Текущее время: 04 май 2025, 16:30

Вредоносное ПО которое требует отправки СМС.

Разговоры о компьютерах и все что с ними связано, о всех видах телефонов, как со шнурочками, так и без

Модераторы: TR#ll, Модераторы

Re: Вредоносное ПО которое требует отправки СМС.

Сообщение nerator » 09 июн 2009, 17:54

ST, спасибо. попробовал... несмог.
-=+DeMoN+=- это кейген к вирусу чтоли? :-)))
ВОВАН Питер - в безопасном режиме синий экран, почти сразу.

Вирус нашёл, дата создания была датирована 2006 годом, так что простым поиском не найти.
В итоге нашёл обновленным drweb.
nerator
Аватара пользователя
Подполковник
Подполковник
 
Стаж: 18 лет 4 месяца 28 дней
Сообщения: 2630
Откуда: Москва, ЗелАО
Имя: Алексей
Автомобиль: Mondeo 2.5
Год выпуска: 2015
Поблагодарили: 255 раз.
Награды: 3
Золотая звезда II степени (1) За активность II степени (1) Открыватель новых земель (1)

Re: Вредоносное ПО которое требует отправки СМС.

Сообщение Морж » 16 июн 2009, 11:33

а если "сервис -> свойства обозревателя -> дополнительно -> кнопка "сброс" " ? (для IE естественно)
и не помешает "общие -> история просмотра - удалить - временные файлы и куки"

удачи :)
Морж
Аватара пользователя
Сержант
Сержант
 
Возраст: 51
Стаж: 16 лет 5 месяцев 9 дней
Сообщения: 69
Откуда: Москва, ЮАО
Имя: Владимир
Автомобиль: Magentis 2.5V6
Поблагодарили: 2 раз.

Re: Вредоносное ПО которое требует отправки СМС.

Сообщение boav » 16 июн 2009, 12:06

у меня в четверг под конец дня секретари словили развод на деньги. вчера у меня выходной был, они комп не включали. сегодня утром пришел, включил, смотрю, пью кофа - через 2-3 минуты шняжка пропадает. НОД32 раппортует - я обновился и нашел вот эту шнягу - Win32/LockScreen.T trojan - удалил. даже кофе не успел допить :roul: .
boav
Аватара пользователя
Майор
Майор
 
Возраст: 46
Стаж: 18 лет 8 месяцев 28 дней
Сообщения: 1124
Откуда: Домодедово
Имя: Александр
Автомобиль: Киа Каренс 3 (чОрный вишня, 2006г.)
Год выпуска: всяко разно
Поблагодарили: 33 раз.
Награды: 3
За доброе сердце (1) За мужские качества (1) Золотые руки клуба (1)

Re: Вредоносное ПО которое требует отправки СМС.

Сообщение -=+DeMoN+=- » 16 июн 2009, 14:35

ST
не, ну мы-то извращенцы... ;) мы все ручками-ручками.... я аж визжу от восторга, когда особо злобный вирус попадается, которого обычными средствами убить не получается.... :roul:
I Am A Leaf On The Wind, Watch How I Soar...
-=+DeMoN+=-
Аватара пользователя
Модератор
Модератор
 
Возраст: 54
Стаж: 19 лет 3 дня
Сообщения: 6264
Откуда: АД
Автомобиль: Аццкая повозка :)
Год выпуска: 2015
Поблагодарили: 166 раз.
Награды: 1
За верность клубу (1)

Re: Вредоносное ПО которое требует отправки СМС.

Сообщение ST » 18 июн 2009, 22:03

-=+DeMoN+=- писал(а):мы все ручками-ручками....

Дык, я ж про именно "ручками-ручками" ;)
ST
Аватара пользователя
Капитан
Капитан
 
Стаж: 19 лет 2 месяца 11 дней
Сообщения: 800
Откуда: Санкт-Петербург
Имя: Сергей Титов
Автомобиль: VW Passat
Поблагодарили: 18 раз.

Re: Вредоносное ПО которое требует отправки СМС.

Сообщение Simpleuser » 30 июн 2009, 22:43

Ещё 2 варианта решения:

1. Запустить экранную лупу. Сделать это можно с помощью клавиш win+U запустить экранную лупу в появившейся менюшке. Затем нажать справка о программе и зайти по ссылке на сайт Майкрософт.
В открывшемся окне браузера ввести диск c:\ после этого зайти в C:\Windows\system32\и запустить диспетчер задач taskmgr.exe.
В отобразившихся процессах убить процесс, запущенный от имени пользователя типа "blocker.exe" или dod.exe (разные модификации вируса создают разные процессы).
Затем в каталоге C:\Documents and Settings\All Users\Application Data найти подозрительные файлы по имени удаленного вируса и удалить их.
Проверить раздел реестра HLKM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon удаляем все после значения "C:\\WINDOWS\\system32\\userinit.exe" например значение “C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe” заменяем на на “C:\\WINDOWS\\system32\\userinit.exe”
После этого перезагрузиться!

2. Загрузиться с любого Live CD.
Удалить файлы blocker.exe и blocker.bin или подобные подозрительные файлы в директории C:\Documents and Settings\All Users\Application Data
Проверить раздел реестра HLKM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon удаляем все после значения "C:\\WINDOWS\\system32\\userinit.exe" например значение “C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPLIC~1\\blocker.exe” заменяем на на “C:\\WINDOWS\\system32\\userinit.exe” После этого перезагрузиться!
Save'те разумное, доброе, вечное... !!!
3 great kings who have brought happiness and peace into people's lives: Drin-king, Smo-king, and Fuc-king.
Simpleuser
Аватара пользователя
Полковник
Полковник
 
Возраст: 49
Стаж: 18 лет 9 месяцев 15 дней
Сообщения: 6198
Откуда: Москва
Имя: Дмитрий
Автомобиль: DFM AX7 лухари
Год выпуска: 2018
Поблагодарили: 502 раз.
Награды: 2
За верность клубу (1) За мужские качества (1)

Пред.

Вернуться в Всё о компьютерах и средствах связи

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11