Перейти к содержанию

Вирус вымогатель


Mike33

Рекомендуемые сообщения

А что, если у меня сам скачался вирус под видом антивируса и теперь требует номер кредитки, и запрещает открывать любую программу, в том числе Kaspersky 11 :)

Сообщение от модератора apq
Вынесено в отдельную тему
Ссылка на комментарий
Поделиться на другие сайты

Mike33

совсем любую?

попробуйте выполнить правила.

если AVZ не будет запускаться, пробуйте запустить из командной строки с параметром ag=y или am=y

например, пуск - выполнить -

c:\avz4\avz.exe ag=y

Ваше сообщение будет вынесено в отдельную тему.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Я попробовал, но при входе в систему"антивирус" сразу же включается и запрещает запуск любой программы, даже "командную строку" , "установка/удаление программ" и пишет для одной и той же программы каждый раз по-разному:

содержит вирус trojan.Win32.Cip108

Virus.Dos.Spartak_II.2000

Virus.Dos.Cerbuncle 627

 

________________________________________________________________________________

Чтобы предостеречь остальных пользователей от этого "антивируса" его название:

"Security Tool"http://forum.kasperskyclub.ru/index.php?showtopic=25416#

Изменено пользователем Mike33
Ссылка на комментарий
Поделиться на другие сайты

у Вас есть навыки работы с лайв-сиди?

 

с помощью любого загрузочного диска-реаниматора можно подправить реестр Вашего компьютера, чтобы блокировать запуск лже-антивируса.

 

Скачайте образ ERDCommander

запишите на диск

установите в BIOS загрузку с CD

загрузитесь

пуск|start - выполнить|run - erdregedit

 

1. в подгруженном реестре с Вашего компьютера поищите в ветке

HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

 

1а. этот параметр

AppInit_DLLs

 

2. в ветке

HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

2а. этот параметр

userinit

 

2б. и этот

shell

 

 

Приложите результат в новом сообщении (сами файлы не удаляйте!).

 

 

а Вы пробовали загружаться в безопасном режиме?

 

согласно этой статье так от него можно избавится:

http://support.kaspersky.ru/viruses/rogue/...n?qid=208639264

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grobique
      От grobique
      Здравствуйте! Образовалась такая ситуация - имеется машина, на Win7 x64, подключенная к интернету. Из портов были открыты 80, 3389, и несколько иных для различных программ, типа 8000 для радио, 25565 для игры, и всё такое. В один прекрасный момент раздается звук перезагрузки системы, и в итоге имею диск зашифрованных файлов.
      Что имеется в архиве - один зашифрованный .bat файл, так же - его копия до сего происшествия, а так же один аудиофайл, так же в зашифрованном и нормальном виде. Само собой, "записочка" от авторов.
      Так же на другой машине Windows 10 очень огрызается на все исполняемые файлы, которые я копирую с зараженного компьютера, говорит десятка, что Neshta.A.
      Desktop.zip FRST.txt Addition.txt
    • SergeyL
      От SergeyL
      Здравствуйте, был взломан компьютер через RDP зашифрованы все файлы. При этом свой *.exe файл так же зашифрован.
      Addition.txt FRST.txt для касперского.zip
      зашифрованные.zip
    • андрей77
      От андрей77
      добрый день.
      возможно через RDP (подбор паролей) попал вирус шифровальщик и почти все файлы с расширением elpaco-team.
      в архиве несколько зараженных файлов и само письмо о выкупе.
      можете помочь расшифровать файлы?
      02.rar
    • C0c024
      От C0c024
      Меня атаковал вирус-вымогатель .elons, я хочу узнать больше информации об этом вредоносном ПО, поскольку то, что я видел на других форумах, решения не существует.Adición.txt  FRST.txt
    • Бека-Алматы
      От Бека-Алматы
      Добрый день! после открытия порта на роутере, компьютер  зашифровался вирусом , прошу помощи с решение проблем
      файл приложил 
      ЛОГИ и файлы.zip
×
×
  • Создать...