Форум программистов, компьютерный форум, киберфорум
Наши страницы

Лечение компьютерных вирусов

Войти
Регистрация
Восстановить пароль
Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
 
 
Рейтинг: Рейтинг темы: голосов - 1776, средняя оценка - 4.96
Ярослав 81
0 / 0 / 0
Регистрация: 04.04.2009
Сообщений: 1
#1

Не могу избавиться от вируса, который требует отправить СМС - Удаление вирусов

08.04.2009, 09:43. Просмотров 213987. Ответов 136
Метки нет (Все метки)

Помогите справиться с вирусов... Он заблокировал вход в операционную систему и просит отправить смс с №41110579646 на номер 3649, как ото него избавиться ума не приложу помогите очень нужно
0
Лучшие ответы (1)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
08.04.2009, 09:43
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Не могу избавиться от вируса, который требует отправить СМС (Удаление вирусов):

Вирус требует отправить смс - Удаление вирусов
Во всех браузерах со всех часто используемых сайтов (гугл, яндекс, мэйл и т.д.) идет перенаправление на вконтакте, где написано требование...

Проблемы с Windows... требует отправить СМС - Удаление вирусов
Помогите, пожалуйста!!! Искала в Яндексе информацию. И, вдруг, пишет, сообщение:" Windows заблокирован. Пришлите смс.... на номер.... Вам...

: При запуске Виндовс требует отправить СМС - Удаление вирусов
При запуске Виндовс требует отправить СМС. Нажимаю на кнопку ВЫКЛ компьютера, она пропадает, но появляется окно сбой инициализации.При...

При запуске Виндовс требует отправить СМС - Удаление вирусов
Подскажите, пожалуйста...:) Включаю комп, он загружается почти полностью (даже картинка рабочего стола промелькнет), а потом черный экран...

Вирус заблокирвоал Windows и требует отправить смс - Удаление вирусов
Пожалуйста помогите мне! Вирус заблокирвоал Windiws, BIOS тоже заблокирован.Требует положить деньги на этот вот номер...

Заблокирован вход в VK и почту, требует отправить смс на 7781 - Удаление вирусов
Заблокирован вход на сайты вк, мэйл.ру и gmail.com через оперу. IE открывает только gmail. Требует отправить смс на номер 7781. Помогите,...

136
Amator
1043 / 375 / 10
Регистрация: 11.11.2008
Сообщений: 3,156
Завершенные тесты: 2
08.04.2009, 10:38 #2
Включаеш комп, после загрузки биоса нажимаешь F8 пробуешь зайти в безопасном режиме и чистишся.
0
Rich
11 / 11 / 2
Регистрация: 16.03.2007
Сообщений: 107
08.04.2009, 10:38 #3
Может просто взять жесткий диск и проверить его антивирусом на другом компе.
0
inter
9707 / 2461 / 48
Регистрация: 06.03.2009
Сообщений: 8,503
08.04.2009, 13:55 #4
А можно сделать диск с ERD и профиксить реестр системы.Тема с лечением есть тут на форуме.
0
Erhater
0 / 0 / 0
Регистрация: 05.04.2009
Сообщений: 2
09.04.2009, 09:55 #5
Очень жесткая штука надо заметить. Вчера с соседом пытались избавиться от этой хухни - через безопасный режим не загрузиться, попробовал Alkid live CD с несколькими антивирями (базы за конец марта). На диске были Касперский, Троян ремувер, Доктор Веб, Hijack this, еще несколько... Прогон Каспером обнаружил 1 вирус и 5 троянов, другие после каспера не смогли найти ничего. Но заставка с требованием отправить смс как была, так и осталась.
Пока сошлись на том, что сегодня приду к соседу, перекину всю важную инфу с диска С:\ через live CD и переустановлю Винду
0
unick12345
1323 / 1014 / 62
Регистрация: 27.03.2009
Сообщений: 3,795
09.04.2009, 11:37 #6
посмотри ветвь реестра HKLM-Software-Microsoft-WindowsNT-CurrentVersion-Winlogon через LiveCD. Это настройка сообщений и экрана приветствия Windows. Может там найдешь чтото не нужное. Тоже самое делает и Microsoft со своим контролем на лицензионную винду (WGALogOn).
1
Amator
1043 / 375 / 10
Регистрация: 11.11.2008
Сообщений: 3,156
Завершенные тесты: 2
09.04.2009, 11:45 #7
Просто заставка вьелась в систему, а поскольку процесс показивания "картинок" безопасен, то анти-вирь не соображает что это вирусня. Он удаляет родитель этого процесса, а картинка остается в системе.
0
Алексей_VI
25 / 25 / 1
Регистрация: 28.03.2009
Сообщений: 180
09.04.2009, 12:03 #8
Лучший ответ Сообщение было отмечено автором темы, экспертом или модератором как ответ
Cкачайте Dr.Web LiveCD, загрузитесь с него, обнвоите базы и сделайте полную проверку.
так же можете загрузиться с виндовского LiveCD и посмотреть реестер больной системы. Параметр Userinit должен быть такой
Код
C:\WINDOWS\system32\userinit.exe[B][size=4][COLOR="Red"],[/COLOR][/size][/B] (с запятой)
и за ним ничего не должно быть. Если это тот зверь, а котором я думаю, то после должно быть что-то В обычном виде этот параметр лежит в
Код
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Но с правкой реестра будьте аккуртны.
6
Erhater
0 / 0 / 0
Регистрация: 05.04.2009
Сообщений: 2
11.04.2009, 16:10 #9
УРРРРааааааа!!!! Получилось!!

Как я действовал: Прогон антивирусами через live cd не помог. Поиск userinit.exe в нестандартных папках ничего не дал. Тогда я просмотрел реестр с помощью ERD сравнивая реестр на диске C:\ и установочном сиди.
Оказалось что в ветке реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:

C:\WINDOWS\system32\userinit.exe, ничего не было после запятой.
Зато в параметре Shell вместо стандартной explorer.exe была какая-то хрень из папки temp. Я поменял значение на стандартное и все запустилось.

Спасибо всем, в особенности unick12345 и Алексей_VI за неоценимую помощь
0
12zzz
14 / 14 / 1
Регистрация: 14.04.2009
Сообщений: 66
14.04.2009, 17:51 #10
Цитата Сообщение от Erhater Посмотреть сообщение
УРРРРааааааа!!!! Получилось!!

Как я действовал: Прогон антивирусами через live cd не помог. Поиск userinit.exe в нестандартных папках ничего не дал. Тогда я просмотрел реестр с помощью ERD сравнивая реестр на диске C:\ и установочном сиди.
Оказалось что в ветке реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:

C:\WINDOWS\system32\userinit.exe, ничего не было после запятой.
Зато в параметре Shell вместо стандартной explorer.exe была какая-то хрень из папки temp. Я поменял значение на стандартное и все запустилось.

Спасибо всем, в особенности unick12345 и Алексей_VI за неоценимую помощь
мда вы не 1 такой =) причём заметьте вирус распространяется и мы заразились почти 1 числа ) но я бы хотел узнать что делать??? можо поподробнее плз. У меня на компе виста и хп, хп заражена. Так вот можо ли открыть реестр с висты и измеить параметры хп?? когда я открываю [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] то там AutoLogonChecked и GPExtensions и Notify . Или это реестр висты? Открыл реестр с помощью regedit.exe. Выложте так же папку windows (не всю конечно) где изменены параметры на стандартные ( Так не легче помоч людям нежели обьяснять им что делать? ).
p.s. сори за кривой русский )
0
inter
9707 / 2461 / 48
Регистрация: 06.03.2009
Сообщений: 8,503
14.04.2009, 17:54 #11
Цитата Сообщение от 12zzz Посмотреть сообщение
мда вы не 1 такой =) причём заметьте вирус распространяется и мы заразились почти 1 числа ) но я бы хотел узнать что делать??? можо поподробнее плз. У меня на компе виста и хп, хп заражена. Так вот можо ли открыть реестр с висты и измеить параметры хп?? когда я открываю [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] то там AutoLogonChecked и GPExtensions и Notify . Или это реестр висты? Открыл реестр с помощью regedit.exe
Это реестр Висты, не стоит из Висты подключать реестр XP, гораздо лучше сделать это в безопасном режиме XP или загрузившись с диска ERD и подключив XP к интерфейсу ERD.
http://www.cyberforum.ru/downloads.php?do=file&id=91 тут можно взять диск с хорошим конфигом ERD да и вообще с полезными фишками.
0
Phantom
Эксперт С++
3168 / 850 / 16
Регистрация: 29.12.2008
Сообщений: 952
14.04.2009, 17:55 #12

Не по теме:

Отправь смс №41110579646 на номер 3649 и спаси любимого участника "дома-2"



На самом деле в большинстве случаев этот вирус (Trojan.Winlock) удаляется сам через пару часов. Если не хочется ждать, то прочитайте этот и соседний топик, авторы постов весьма подробно всё написали, за что им спасибо.
0
12zzz
14 / 14 / 1
Регистрация: 14.04.2009
Сообщений: 66
14.04.2009, 18:19 #13
Он избегается таким спсобом: загрузкой видоус с последей рабочей конфигурацией f8 при загрузке виндоус там же где и безомасный режим. Как я понял чтобы завершить работу Windows с клянчющей смс мы все нажимаем кнопку ресет на системном блоке и поэтому видоус завершается с ошибкой. Поэтому запуск со старыми параметрами запускает винду до вируса. Я прав господа?

Добавлено через 4 минуты 48 секунд
сейчас в shelle-explorer и в userinit после запятой ничего нет, как и должно быть. Вирус убился
0
PB
Просто прогер
1282 / 1069 / 11
Регистрация: 13.03.2009
Сообщений: 2,502
14.04.2009, 20:56 #14
Я так понимаю что этот вирь создаёт окно, в котором просит отправить SMSку.
Можно попробовать использовать программу Prioritet, которую можно найти здесь http://www.cyberforum.ru/security/thread26944.html
Там написанно как пользоватся.
Хоть программа задумана совсем для других целей, но как оказалось с её помощью можно успешно удалять некоторые вирусы создающие pop-up окно на рабочем столе.
Поскольку когда вирус просит отправить SMS он создаёт окно, то можно попробовать использовать тот-же приём - вычислить путь к вирусу по его окну.
Ну а дальше останется только завершить его процесс в памяти и удалить вручную вирус.
0
inter
9707 / 2461 / 48
Регистрация: 06.03.2009
Сообщений: 8,503
14.04.2009, 21:00 #15
http://www.cyberforum.ru/all-questions/thread30043.html
0
14.04.2009, 21:00
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
14.04.2009, 21:00
Привет! Вот еще темы с ответами:

Не могу избавиться от вируса Neshta - Удаление вирусов
Прошу помочь, недавно(вчера), подхватил Нешту. Провёл проверку Vba32Check, сделал всё как сказано...

Никак не могу избавиться от вируса - Безопасность
Уже около 3 месяцев очень беспокоит вирус. Суть его заключается в том, что он нагружает проц, не на максимум, но очень значительно. В...

Помогите, не могу избавиться от вируса! - Удаление вирусов
Помогите, не могу избавиться от вируса! Антивирусник не находит, не могу скачать музыку, выдаёт: Сайт заблокирован провайдером за...

Вирус который просит отправить смс!! - Удаление вирусов
С начала я этот вирус проверил доктором вебом он его определил и удалил(но незнаю удалился он или нет),\ и после перезагрузки компьютера, в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru