Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.08.2010, 12:17   #1
Новичок
 
Регистрация: 10.08.2010
Сообщений: 7
Репутация: 3
Exclamation Баннер-блокировщик: что-то совершенно новое

Здравствуйте.

Баннер заблокировал систему, уже приходилось сталкиваться с подобным, никаких проблем раньше не было, но в этот раз особый случай. По порядку:
  • Внешний вид и текст в целом идентичен случаю, описанному здесь

    "Ваша операционная система заблокирована за нарушение использования сети интернет. Обнаружены следующие нарушения: посещение сайтов порнографического содержания с элементами детской порнографии, насилия, зоофилии. Хранение видеофайлов порнографического содержания с элементами детской порнографии, насилия, зоофилии."
  • Но есть одно "но": баннер просит отправить, не могу сказать сколько точно - слова наезжают друг на друга - наверное 100 руб., через любой терминал оплаты на счет "социальной сети вконтакте id93120709", после чего ввести код, напечатанный, якобы, на чеке из терминала.
  • Что я пробовал: безопасный режим не грузится, падает в "голубой" (не синий!) экран, с советом сделать chkdsk с /f; баннер полностью блокирует весь доступ к системе, то есть просто на черном фоне, ничего кроме него нет, сейчас буду пробовать загрузиться с boot-cd образа с флешки, так как оптический привод убитый и не читает болванки.
  • Ситуация осложнена тем, что это Acer'овский ноут, но достаточно новый, Core 2 Duo.

Заранее благодарен, буду ждать ответа.

Последний раз редактировалось Baldhur; 10.08.2010 в 12:43.
Baldhur вне форума  
Старый 10.08.2010, 12:20   #2
Новичок
 
Регистрация: 05.08.2010
Сообщений: 7
Репутация: 0
По умолчанию

Была такая же история. Мне помог dr web.
http://www.freedrweb.com/cureit/
Sten вне форума  
Старый 10.08.2010, 13:00   #3
Новичок
 
Регистрация: 10.08.2010
Сообщений: 7
Репутация: 3
По умолчанию

Хм, хорошо, спасибо, но мне все же придется запустить эту утилиту из live-cd windows, так как никакого доступа к системе получить сейчас я не могу. Придется все же сделать загрузочную флешку. Просто не хотелось.

P.S. Я накатал жалобу в саппорт вконтакта, но там видимо как в трубу всё вылетает.
Baldhur вне форума  
Старый 10.08.2010, 14:20   #4
Новичок
 
Регистрация: 10.08.2010
Сообщений: 2
Репутация: 0
По умолчанию

Абсолютно такая же проблема с точно таким же баннером. В систему не зайти, Cureit запустить никак не получается.
безопасный режим не работает. Есть база Др.Веба вот здесь: http://www.softogen.ru/lab/softogen-...k-remover.html, с кодами и короткими номерами, чтоб разблочить
Но там этого баннера нет. Пока тихо паникую, гугл и яндекс дельного не советуют. Прошу помощи!!!
massiv вне форума  
Старый 10.08.2010, 14:35   #6
Новичок
 
Регистрация: 10.08.2010
Сообщений: 2
Репутация: 0
По умолчанию

88232069
76305414
41332368
41120036
7719090
312470
21864488
81143175
41542736
62648949
42306023
33130303
11654006
66156707

---------- Добавлено в 13:35 ---------- Предыдущее сообщение было написано в 13:34 ----------

помог первый.... )
Garbagecat вне форума  
Старый 10.08.2010, 14:36   #7
Новичок
 
Регистрация: 10.08.2010
Сообщений: 2
Репутация: 0
По умолчанию

первый код подошел. спасибо огромное!!!
massiv вне форума  
Старый 10.08.2010, 14:46   #8
Новичок
 
Регистрация: 10.08.2010
Сообщений: 7
Репутация: 3
По умолчанию

О'кей, благодарю всех откликнувшихся. Я пока продолжаю бороться.
Что я сделал: как и собирался, изготовил загрузочную флешку с Hiren's Boot CD, грузанулся с неё, запустил идущую в комплекте Win XP Mini, оттуда из неё запустил утилиту Dr.Web Cure it!, которую советовали Sten, Alla-N, и просканил диск C:\ с основной виндой. Она отработала и кое-что нашла, вот что записала в лог:

Цитата:
0.829752499586356.exe;C:\Documents and Settings\Admin\Local Settings\Temp;Trojan.Winlock.2308;Deleted.;
tempsys.exe;C:\Documents and Settings\Admin\Local Settings\Temp;Trojan.Winlock.2308;Deleted.;
xxx_video_53.avi[1].exe;C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\6PWLPNE0;Trojan.Winlock.2314;Del eted.;
cakq[1].gif;C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\DN1FXJ0Z;Win32.HLLW.Shadow.based ;Deleted.;
nnpm[1].jpg;C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\DN1FXJ0Z;Win32.HLLW.Shadow.based ;Deleted.;
tfld[1].bmp;C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\DN1FXJ0Z;Win32.HLLW.Shadow.based ;Deleted.;
Юзают этот ноут под админом xD. Anyway, попробовал обратно загрузиться с обычной ноутовской винды, в итоге я получил картинку рабочего стола и указатель мыши, никакие сочетания клавиш не работают, единственное окошко, которое удалось мне получить - это по ctrl+alt+del сообщение "Диспетчер задач отключен администратором".

Сейчас сижу, еще раз поставил Dr. Web на полный скан, и честно говоря не знаю что еще сделать. AVZ что ли еще попробовать, я как-то не очень с ней умею.

P.S. Ноут не мой, но там стоял Avast! с обновлением. Я сам вообще антивирусом стараюсь не пользоваться, и никогда баннеров никаких не цеплял.
Baldhur вне форума  
Ads
Старый 10.08.2010, 14:47   #9
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

massiv, это не все, вот это выполнить обязательно http://pchelpforum.ru/f26/t6442/

---------- Добавлено в 13:47 ---------- Предыдущее сообщение было написано в 13:46 ----------

Baldhur, вам туда же http://pchelpforum.ru/f26/t6442/
Шелкопряд вне форума  
Старый 10.08.2010, 15:22   #10
Новичок
 
Регистрация: 10.08.2010
Сообщений: 7
Репутация: 3
По умолчанию

О, я идиот, огромное спасибо AAATRIGGER, клавиши Win+U сработали. Открылся менеджер специальных возможностей, там я запустил экранную лупу, и в выскочившем окошке с советом щелкнул по ссылке на сайт майкрософт, и в свою очередь открышемся Internet Epxlorer перешел на диск C:\ и на флешку.

Поставил еще раз Dr.Web уже из-под нормальной винды, и он снова начал вылавливать троянов, чего он не делал из-под WinXP Mini, отпишусь о результатах позже.
Baldhur вне форума  
Старый 10.08.2010, 16:32   #11
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

Цитата:
Сообщение от Baldhur Посмотреть сообщение
О, я идиот,
Вы не идиот Зачем унижаетесь?

Baldhur, вы молодец! Ловите плюсеГ!

---------- Добавлено в 15:32 ---------- Предыдущее сообщение было написано в 15:26 ----------

Цитата:
Сообщение от Baldhur Посмотреть сообщение
Поставил еще раз Dr.Web уже из-под нормальной винды,
дык вам надо еще и AVZ скан выполнить по правилам, приведенным здесь: http://pchelpforum.ru/f26/t6442/
Шелкопряд вне форума  
Старый 10.08.2010, 16:37   #12
Новичок
 
Регистрация: 10.08.2010
Сообщений: 7
Репутация: 3
По умолчанию

Хм, хм. Перепробовал несколько утилит из темы с решением проблем, ничего все равно не помогает, у меня все тот же пустой рабочий стол и указатель мыши, теперь правда диспетчер задач стал доступен, но Win+E, Win+R и все остальное по-прежнему не работает. Из диспетчера задач могу запустить любую прогу, в том числе "Проводник".

Прикреплю лог AVZ, но он там что-то ничего мне не говорит. Выходит винду я все же собственноручно необратимо завалил?

Ах да, и еще лог Доктора Вэба из повторного скана уже под этой полуработоспособной виндой.

Цитата:
`н† Ђ5…6;C:\WINDOWS\system32;Trojan.Packed.20771;Удале н.;
2e6809d8.exe;C:\WINDOWS\system32;Trojan.Packed.207 71;Удален.;
355b0234.exe;C:\WINDOWS\system32;Trojan.PWS.Ibank. 84;Удален.;
37985ae.exe;C:\WINDOWS\system32;Trojan.Packed.2077 1;Удален.;
59acbe2e.exe;C:\WINDOWS\system32;Trojan.PWS.Ibank. 84;Удален.;
96e4ca5a.exe;C:\WINDOWS\system32;Trojan.Packed.207 71;Удален.;
b5a325f8.exe;C:\WINDOWS\system32;Trojan.PWS.Ibank. 82;Удален.;
c088dfb4.exe;C:\WINDOWS\system32;Trojan.Packed.207 71;Удален.;
c4e8514c.exe;C:\WINDOWS\system32;Trojan.Packed.207 71;Удален.;
d4e9f5d0.exe;C:\WINDOWS\system32;Trojan.Packed.207 71;Удален.;
fe80e782.exe;C:\WINDOWS\system32;Trojan.Packed.207 71;Удален.;
hapbeu.exe;C:\WINDOWS\system32;Trojan.PWS.Ibank.80 ;Удален.;
hgtqdc.exe;C:\WINDOWS\system32;Trojan.Packed.20771 ;Удален.;
ђ7р†ш“&…6;C:\WINDOWS\system32;Trojan.Packed.20771; Удален.;
Рќн† эд†6;C:\WINDOWS\system32;Trojan.Packed.20771;Удале н.;

Последний раз редактировалось Гризлик; 10.08.2010 в 20:10.
Baldhur вне форума  
Старый 10.08.2010, 20:08   #13
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Baldhur, Запустите AVZ В меню Файл--Выполнить скрипт в окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteService('catchme');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\catchme.sys');
 DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\6PWLPNE0\xxx_video_53.avi[1].exe');
 DeleteFile('C:\Program Files\Bonjour\mDNSResponder.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить. После перезагрузки выполните в AVZ:
1. Обновите базы (Файл--Обновить базы)
2.Выполните стандартный скрипт 2 и выложите сюда файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 11.08.2010, 12:19   #14
Новичок
 
Регистрация: 10.08.2010
Сообщений: 7
Репутация: 3
По умолчанию

Гризлик, спасибо большое! Этот скрипт помог, окна и панель задач повились. В целом все выглядит абсолютно нормально.

Выполнил скрипт №2, вот его лог.

Спасибо еще раз огромное за помощь!
Baldhur вне форума  
Старый 11.08.2010, 18:24   #15
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Baldhur, Выполните в AVZ еще скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\sR0x09kt.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторите лог.
Гризлик вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новое общество бизнесменов dikij Общение по интересам 16 27.12.2010 20:39
не подключаает новое оборудование ArtTur4ik Windows XP 4 26.10.2010 11:56
Обнаружил новое подключение Слепой Пью Интернет и сети 17 18.10.2010 04:01
Новое железо не запускается В отчаянии Неисправности, настройка 5 29.09.2010 17:33
Новое железо для компа DantePro Выбор комплектующих 14 03.09.2010 16:28
Новое обозначение видеокарт betteam Железо 1 22.07.2010 19:15
Не удаётся создать новое подкльчение Leoleshucov008 Windows XP 6 10.03.2010 17:08
Постоянно ищет новое оборудование LostSeven Windows XP 17 12.10.2009 23:57
непонятное новое оборудование katmandu Неисправности, настройка 6 09.10.2009 19:29
новое оборудование??? 10X Windows XP 3 02.10.2009 11:07
Новое железо зависает! Jhoe Железо 4 23.08.2008 17:43


Текущее время: 00:32. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.