|
Вирусы СМС вымогатели и как с ними бороться
| |
w2005 | Дата: Воскресенье, 10 Января 2010, 11:11 | Сообщение # 106 |
Рядовой
Группа: Пользователи
Сообщений: 1
Статус: Offline
| Всем доброго времени суток! Подскажите пжлста, у меня троян вроде как Имя вируса: Trojan.Winlock.68 Имя вируса: Trojan.Winlock.69 Имя вируса: Trojan.Winlock.88 Указанные коды активации "зачислены", "пользователя" не подходят, что попробовать? Заранее спасибо
|
|
| |
Diman2304 | Дата: Воскресенье, 10 Января 2010, 14:22 | Сообщение # 107 |
Рядовой
Группа: Пользователи
Сообщений: 1
Статус: Offline
| Помогите пожалуйста смс 7122 с кодом 251126236 спасибо
С Новым годом!
|
|
| |
Admin | Дата: Понедельник, 11 Января 2010, 13:50 | Сообщение # 108 |
Admin
Группа: Администраторы
Сообщений: 145
Статус: Offline
| Quote (w2005) Всем доброго времени суток! Подскажите пжлста, у меня троян вроде как Имя вируса: Trojan.Winlock.68 Имя вируса: Trojan.Winlock.69 Имя вируса: Trojan.Winlock.88 Указанные коды активации "зачислены", "пользователя" не подходят, что попробовать? Заранее спасибо Нужны не описательные характеристики вируса, а номер короткий для отправки СМС и текст кода, который просят отправить.
Добавить в закладки CTRL+D
|
|
| |
Admin | Дата: Понедельник, 11 Января 2010, 14:06 | Сообщение # 109 |
Admin
Группа: Администраторы
Сообщений: 145
Статус: Offline
| Quote (Diman2304) Помогите пожалуйста смс 7122 с кодом 251126236 спасибо Попробуйте 055645 021190 122 okazana golosa
Добавить в закладки CTRL+D
|
|
| |
inkognitonam | Дата: Понедельник, 11 Января 2010, 15:09 | Сообщение # 110 |
Рядовой
Группа: Пользователи
Сообщений: 1
Статус: Offline
| Quote (Admin) -й вариант: Звоните владельцам короткого номера: (495)363-14-27 доб 555. Объясняете ситуацию. Там дадут код разблокировки. здравствуйте. у меня была эта версия этой дряни и помог этот нормер телефона,вводил коды не помогало,решил позвонить,пару раз сбрасывали потом ответили и дали код,ввел код и эта хрень исчезла,я вот чо думаю из реестра ее надо чистить?? з.ы файлы по конфигурации реестра применял из сообщения №27
|
|
| |
Admin | Дата: Понедельник, 11 Января 2010, 15:32 | Сообщение # 111 |
Admin
Группа: Администраторы
Сообщений: 145
Статус: Offline
| Quote (inkognitonam) ввел код и эта хрень исчезла,я вот чо думаю из реестра ее надо чистить?? Проверьте утилитой от Dr.Web'a http://www.freedrweb.com/cureit И от Касперского http://support.kaspersky.ru/downloads/utils/avz4.zip Поможет убрать "хвосты". Насчет чистки реестра, если включено восстановление системы, сделайте откат на то чисто когда этой штуки не было, там как раз хранится копия вашего реестра на день создания точки восстановления.
Добавить в закладки CTRL+D
|
|
| |
ZORRO | Дата: Понедельник, 11 Января 2010, 20:05 | Сообщение # 112 |
Рядовой
Группа: Пользователи
Сообщений: 9
Статус: Offline
| Чтобы избавиться от банера "смс на номер 9800" мне помогают уже не раз 4243352762, 7393936297, 49685761, 487786665. Всем удачи!!! Добавлено (11 Январь 2010, 20:05) --------------------------------------------- 733167 на номер 9800 Вводишь: 06159230 потом 49685761 733168 на номер 9800 Вводишь: 4243352762 потом 7393936297
|
|
| |
leonid | Дата: Вторник, 12 Января 2010, 15:09 | Сообщение # 113 |
Рядовой
Группа: Пользователи
Сообщений: 1
Статус: Offline
| Помогите пожалуйста смс на номер 4460 текст K206714000
|
|
| |
Admin | Дата: Вторник, 12 Января 2010, 17:47 | Сообщение # 114 |
Admin
Группа: Администраторы
Сообщений: 145
Статус: Offline
| Quote (leonid) Помогите пожалуйста смс на номер 4460 текст K206714000 Попробуйте вариант с подбором кода: http://lytkarino.ucoz.com/forum/7-9-89-16-1261940926 2-й вариант: Звоните владельцам короткого номера: (495)363-14-27 доб 555. Объясняете ситуацию. Там дадут код разблокировки. Если не затруднит выложите потом код на форуме.
Добавить в закладки CTRL+D
|
|
| |
compzer | Дата: Среда, 13 Января 2010, 18:03 | Сообщение # 115 |
Рядовой
Группа: Пользователи
Сообщений: 3
Статус: Offline
| Текст 733177 на номер 9800
|
|
| |
bkb | Дата: Четверг, 14 Января 2010, 10:20 | Сообщение # 116 |
Рядовой
Группа: Пользователи
Сообщений: 3
Статус: Offline
| Добрый день! Нужна помощь. Windows была заблокирована. Просит отправить seo на 8355. Спасибо!
|
|
| |
ZORRO | Дата: Четверг, 14 Января 2010, 11:33 | Сообщение # 117 |
Рядовой
Группа: Пользователи
Сообщений: 9
Статус: Offline
| Quote (bkb) Добрый день! Нужна помощь. Windows была заблокирована. cry Просит отправить seo на 8355. Спасибо! Попробуйте ввести код 5748839 или загрузиться через safe mode,после входа в систему сразу нажимай на ctrl+alt+delete и удали процесс "usrinit.exe" заместо usrinit.exe вирус может прописаться как md.exe потом пуск->выполнить: regedit HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon находим там "userinit" дважды на него нажимаем и оставляем адрес (если изменен): C:\WINDOWS\system32\userinit.exe,
Сообщение отредактировал ZORRO - Четверг, 14 Января 2010, 11:40 |
|
| |
bkb | Дата: Четверг, 14 Января 2010, 16:35 | Сообщение # 118 |
Рядовой
Группа: Пользователи
Сообщений: 3
Статус: Offline
| Спасибо! Код не подошел. Safe mode и диспетчер не запускались. Что помогло и сам не понял. Через ERD commander удалил запись в реестре. Окно исчезло, но вход User'a не осуществлялся, но открыл местную локальную сеть. По местной сети скинул такие же файлы (userinit.exe) с нормального на зараженный комп. Через ERD Commander сделал откат системы на недельку назад. Вставил файлы "здоровые" (userinit.exe) в C:\WINDOWS\system32\ и C:\WINDOWS\system32\dllcache\ через Total commander, удалив предыдущие. Прописал в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon создав новый файл Userinit с свойствами "C:\WINDOWS\system32\userinit.exe," Перезагрузил и Все заработало!
|
|
| |
Admin | Дата: Четверг, 14 Января 2010, 16:37 | Сообщение # 119 |
Admin
Группа: Администраторы
Сообщений: 145
Статус: Offline
| Quote (bkb) Спасибо! Код не подошел. Safe mode и диспетчер не запускались. Что помогло и сам не понял. Через ERD commander удалил запись в реестре. Окно исчезло, но вход User'a не осуществлялся, но открыл местную локальную сеть. По местной сети скинул такие же файлы (userinit.exe) с нормального на зараженный комп. Через ERD Commander сделал откат системы на недельку назад. Вставил файлы "здоровые" (userinit.exe) в C:\WINDOWS\system32\ и C:\WINDOWS\system32\dllcache\ через Total commander, удалив предыдущие. Прописал в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon создав новый файл Userinit с свойствами "C:\WINDOWS\system32\userinit.exe," Перезагрузил и cool Все заработало! biggrin happy Проверь ещё на всякий случай утилитой от Dr.Web'a http://www.freedrweb.com/cureit И от Касперского http://support.kaspersky.ru/downloads/utils/avz4.zip Поможет убрать "хвосты".
Добавить в закладки CTRL+D
|
|
| |
bkb | Дата: Четверг, 14 Января 2010, 16:44 | Сообщение # 120 |
Рядовой
Группа: Пользователи
Сообщений: 3
Статус: Offline
| Помог коллеге. Теперь попробую помочь знакомому, правда у него немного другая тема. (Похожее есть на форуме) Всплывает окно, практически во весь экран, на котором написано, что было предоставлено ХХХ видео (два часа) и истекло время. Так же просят оптравить СМС, но уже на другой номер. Блокирует диспетчер и загружается в Безопасном режиме.
|
|
| |
|