Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/7: Рейтинг темы: голосов - 7, средняя оценка - 5.00
Нет ТЗ - давай досвидания
 Аватар для BuPy7
746 / 377 / 64
Регистрация: 01.12.2011
Сообщений: 2,250
Записей в блоге: 6

Винлокер и Маячок

29.11.2012, 10:46. Показов 1536. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подцепил же, балин...
Зашёл на торрентино... Ни что не вызывало у меня опасения. Антивир есть, куда попало не тыкаю... Во время загрузки страницы у меня появляется сообщение от AVG, которое запрашивало подтверждение разрешения доступа файла. Пока читал, и осознавал что это за фигня и анализировал путь, появляется винлокер "Ну балин", - подумал я. Перезагрузил систему. Запустился с лайф сд. Удалил его нафиг. Стал праздновать победу, а рано... Подключился к сети и винлокер тут как тут Ну, всё понятно... В комплекте шёл маячёк. Решил подтвердить свои мысли и проверил. Ага. Так и есть. Удалил и его. Теперь всё норм, но есть опасение, что я чего-то недоглядел.

Логи после чистки системы.
Вложения
Тип файла: rar rsit.rar (16.0 Кб, 21 просмотров)
Тип файла: zip virusinfo_syscheck.zip (27.7 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.7 Кб, 5 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
29.11.2012, 10:46
Ответы с готовыми решениями:

Баннер+винлокер
задравствуйте. впоймал баннер. его лечение описанно тут https://www.cyberforum.ru/viruses/thread796825.html , но мне не помогает. хватает...

Не запускается система (винлокер)
Привет всем. Включила комп сегодня , а там пишет, отправьте смс на этот номер и вы получите код для запуска системы. Вызвала...

Не могу удалить винлокер
не могу удалить винлокер с помощью ERD commander. т.к. при попытке зайти в autoruns/user окно сразу закрывается. где искать вирус??

8
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.11.2012, 13:29
Ни чего подозрительного нет.
Предлагаю провериться на уязвимости софта
Сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно.
Затем скачайте и установите обновления по ссылкам для закрытия уязвимостей в вашей системе, если таковые окажутся.
1
Нет ТЗ - давай досвидания
 Аватар для BuPy7
746 / 377 / 64
Регистрация: 01.12.2011
Сообщений: 2,250
Записей в блоге: 6
29.11.2012, 14:05  [ТС]
shestale, спасибо! Сейчас сделаю.

Добавлено через 6 минут
Security Check by glax24 version 0.1.3.37 beta
WebSite: www.safezone.cc
DataLog 29.11.2012 17:04:43
Program directory: C:\Users\ViRu7\AppData\Local\Temp\Securi tyCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
XML File - VersionInet=0.9
________________________________________ __________

WIN_7 (x86) Ultimate Lan:0419
Service Pack 1
Internet Explorer 9.0
-------------Windows------------------------------
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2012-09-29 14:20:49
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
AVG Anti-Virus Free Edition 2012
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
AVG Anti-Virus Free Edition 2012
Windows Defender
-------------AntiVirusFirewallInstall-------------
AVG 2012 v.2012.0.2221
-------------OtherUtilities-----------------------
-------------Java---------------------------------
Java 2 Runtime Environment Standard Edition v1.2.2
Microsoft VM for Java
JavaFX 2.1.1 v.2.1.1 Внимание! Скачать обновления
Java(TM) 7 Update 5 v.7.0.50 Внимание! Скачать обновления
-------------AppleProduction----------------------
QuickTime v.7.71.80.42 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.4.402.265 Внимание! Скачать обновления
Adobe Reader 9 - Russian v.9.0.0 Внимание! Скачать обновления
-------------Browser------------------------------
Opera 12.11 v.12.11.1661
-------------RunningProcess-----------------------
C:\Program Files\Opera\opera.exe v.12.11.1661.0
-------------EndLog-------------------------------
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.11.2012, 14:10
JavaFX 2.1.1 v.2.1.1 Внимание! Скачать обновления
Java(TM) 7 Update 5 v.7.0.50 Внимание! Скачать обновления
-------------AppleProduction----------------------
QuickTime v.7.71.80.42 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.4.402.265 Внимание! Скачать обновления
Adobe Reader 9 - Russian v.9.0.0 Внимание! Скачать обновления
1
Нет ТЗ - давай досвидания
 Аватар для BuPy7
746 / 377 / 64
Регистрация: 01.12.2011
Сообщений: 2,250
Записей в блоге: 6
29.11.2012, 14:14  [ТС]
shestale, обновляю уже. =)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.11.2012, 15:03
И для контроля еще так проверимся:

У вас установлена Malwarebytes' Anti-Malware, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!

и выложите лог МВАМ с тем что удалили уже.
0
Нет ТЗ - давай досвидания
 Аватар для BuPy7
746 / 377 / 64
Регистрация: 01.12.2011
Сообщений: 2,250
Записей в блоге: 6
29.11.2012, 15:16  [ТС]
Цитата Сообщение от shestale Посмотреть сообщение
и выложите лог МВАМ с тем что удалили уже
Да он ничего не нашёл. Я его после этого удалил со всем прилежащим. Поэтому лога у меня нет. Щас скачаю, прогоню, посмотрим. Хотя на 100% уже уверен, что всё чисто.
Меня интересовал только ваш профессиональный взгляд на логи RSIT, потому что я мог чего-то и не заметить, т.к. о маячках слышал, но никогда не сталкивался. Был первый опыт.
0
Нет ТЗ - давай досвидания
 Аватар для BuPy7
746 / 377 / 64
Регистрация: 01.12.2011
Сообщений: 2,250
Записей в блоге: 6
29.11.2012, 16:29  [ТС]
Вот. Сделал проверку. Чисто.
Вложения
Тип файла: txt mbam-log-2012-11-29 (18-37-41).txt (2.1 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
29.11.2012, 17:36
После установки обновлений выполните
Рекомендации после удаления вредоносного ПО
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
29.11.2012, 17:36
Помогаю со студенческими работами здесь

Маячок
проверьте пожалуйста

Вирус маячок
Вот в этой теме https://www.cyberforum.ru/windows7/thread731027.html сказали, что, возможно, на ноуте вирус. Зная правила нашего...

вирус маячок
Добрый день! Все ужасно тормозит. Подскажите что делать дальше. Спасибо

Троян маячок 1,помогите(((
Помогите,пожалуйста.Вирус троян маячок 1.Доктор веб видит но не удаляет.

Паника! Маячок одолел
Троян маячок выморозил мозг. Вэб обезвреживает процесс, но все начинается снова- доступы на сайты закрыты или показывается набором...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru