Перейти к содержанию

люди добрые помогите пожалуйста!


jonhson_sos

Рекомендуемые сообщения

имею Операционная система №1

MS Windows XP Professional 32-bit SP2

Дата установки: 11 June 2010, 18:09 ативирусника нет ,это резерная система ,рабочая на соседнем жёском диске Windows XP SP3, ХОМКА лицензия ,антивирусник ESET NOD32 Smart Security 4.2,она заблокировалась,открывается только до листа приветствия,а посередине окно ,что система заблокирована,нужно выслать смс чтоб получить код для разблокировки,иначе будет уничтожена! КАК МОЖНО ПОМОЧЬ ЖИВОЙ СИСТЕМОЙ ВЫЛЕЧИТЬ ЗАБЛОКИРАВАНУЮ?ВОЗМОЖНО ЛИ ТАКОЕ? :D

Ссылка на комментарий
Поделиться на другие сайты

попробовать резервную сделать основной.

с нее загрузится и 1. проверить зараженную систему кисой.

или же 2. установить на здоровой оси Universal Virus Sniffer

подробности ,если заинтересует

Ссылка на комментарий
Поделиться на другие сайты

jonhson_sos

Также можно выполнить эту рекомендацию.

можно. но быстрее Вам будет работать с реестром не через live-cd, а из-под рабочей 2-й операционки.

как подгружать "больной" реестр - написано здесь:

http://virusinfo.info/showthread.php?t=72176

читать со строки

далее, в меню Файл кликаете по 'Загрузить куст'

Ссылка на комментарий
Поделиться на другие сайты

Какой номер и текст смс? Также можно выполнить эту рекомендацию.

 

 

 

ТЕКСТ ТАКОЙ:

 

 

ВНИМАНИЕ!

Ваш ПК заблокирован,за просмотр порнофильмов с участием несовершеннолетних,

порнофильмов с зоофилией.

Для разблокировки,Вам необходимо совершить следующие действия:

В любом терминале оплаты сотовой связи,пополните счёт абонента МТС

89154326865 на сумму500 рублей.

После оплаты,на выданном терминалом чеке оплаты,Вам будет выдан код,после ввода

которого система будет разблокирована.

После разблокировки,Вам необходимо удалить всё незаконно расположенные

Материалы на вашем ПК.

В случае отказа от оплаты,ваша ОС будет безвозратно уничтожена.

В ВИДИТЕ КОД:________________________________________ОК

 

 

 

ну лазил я случайно не там где надо,незаконного ничего не скачивал что они пишут,что то очень маленькое скачалось мне с всё замерло ничего не работало,сделал перезагрузку,и окно висит с надписью что выше написал,в безопасный режим не выходит?! :hello:

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

просмотрел все непомогло

я вижу реальные советы других вы так и не хотите выполнить. :hello:

все код пытаетесь найти.

тогда пробуйте такой вариант: Звоним с мобильного телефона своему оператору, узнаем кому принадлежит короткий номер на который вымогатели предлагают отправить СМС . Далее оператор вам сообщает номер оператора, который обслуживает данный короткий номер. Уточняете, Ваш звонок платный? Обычно звонок бесплатный. Звоните оператору обслуживающему короткий номер, и он просто сообщает код разблокировки.

Ссылка на комментарий
Поделиться на другие сайты

просмотрел все непомогло

Выполните рекомендации Roman_Five. Вам так будет удобнее убрать баннер и сделать после этого логи, раз код подобрать так не получается.

Ссылка на комментарий
Поделиться на другие сайты

я вижу реальные советы других вы так и не хотите выполнить. :hello:

все код пытаетесь найти.

тогда пробуйте такой вариант: Звоним с мобильного телефона своему оператору, узнаем кому принадлежит короткий номер на который вымогатели предлагают отправить СМС . Далее оператор вам сообщает номер оператора, который обслуживает данный короткий номер. Уточняете, Ваш звонок платный? Обычно звонок бесплатный. Звоните оператору обслуживающему короткий номер, и он просто сообщает код разблокировки.

 

номер то не короткий обычный 89154326865

Ссылка на комментарий
Поделиться на другие сайты

номер то не короткий обычный 89154326865

ну дык звоните СВОЕМУ оператору и узнавайте кому этот Обычный номер принадлежит,

а заодно узнайте и владельца терминала :hello:

 

советы Roman_Five выполнять собираетесь?

 

если нет,то тему наверно лучше закрыть,а вам

углубиться в чтение советов данных тут:

http://pazzive.livejournal.com/188661.html

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

спасибо люди добрые за советы,многое теперь буду иметь ввиду!проблему решил своим способом,всё таки вышел в безопасный режим я в заражённую систему,нашёл этот файл ,который скачался из порно сайта,удалил его в безопасном режиме,перезагрузился,и всё нормально,ОС №1 запустилась как обычно рабочая,ОС №2 тоже жива,но я этот заражёный файл скопировал на флешку в безопаске,хочу отправить на анализ его всем антивирусникам?как это сделать?этот файл в виде ХХХ видео .av весит несколько кбайт, почему нод его пропустил?не знаю. ЕЩЁ РАЗ ВСЕМ СПАСИБО! :rolleyes: :)

Ссылка на комментарий
Поделиться на другие сайты

хочу отправить на анализ его всем антивирусникам?как это сделать?

проверьте его на virustotal.com

и отправьте в заархивированном и запароленном виде (пароль virus) через http://support.kaspersky.ru/virlab/helpdesk.html

тип запроса - запрос на исследование вредоносного сайта

 

логи не желаете сделать из-под "пострадавшей" ОС? "хвосты" почистить...

Ссылка на комментарий
Поделиться на другие сайты

проверьте его на virustotal.com

и отправьте в заархивированном и запароленном виде (пароль virus) через http://support.kaspersky.ru/virlab/helpdesk.html

тип запроса - запрос на исследование вредоносного сайта

 

логи не желаете сделать из-под "пострадавшей" ОС? "хвосты" почистить...

начну пока с Dr.Web CureIt,потом всё по парядку чистится! далее вашему совету :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

начну пока с Dr.Web CureIt,потом всё по парядку чистится! далее вашему совету :rolleyes:

Лучше сразу логи делайте. Быстрее будет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • lex-xel
      От lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
×
×
  • Создать...