Форум программистов и сисадминов CyberForum.ru
Вернуться   Форум программистов и сисадминов CyberForum.ru > Форум Компьютерный форум > Форум Компьютерная безопасность > Форум Лечение компьютерных вирусов

Ответ Создать новую тему
 
Поиск в этой теме
Старый 08.04.2009, 09:43   #1
Ярослав 81
Гость
 
Сообщений: n/a
Вопрос Не могу избавиться от вируса, который требует отправить СМС

Помогите справиться с вирусов... Он заблокировал вход в операционную систему и просит отправить смс с №41110579646 на номер 3649, как ото него избавиться ума не приложу помогите очень нужно
Другие темы раздела Бесплатная профессиональная помощь в изгнании вирусов и прочей нечисти из вашего компьютера.
Лечение вирусов Проблемы с Windows... требует отправить СМС
Помогите, пожалуйста!!! Искала в Яндексе информацию. И, вдруг, пишет, сообщение:" Windows заблокирован. Пришлите смс.... на номер.... Вам придет код для разблокировки операционной системы". Перезагрузила нажимаю CTRL-ALT-DEL для входа в систему. Пишет тоже сообщение.Что мне делать?. Проблемы с Windows... требует отправить СМС
Trojan.Win32.Pakes.nit Лечение вирусов
Вот анализ с вирусотала File size: 28205 bytes MD5...: dbe00ebe34b5f55e4762f148beeccaeb SHA1..: e0aa755b1163f8317ed7ea98a65b872138dd12d5 SHA256: 3368279efdb491e3e7cb5edcc275c469b92d53b59ef7711a4363dd11afc27260 SHA512: f376fa82384021cca0bfe200cf4fff2ec1967a2f591db2243d7f437b1381847e.... Trojan.Win32.Pakes.nit
Старый 08.04.2009, 10:38   #2
Amator
Форумчанин
 
Аватар для Amator
 
Регистрация: 11.11.2008
Адрес: Киев, Украина
Сообщений: 3,107
Репутация: 1014 (348)
По умолчанию Ответ: Не могу избавиться от вируса

Включаеш комп, после загрузки биоса нажимаешь F8 пробуешь зайти в безопасном режиме и чистишся.
Amator вне форума
Старый 08.04.2009, 10:38   #3
Rich
Форумчанин
 
Регистрация: 16.03.2007
Сообщений: 109
Репутация: 10 (10)
По умолчанию Ответ: Не могу избавиться от вируса

Может просто взять жесткий диск и проверить его антивирусом на другом компе.
Rich вне форума
Старый 08.04.2009, 13:55   #4
inter
Форумчанин
 
Регистрация: 06.03.2009
Сообщений: 8,680
Репутация: 9654 (2411)
По умолчанию Ответ: Не могу избавиться от вируса

А можно сделать диск с ERD и профиксить реестр системы.Тема с лечением есть тут на форуме.
inter вне форума
Старый 09.04.2009, 09:55   #5
Erhater
Новичок
 
Регистрация: 09.04.2009
Сообщений: 2
Репутация: 1 (1)
По умолчанию Ответ: Не могу избавиться от вируса, который требует отправить СМС

Очень жесткая штука надо заметить. Вчера с соседом пытались избавиться от этой хухни - через безопасный режим не загрузиться, попробовал Alkid live CD с несколькими антивирями (базы за конец марта). На диске были Касперский, Троян ремувер, Доктор Веб, Hijack this, еще несколько... Прогон Каспером обнаружил 1 вирус и 5 троянов, другие после каспера не смогли найти ничего. Но заставка с требованием отправить смс как была, так и осталась.
Пока сошлись на том, что сегодня приду к соседу, перекину всю важную инфу с диска С:\ через live CD и переустановлю Винду
Erhater вне форума
Старый 09.04.2009, 11:37   #6
unick12345
Форумчанин
 
Регистрация: 27.03.2009
Адрес: Молдова
Сообщений: 3,331
Репутация: 1226 (918)
По умолчанию Ответ: Не могу избавиться от вируса, который требует отправить СМС

посмотри ветвь реестра HKLM-Software-Microsoft-WindowsNT-CurrentVersion-Winlogon через LiveCD. Это настройка сообщений и экрана приветствия Windows. Может там найдешь чтото не нужное. Тоже самое делает и Microsoft со своим контролем на лицензионную винду (WGALogOn).
unick12345 вне форума
Старый 09.04.2009, 11:45   #7
Amator
Форумчанин
 
Аватар для Amator
 
Регистрация: 11.11.2008
Адрес: Киев, Украина
Сообщений: 3,107
Репутация: 1014 (348)
По умолчанию Ответ: Не могу избавиться от вируса, который требует отправить СМС

Просто заставка вьелась в систему, а поскольку процесс показивания "картинок" безопасен, то анти-вирь не соображает что это вирусня. Он удаляет родитель этого процесса, а картинка остается в системе.
Amator вне форума
Старый 09.04.2009, 12:03   #8
Алексей_VI
Форумчанин
 
Регистрация: 28.03.2009
Адрес: Пермь
Сообщений: 182
Репутация: 25 (25)
По умолчанию Ответ: Не могу избавиться от вируса, который требует отправить СМС

Cкачайте Dr.Web LiveCD, загрузитесь с него, обнвоите базы и сделайте полную проверку.
так же можете загрузиться с виндовского LiveCD и посмотреть реестер больной системы. Параметр Userinit должен быть такой
Код Code
1
C:\WINDOWS\system32\userinit.exe[B][size=4][COLOR="Red"],[/COLOR][/size][/B] (с запятой)
и за ним ничего не должно быть. Если это тот зверь, а котором я думаю, то после должно быть что-то В обычном виде этот параметр лежит в
Код Code
1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Но с правкой реестра будьте аккуртны.
Алексей_VI вне форума
Старый 11.04.2009, 16:10   #9
Erhater
Новичок
 
Регистрация: 09.04.2009
Сообщений: 2
Репутация: 1 (1)
По умолчанию Ответ: Не могу избавиться от вируса, который требует отправить СМС

УРРРРааааааа!!!! Получилось!!

Как я действовал: Прогон антивирусами через live cd не помог. Поиск userinit.exe в нестандартных папках ничего не дал. Тогда я просмотрел реестр с помощью ERD сравнивая реестр на диске C:\ и установочном сиди.
Оказалось что в ветке реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:

C:\WINDOWS\system32\userinit.exe, ничего не было после запятой.
Зато в параметре Shell вместо стандартной explorer.exe была какая-то хрень из папки temp. Я поменял значение на стандартное и все запустилось.

Спасибо всем, в особенности unick12345 и Алексей_VI за неоценимую помощь
Erhater вне форума
Старый 14.04.2009, 17:51
Yandex
Объявления
Старый 14.04.2009, 17:51   #10
12zzz
Форумчанин
 
Регистрация: 14.04.2009
Сообщений: 66
Репутация: 13 (13)
По умолчанию Ответ: Не могу избавиться от вируса, который требует отправить СМС

Цитата Сообщение от Erhater Посмотреть сообщение
УРРРРааааааа!!!! Получилось!!

Как я действовал: Прогон антивирусами через live cd не помог. Поиск userinit.exe в нестандартных папках ничего не дал. Тогда я просмотрел реестр с помощью ERD сравнивая реестр на диске C:\ и установочном сиди.
Оказалось что в ветке реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:

C:\WINDOWS\system32\userinit.exe, ничего не было после запятой.
Зато в параметре Shell вместо стандартной explorer.exe была какая-то хрень из папки temp. Я поменял значение на стандартное и все запустилось.

Спасибо всем, в особенности unick12345 и Алексей_VI за неоценимую помощь
мда вы не 1 такой =) причём заметьте вирус распространяется и мы заразились почти 1 числа ) но я бы хотел узнать что делать??? можо поподробнее плз. У меня на компе виста и хп, хп заражена. Так вот можо ли открыть реестр с висты и измеить параметры хп?? когда я открываю [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] то там AutoLogonChecked и GPExtensions и Notify . Или это реестр висты? Открыл реестр с помощью regedit.exe. Выложте так же папку windows (не всю конечно) где изменены параметры на стандартные ( Так не легче помоч людям нежели обьяснять им что делать? ).
p.s. сори за кривой русский )
12zzz вне форума
Старый 14.04.2009, 17:51
РСЯ
Объявления
После регистрации реклама в сообщениях будет скрыта.
Ответ Создать новую тему

Похожие темы
Тема Автор
Лечение компьютерных вирусов Вирус требует отправить смс
Во всех браузерах со всех часто используемых сайтов (гугл, яндекс, мэйл и т.д.) идет перенаправление на вконтакте, где написано требование отправить смс Система windows 7 rc Eset nod32 ничего не находит файл hosts # Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file...
HIMen
Лечение компьютерных вирусов Проблемы с Windows... требует отправить СМС
Помогите, пожалуйста!!! Искала в Яндексе информацию. И, вдруг, пишет, сообщение:" Windows заблокирован. Пришлите смс.... на номер.... Вам придет код для разблокировки операционной системы". Перезагрузила нажимаю CTRL-ALT-DEL для входа в систему. Пишет тоже сообщение.Что мне делать?
Амина
Лечение компьютерных вирусов При запуске Виндовс требует отправить СМС
Подскажите, пожалуйста...:) Включаю комп, он загружается почти полностью (даже картинка рабочего стола промелькнет), а потом черный экран с окном "Виндовс заблокирован. Отправьте смс с таким-то текстом на такой-то адрес". Ниже есть строка для ввода пароля, который мне пришлют по смс и кнопка...
Leno4ka
Лечение компьютерных вирусов : При запуске Виндовс требует отправить СМС
При запуске Виндовс требует отправить СМС. Нажимаю на кнопку ВЫКЛ компьютера, она пропадает, но появляется окно сбой инициализации.При повторном включение все тоже самое, проверяла Каспером,Нортоном ничего не находит( Проверила avz4, прикрепляю файл
Kristinka!
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Текущее время: 03:26. Часовой пояс GMT +4.

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.7 PL3
Copyright ©2000 - 2013, vBulletin Solutions, Inc.