HELP! Trojan.winlock2741

Тема в разделе "Железный поток", создана пользователем Analgin, 19 дек 2010.

  1. BuDeNy
    Оффлайн

    BuDeNy Мартовский кот

    Пол:
    Мужской
    Credit:
    $4.430,23
    Book Reviews:
    0
    это применимо если на некоторые сайты не заходит
    там в etс в hosts прописаны все адреса с сайтами на которые доступ закрыт

    что касаемо банеров они каждый раз обновляются и общей панацеи нету а спасибо можете сказать майкрософту они своими окнами ваша копия виндовс является не лицензионной со звездами открыли дырку для создателей вирусов все очень легко прописывается бат файлом в реестр в winlogon в shell и тому подобное
    сколько раз лечил вирусню такую только руками при помощи мини пе

    ладно всех секретов открывать не стану)
  2. BuDeNy
    Оффлайн

    BuDeNy Мартовский кот

    Пол:
    Мужской
    Credit:
    $4.430,23
    Book Reviews:
    0
    +1 купил мак не нарадуюсь и не нужно никаких касперских ставить))
  3. d1ma
    Оффлайн

    d1ma Новичок

    Credit:
    $638,76
    Book Reviews:
    0
    Так сделай как здесь написано http://support.kaspersky.ru/viruses/sol ... =208639681
  4. Analgin
    Оффлайн

    Analgin Guest

    Credit:
    $
    Book Reviews:
    шаг третий непроисходит надо гдето кнопку пуск искать, а я дотянуться немагу клава в ситниках
  5. d1ma
    Оффлайн

    d1ma Новичок

    Credit:
    $638,76
    Book Reviews:
    0
    Ctrl+Esc :)
  6. Analgin
    Оффлайн

    Analgin Guest

    Credit:
    $
    Book Reviews:
    win+r :rofl:
  7. Andrnow
    Оффлайн

    Andrnow Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    Ну если загрузилась коммандная строка то в regedit проверяем ключи:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    ключ Userinit должен быть "C:\\Windows\\system32\\userinit.exe,"
    ключ Shell должен быть explorer.exe

    Обычно эта гадость грузится из этих ключей. Только внимательно буквы сравнивай, бывает, что вместо explorer.exe грузится explorar.exe или что ни будь подобное.
  8. Arseniy
    Оффлайн

    Arseniy Новичок

    Credit:
    $610,98
    Book Reviews:
    0
    По моему уже за такое время проще было винду переустановить с сохранением всех данных :crazy:
  9. PetrovichOld
    Оффлайн

    PetrovichOld Active Member

    Credit:
    $947,00
    Book Reviews:
    0
    Я очистил комп сына от этой гадости по такой инструкции
  10. SeRj
    Оффлайн

    SeRj Новичок

    Credit:
    $786,00
    Book Reviews:
    0
    О_о
  11. Analgin
    Оффлайн

    Analgin Guest

    Credit:
    $
    Book Reviews:
    Можно было.... Но..... Интересно ведь можно ли убить с без переустановки W. В дебрях типа работа в безопасном режиме сам особо не бум-бум только с букварем. Спасибо за это форуму. Запустил с флешки dwcureit. он вроде начал работать минут через 20 выдал окно "активизируйте программу" и далее тишина что продолжает шуршать. При этом хард не шеволется. Прошло около часа - не ответа ни привета.
    Перезагружаю.
    Все решили Win конечно хочетя "7" установить так он зараза дрова на привод просит. ладно сбрасываем его "w7"
    на флешку. и патаемся снее запустить опять тож самое.

    Вот и денек ушел можете поржать.
  12. BuDeNy
    Оффлайн

    BuDeNy Мартовский кот

    Пол:
    Мужской
    Credit:
    $4.430,23
    Book Reviews:
    0
    за 500 рублей думаю любой согласился вам помочь и заняло бы это минут 10-15 максимум, каждый должен заниматься своим делом за одно и показали б где эта гадость сидит
  13. linuh
    Оффлайн

    linuh Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    а установить второй ос в помощь ту же убунту, что религия не позволяет? или 600 метров жалко? при загрузке выводется меню, какую ось грузить. если винда крякнула загружаешь убунту и и прогоняешь виндовые диски антивирем, тем же бесплатным авастом, который на 110% находит вири лучше касперских с др.вебом вместе взятых. уже давно у каждого ламмера параллельно с виндой стоит линукс, за ним будущее.
  14. freese
    Оффлайн

    freese Active Member

    Credit:
    $727,00
    Book Reviews:
    0
    PetrovichOld,
    смущает эти и последющие пункты, т.к. ты этим ты редактируешь реестр своей winpe... а нужно загружать куст реестра установленной винды... или я ошибаюсь?
  15. Nickolay
    Оффлайн

    Nickolay Новичок

    Credit:
    $639,00
    Book Reviews:
    0
    freese, во многих WinPe есть удаленный редактор реестра который позволяет править редактор реестра машины, к которой подключен. Данный способ выручал в 99% случаях.
  16. ZindigaR
    Оффлайн

    ZindigaR Новичок

    Credit:
    $770,83
    Book Reviews:
    0
    Последние 10 раз эти винлокеры висели в локальном темпе пользователя и оттуда запускались. Чистка темпов и все работает.
  17. Analgin
    Оффлайн

    Analgin Guest

    Credit:
    $
    Book Reviews:
    Вылечили. (Со слов друга) Зашел в виндовс как рекомендует касперский, подключил кабель интернет к компу и обновив базы прогнал полную проверку. После перезагрузки все работает.

    Всем спасиб.
  18. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    Поймал тот же винлок из-за невнимательности, зашел куда то, там говорят, Вам надо обновить Адобе флэш плеер, ну я и тыкнул, и не удивился же, что он файл скачал. В общем shell подменялся этим екзешником прям из downloads. Запустился от erd, строчку shell поправил и всё.
  19. region
    Оффлайн

    region Новичок

    Credit:
    $622,22
    Book Reviews:
    0
    install Linux

    и нет проблем с вирусами)
  20. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    И нахрена мне это? У меня есть лишние 5 минут исправить винлок, но нету времени, чтобы искать, то чем я пользуйсь для линукс.
  21. R717
    Оффлайн

    R717 Новичок

    Credit:
    $724,87
    Book Reviews:
    0
  22. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    И да, это первый вирус за лет 5, который мне действительно умудрился, что то сделать.
  23. R717
    Оффлайн

    R717 Новичок

    Credit:
    $724,87
    Book Reviews:
    0
    step,
    Порево смотришь со стремных сайтов :crazy:
  24. step
    Оффлайн

    step Новичок

    Credit:
    $836,21
    Book Reviews:
    0
    Не ну чо ты палишь?
  25. region
    Оффлайн

    region Новичок

    Credit:
    $622,22
    Book Reviews:
    0
    смотрите прон только вконтакте :crazy:

Поделиться этой страницей