пакость... как бы добраться до папки через проводник.. что-то не пускает винда) ..под другим пользователем..вроде тож admin права |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Проблема с зашифрованными данными, похоже на вирус, антивирусы не видят | steel | Windows 7 | 0 | 31.12.2011 11:54 |
Подскажите,после замены оперативной памяти,надо сносить и заново ставить систему??? | Alexyes96 | Железо | 3 | 31.01.2011 23:29 |
Нужно ли сносить систему.... | Dan-God | Windows XP | 10 | 19.10.2010 13:00 |
Winlock.2194. видимо новый. | Xukcuk | Безопасность | 3 | 10.09.2010 17:15 |
Люди добрые,помогите устранить Вирус,похож на Trojan.Winlock.2194 | SSergei | Безопасность | 26 | 22.08.2010 17:54 |