|
weishenme
|
|||||
Программа-вымогатель22.07.2012, 15:01. Показов 2093. Ответов 4
Метки нет (Все метки)
Здравствуйте! Подскажите, пожалуйста, где можно найти на диске вредоносную программу? Что исправить в реестре? Или дайте подходящую ссылку. Весь день парюсь сегодня
![]() Подробнее: На компе Windows 7 Professional, 2 пользователя. При попытке зайти как админ (т.е. при щелчке на кнопке во время запуска системы), сразу появляется окно с требованием зачислить на номер +79676717385 сумму в 1000 рублей. Обещают через 12 часов стереть весь диск, а при попытке переустановить систему - пополмку компьютера. Диспетчер задач не запускается. Имеется еще одна учетная запись, из которой и пишу. В реестре, в разделе
|
|||||
| 22.07.2012, 15:01 | |
|
Ответы с готовыми решениями:
4
Вирус-вымогатель Вирус вымогатель! Вирус вымогатель |
|
13178 / 4626 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
|
|
| 22.07.2012, 15:29 | |
|
Способы разблокировки компьютера от sms баннеров. Делимся опытом.
Разблокировка компьютера от sms баннеров Разблокировка компьютера от троянов семейства WinLock (sms - вымогатели) http://safezone.cc/forum/showt... 3%F1%EA%E0
0
|
|
|
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
|
|||
| 22.07.2012, 15:50 | |||
|
если одна учетка работает - какие проблемы погонять штатный антивирус? или cureit&avptool
0
|
|||
|
0 / 0 / 0
Регистрация: 22.07.2012
Сообщений: 5
|
|
| 22.07.2012, 18:03 | |
|
Аналогичная ситуация сегодня же с этим же номером тел. Вымогателя (+79676717385)
На компе две ОС (ХР и 7), заблокировалась ХР. На второй о/с проверка тремя антивирусами зараженного диска ничего не дала. Штатные антивирусы с этим не справляются (Каспер +DrWeb+NOD32). Если при заблокированной О/С, тоскливо глядя на баннер-вымогатель нажать три кл. CTRL+ALT+DEL, то появится мелькающее окно Диспетчера задач, если присмотреться, то через мельтешение можно увидеть, что работает приложение ZERO 1, именно оно и блокирует Windows. Раньше, в таких ситуациях, когда были две одинаковые о/с ХР, я заходил в рабочую, в поиске, с опцией показа скрытых файлов, находил это Приложение и удалял. Но сегодня это не сработало, не находится ZERO 1. Прежде чем воспользоваться Программами -разблокировщиками, которые загружаются с CD или USB, попробовал решить этот вопрос по-крестьянски и все получилось. В рабочей О/С 7 включил поиск файлов по дате , СОЗДАННЫХ СЕГОДНЯ на зараженном диске в папках Windows и Documents and Settings, с опцией " Показывать скрытые файлы" и убранной "галочкой" "Скрывать защищенные системные файлы". В появившемся списке файлов мне не понравились два- 1- .Lock 2- ms.exe (в папке Documents and Settings) у этого файла значок- черный прямоугольник с со светлым прямоугольником внутри. Я удалил оба эти файла, при перезагрузке блокировка пропала и Windows загрузился нормально. Насколько поврежден реестр не знаю, но все работает. p.s. Если войти во вторую учетную запись, все должно получиться, как у меня, но рекомендую иметь на ПК две О/С на разных дисках.
0
|
|
|
weishenme
|
||
| 22.07.2012, 20:40 | ||
|
Мне удалось найти файл с квадратиком, но другим путем (и назывался он по-другому: какие-то цифры).
Начал шерстить реестр, руководствуясь списком, который запостил Sanya, и наткнулся на параметр HotKeysCmds со значением C:\Windows\system32\hkcmd.exe Загуглил и прочитал интересную инфу (http://www.filecheck.ru/process/hkcmd.exe.html)
Но удалить файл hkcmd.exe я все равно не смог, т.к. удаление файлов системного диска из этой учетной записи невозможно. Тогда попробовал, интереса ради, скачать Security Task Manager, запустил в пробном режиме и в списке процессов увидел этот черный квадратик. Антивирус Avast тут же выдал сообщение о вирусной угрозе. Файл я изничтожил, перезагрузился и проблема разрешилась. До этого сканировал с помощью Avast, AVG и Dr.Web CureIt (AVP Tool не установился), но этой угрозы они не нашли. Спасибо всем! |
||
| 22.07.2012, 20:40 | |
|
Помогаю со студенческими работами здесь
5
Смс-вымогатель троян вымогатель MatrixHasYou Вирус-вымогатель (шифровальщик) codificado Помогите избавиться от трояна(смс-вымогатель) Баннер-вымогатель, создающий вторую папку Windows Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
|
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию.
2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
|
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
|
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO
Апнулись до NET10.
Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта
так и в интерактивном режиме. из сложностей - чисто функциональный подход.
Решил. . .
|
|
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2.
Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники".
В. . .
|
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии.
. . .
|
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2.
При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
|
Сумматор с применением элементов трёх состояний.
Hrethgir 26.03.2026
Тут.
https:/ / fips. ru/ EGD/ ab3c85c8-836d-4866-871b-c2f0c5d77fbc
Первый документ красиво выглядит, но без схемы.
Это конечно не даёт никаких плюсов автору, но тем не менее. . . всё может быть. . .
|