HELP! Trojan.winlock2741

Тема в разделе "Железный поток", создана пользователем Analgin, 19 дек 2010.

  1. ZindigaR
    Оффлайн

    ZindigaR Новичок

    Credit:
    $853,83
    Book Reviews:
    0
    Вчера такой же выскакивал в левом нижнем углу на каком-то форуме. Я еще удивился что как-то странно обновление флеш плеер предлагает и решил не трогать. Но поначалу желание нажать появилось.
  2. R717
    Оффлайн

    R717 Новичок

    Credit:
    $724,87
    Book Reviews:
    0
    И никого не напугало что это обновление весит 200 кб
  3. rostiks
    Оффлайн

    rostiks Новичок

    Credit:
    - $1,28
    Book Reviews:
    0
    ребята, срочно помогите, поймал на ноуте, просит 400 рублей на МТС, на номер 8-911-757-18-97. сайты каспера и др.веба перерыл, там ключа нет! что делать хелп плиз!!!
  4. @ндрюх@
    Оффлайн

    @ндрюх@ Active Member

    Credit:
    $705,48
    Book Reviews:
    0
    erd commander в помощь
  5. bender
    Оффлайн

    bender Active Member

    Credit:
    $809,38
    Book Reviews:
    0
    ага. недавно дружище ноут приносил с винлокером. Скачал исо образ ЕРД коммандера.
    В реестре по поиску userinit shell выдал - C: Program files/Modem logs/svchost.exe :crazy:
    Поменял в шелл на эксплорер, потер папку модем логс и все нормуль. Cureit после перезагрузки ничего не нашел.
  6. bender
    Оффлайн

    bender Active Member

    Credit:
    $809,38
    Book Reviews:
    0
  7. rostiks
    Оффлайн

    rostiks Новичок

    Credit:
    - $1,28
    Book Reviews:
    0
    есть загрузочный убунту, что из него можно сделать?
  8. Graf Mur
    Оффлайн

    Graf Mur Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    Подставку для чашки :D
    (в данном случае)
  9. bender
    Оффлайн

    bender Active Member

    Credit:
    $809,38
    Book Reviews:
    0
    rostiks, если сам разберешься как с ним работать могу тебе подарить диск с РДЕ коммандером.
  10. Den_S
    Оффлайн

    Den_S

    Credit:
    $746,00
    Book Reviews:
    0
    rostiks, Грузится ли "Безопасный режим с поддержкой командной строки"?
  11. rostiks
    Оффлайн

    rostiks Новичок

    Credit:
    - $1,28
    Book Reviews:
    0
    загрузился через erd commander, почистил реестр, темр, удалил файл с вирем. перезагрузка и вирус снова жив! и так раз 10. куда копать?
  12. Dms
    Оффлайн

    Dms Moderator

    Пол:
    Мужской
    Credit:
    $810,20
    Book Reviews:
    0
    Значит не все почистил, смотри внимательно.
  13. rostiks
    Оффлайн

    rostiks Новичок

    Credit:
    - $1,28
    Book Reviews:
    0
    да уже все подчистел где мог, в реестре, сам файл виря, автозагрузка, темп. перезагрузка и вирь воскресает! а если на cd-диск записать drweb cureit, то он загрузится в erd commander или только с флехи заработает?
  14. d1ma
    Оффлайн

    d1ma Новичок

    Credit:
    $715,76
    Book Reviews:
    0
    Да не нужно ничего чистить, загрузи винду с флэшки и оттуда же запусти свежий cureit. Не верю, что это не поможет.
  15. rostiks
    Оффлайн

    rostiks Новичок

    Credit:
    - $1,28
    Book Reviews:
    0
    нет флешки, есть cd-диск с образом erd commander, чистка руками резуьтатов не дала, вирь восстанавливается. как из этой системы запустить cureit drweb, если флехи нет, а есть возможность только cd-диски использовать.
  16. bender
    Оффлайн

    bender Active Member

    Credit:
    $809,38
    Book Reviews:
    0
    Shell поправил?
  17. d1ma
    Оффлайн

    d1ma Новичок

    Credit:
    $715,76
    Book Reviews:
    0
    Перекинь ты нужные файлы на другой раздел жесткого диска, через erd commander и переустанови винду.
  18. Graf Mur
    Оффлайн

    Graf Mur Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    Universal Virus Sniffer (uVS) - предназначен для упрощения процесса борьбы с неизвестными вирусами/троянами/руткитами как непосредственно в зараженном Windows так и для лечения неактивных и удаленных систем.

    скачать только программу >>>>
    скачать образ загрузочного диска >>>>
    обсуждение на форуме Касперского >>>>

    В первом приближении, выглядит параноидально-подозрительным, но вполне рабочим :)
  19. rostiks
    Оффлайн

    rostiks Новичок

    Credit:
    - $1,28
    Book Reviews:
    0
    в тот раз erd commander не помог. ноут снесли в ремонт, там то же самое. пришлось винду переустанавливать. новая модификация которая не лечится!
    сейчас еще один комп попал, хочу попробовать dr.web live cd, как думаете поможет?
  20. Graf Mur
    Оффлайн

    Graf Mur Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    rostiks,
    вот попробуешь и расскажешь, хотя мне не понятно, а чего такого великого ты ожидаешь от dr.web live cd?
    Имхо, лучше с Алкида загрузиться и через Autoruns или Universal Virus Sniffer попробовать "вычислить".

Поделиться этой страницей