Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Локер, выдающий себя за Internet Security


Рекомендуемые сообщения

Здравствуйте. Комп заразился вирусом, пишет, мол, Internet Security обнаружил вирусы, требует отослать смс. Самое неприятно, что не дает запускать антивирусы даже в безопасном режиме, в нем же не дает запускать диспетчер задач или альтернативные диспетчеры, не дает открыть правку реестра. Удаленно смотрел, что за процессы висят в машине. Есть процесс rundll32.exe, папке User/Local/Temp появляется dll со случайным именем. Убиваю этот процесс, окно с требованием пропадает, но при попытке запустить антивирус выскакивает опять. Спасибо

Ссылка на комментарий
Поделиться на другие сайты

Если логи по правилам выполнить невозможно, попробуйте просканировать систему DrWeb Live CD.

Ссылка на комментарий
Поделиться на другие сайты

Буквально несколько минут назад справился с этим делом на клиентской машине, последовав алгоритму, описанному вот тут. Человек пишет там, что у него сработала пятая комбинация, у меня - девятая...

Изменено пользователем Yezhishe
Ссылка на комментарий
Поделиться на другие сайты

Хммм. То есть, спасибо огромнейшее, правда. Где-то в районе седьмой комбинации сработало. Почитал коменты. Народ пишет, что не Касперы, ни Веб пока не сделали лекарства. Это так? У меня Симантек, но он не нашел ничего при сканировании после совпадения, когда комп вернулся к жизни

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, что сработало. Теперь хоть утилитками прошерстить можно.

CureIt вроде бы нашел что-то с названием Trojan.Winlock.715, но не факт, что это именно оно. Сканирование пока продолжается... Потом ещё надо будет прогнать AVZ и онлайн-сканером от NOD'а...

Ссылка на комментарий
Поделиться на другие сайты

Жена на свой компьютер изловчилась заполучить порно-баннер с требоанием отправить СМС:

текст 345719 на номер 2474.

Все вышеперечисленные способы не дали результатов.

Ссылка на комментарий
Поделиться на другие сайты

akoK:

Можно не мучатся и ломать при помощи LiveCD

Ты имеешь ввиду DrWeb Live CD?

Ссылка на комментарий
Поделиться на другие сайты

я с таким боролся. он через пару часов дает возможность работать с компом.

А так мен удалось прибить его процесс просто запустив advansed windows care ну а потом по полной: avast avz cureit

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...