Пятница, 29 Марта 2024, 05:02

Ремонт компьютеров в Лыткарино т.8-916-970-21-70

Поиск по сайту
Изготовление,продвижение сайтов | Мои работы
Статистика
География посетителей
Меню сайта
Оформить заявку на вызов мастера на дом
Облако меток
Как разобрать ноутбук TOSHIBA SATELLITE ?
Реклама
Надёжный хостинг от 999 руб за год +домен .ru в подарок

50 000 Посетителей на Ваш сайт БЕСПЛАТНО

Мини чат
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Форум » Антивирусная профилактика » Вредоносные программы » Вирусы СМС вымогатели и как с ними бороться (Trojan.Winlock (DrWeb) или Trojan-Ransom (Kaspersky))
Вирусы СМС вымогатели и как с ними бороться
w2005Дата: Воскресенье, 10 Января 2010, 11:11 | Сообщение # 106
Рядовой
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Offline
Всем доброго времени суток!
Подскажите пжлста, у меня троян вроде как
Имя вируса: Trojan.Winlock.68
Имя вируса: Trojan.Winlock.69
Имя вируса: Trojan.Winlock.88
Указанные коды активации "зачислены", "пользователя" не подходят,
что попробовать?
Заранее спасибо
 
Diman2304Дата: Воскресенье, 10 Января 2010, 14:22 | Сообщение # 107
Рядовой
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Offline
Помогите пожалуйста смс 7122 с кодом 251126236 спасибо

С Новым годом!
 
AdminДата: Понедельник, 11 Января 2010, 13:50 | Сообщение # 108
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Quote (w2005)
Всем доброго времени суток!
Подскажите пжлста, у меня троян вроде как
Имя вируса: Trojan.Winlock.68
Имя вируса: Trojan.Winlock.69
Имя вируса: Trojan.Winlock.88
Указанные коды активации "зачислены", "пользователя" не подходят,
что попробовать?
Заранее спасибо

Нужны не описательные характеристики вируса, а номер короткий для отправки СМС и текст кода, который просят отправить.


Добавить в закладки CTRL+D
 
AdminДата: Понедельник, 11 Января 2010, 14:06 | Сообщение # 109
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Quote (Diman2304)
Помогите пожалуйста смс 7122 с кодом 251126236 спасибо

Попробуйте 055645
021190
122
okazana
golosa


Добавить в закладки CTRL+D
 
inkognitonamДата: Понедельник, 11 Января 2010, 15:09 | Сообщение # 110
Рядовой
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Offline
Quote (Admin)
-й вариант:
Звоните владельцам короткого номера: (495)363-14-27 доб 555. Объясняете ситуацию. Там дадут код разблокировки.

здравствуйте. у меня была эта версия этой дряни и помог этот нормер телефона,вводил коды не помогало,решил позвонить,пару раз сбрасывали потом ответили и дали код,ввел код и эта хрень исчезла,я вот чо думаю из реестра ее надо чистить??
з.ы файлы по конфигурации реестра применял из сообщения №27
 
AdminДата: Понедельник, 11 Января 2010, 15:32 | Сообщение # 111
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Quote (inkognitonam)
ввел код и эта хрень исчезла,я вот чо думаю из реестра ее надо чистить??

Проверьте утилитой от Dr.Web'a http://www.freedrweb.com/cureit
И от Касперского http://support.kaspersky.ru/downloads/utils/avz4.zip
Поможет убрать "хвосты".

Насчет чистки реестра, если включено восстановление системы, сделайте откат на то чисто когда этой штуки не было, там как раз хранится копия вашего реестра на день создания точки восстановления.


Добавить в закладки CTRL+D
 
ZORROДата: Понедельник, 11 Января 2010, 20:05 | Сообщение # 112
Рядовой
Группа: Пользователи
Сообщений: 9
Награды: 0
Репутация: 1
Статус: Offline
Чтобы избавиться от банера "смс на номер 9800" мне помогают уже не раз 4243352762, 7393936297, 49685761, 487786665. Всем удачи!!! wink

Добавлено (11 Январь 2010, 20:05)
---------------------------------------------
733167 на номер 9800
Вводишь: 06159230 потом 49685761
733168 на номер 9800
Вводишь: 4243352762 потом 7393936297

 
leonidДата: Вторник, 12 Января 2010, 15:09 | Сообщение # 113
Рядовой
Группа: Пользователи
Сообщений: 1
Награды: 0
Репутация: 0
Статус: Offline
Помогите пожалуйста смс на номер 4460 текст K206714000
 
AdminДата: Вторник, 12 Января 2010, 17:47 | Сообщение # 114
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Quote (leonid)
Помогите пожалуйста смс на номер 4460 текст K206714000

Попробуйте вариант с подбором кода:
http://lytkarino.ucoz.com/forum/7-9-89-16-1261940926

2-й вариант:
Звоните владельцам короткого номера: (495)363-14-27 доб 555. Объясняете ситуацию. Там дадут код разблокировки.

Если не затруднит выложите потом код на форуме.


Добавить в закладки CTRL+D
 
compzerДата: Среда, 13 Января 2010, 18:03 | Сообщение # 115
Рядовой
Группа: Пользователи
Сообщений: 3
Награды: 0
Репутация: 0
Статус: Offline
Текст 733177 на номер 9800
 
bkbДата: Четверг, 14 Января 2010, 10:20 | Сообщение # 116
Рядовой
Группа: Пользователи
Сообщений: 3
Награды: 0
Репутация: 0
Статус: Offline
Добрый день!
Нужна помощь.

Windows была заблокирована. cry
Просит отправить seo на 8355.
Спасибо!

 
ZORROДата: Четверг, 14 Января 2010, 11:33 | Сообщение # 117
Рядовой
Группа: Пользователи
Сообщений: 9
Награды: 0
Репутация: 1
Статус: Offline
Quote (bkb)
Добрый день!
Нужна помощь.

Windows была заблокирована. cry
Просит отправить seo на 8355.
Спасибо!

Попробуйте ввести код 5748839

или

загрузиться через safe mode,после входа в систему сразу нажимай на ctrl+alt+delete и удали процесс "usrinit.exe"
заместо usrinit.exe вирус может прописаться как md.exe

потом

пуск->выполнить: regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon

находим там "userinit" дважды на него нажимаем и оставляем адрес (если изменен): C:\WINDOWS\system32\userinit.exe,

Сообщение отредактировал ZORRO - Четверг, 14 Января 2010, 11:40
 
bkbДата: Четверг, 14 Января 2010, 16:35 | Сообщение # 118
Рядовой
Группа: Пользователи
Сообщений: 3
Награды: 0
Репутация: 0
Статус: Offline
Спасибо!
Код не подошел. Safe mode и диспетчер не запускались.
Что помогло и сам не понял.

Через ERD commander удалил запись в реестре. Окно исчезло, но вход User'a не осуществлялся, но открыл местную локальную сеть. По местной сети скинул такие же файлы (userinit.exe) с нормального на зараженный комп.
Через ERD Commander сделал откат системы на недельку назад.
Вставил файлы "здоровые" (userinit.exe) в C:\WINDOWS\system32\ и C:\WINDOWS\system32\dllcache\ через Total commander, удалив предыдущие.
Прописал в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon создав новый файл Userinit с свойствами "C:\WINDOWS\system32\userinit.exe,"

Перезагрузил и cool Все заработало! biggrin happy

 
AdminДата: Четверг, 14 Января 2010, 16:37 | Сообщение # 119
Admin
Группа: Администраторы
Сообщений: 145
Награды: 3
Репутация: 8
Статус: Offline
Quote (bkb)
Спасибо!
Код не подошел. Safe mode и диспетчер не запускались.
Что помогло и сам не понял.

Через ERD commander удалил запись в реестре. Окно исчезло, но вход User'a не осуществлялся, но открыл местную локальную сеть. По местной сети скинул такие же файлы (userinit.exe) с нормального на зараженный комп.
Через ERD Commander сделал откат системы на недельку назад.
Вставил файлы "здоровые" (userinit.exe) в C:\WINDOWS\system32\ и C:\WINDOWS\system32\dllcache\ через Total commander, удалив предыдущие.
Прописал в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon создав новый файл Userinit с свойствами "C:\WINDOWS\system32\userinit.exe,"

Перезагрузил и cool Все заработало! biggrin happy

Проверь ещё на всякий случай утилитой от Dr.Web'a http://www.freedrweb.com/cureit
И от Касперского http://support.kaspersky.ru/downloads/utils/avz4.zip
Поможет убрать "хвосты".


Добавить в закладки CTRL+D
 
bkbДата: Четверг, 14 Января 2010, 16:44 | Сообщение # 120
Рядовой
Группа: Пользователи
Сообщений: 3
Награды: 0
Репутация: 0
Статус: Offline
Помог коллеге. cool

Теперь попробую помочь знакомому, правда у него немного другая тема. dry (Похожее есть на форуме)
Всплывает окно, практически во весь экран, на котором написано, что было предоставлено ХХХ видео (два часа) и истекло время. wacko
Так же просят оптравить СМС, но уже на другой номер.

Блокирует диспетчер и загружается в Безопасном режиме.

wacko wacko wacko zonked

 
Форум » Антивирусная профилактика » Вредоносные программы » Вирусы СМС вымогатели и как с ними бороться (Trojan.Winlock (DrWeb) или Trojan-Ransom (Kaspersky))
Поиск: