Перейти к содержанию

поймал вирус - банер помогите


Рекомендуемые сообщения

Здравствуйте, баннер: widows заблокирован, положите 400 руб на номер такой- то (меняется при перезагрузке) и введите код. пробовал ввести предлагаемые на антивирусных сайтах коды - не помогло. видно свежий вирус. Не смог в диспетчере мышкой нажать новая задача и т.д. Снял жесткий диск поставил на др комп, скопировать документы не удалось, заблокирован доступ к папке с именем пользователя. После запуска др веб курельт через 2 мин - синий экран с анг текстом типа система чего там не смогла. Помогите, прошу.

Ссылка на комментарий
Поделиться на другие сайты

 

спасибо, попробую, еще бы найти где лежит этот ерд коммандер, а то везде предлагают смс отправить. не подскажите?

 

 

ПОПРОБУЙТЕ ВОСПОЛЬЗОВАТЬСЯ ЭТОЙ ССЫЛКОЙ http://support.kaspersky.ru/viruses/deblocker

спасибо но коды вводил, не помогает, далее там инструкция кому код помог

Ссылка на комментарий
Поделиться на другие сайты

еще бы найти где лежит этот ерд коммандер, а то везде предлагают смс отправить. не подскажите?

 

пробуйте бесплатный вариант аналога - http://forum.kaspersky.com/index.php?showt...t&p=1583043

Ссылка на комментарий
Поделиться на другие сайты

пробуйте бесплатный вариант аналога - http://forum.kaspersky.com/index.php?showt...t&p=1583043

проблему решил. только для этого не нужно ничего скачивать (все таки денег стоит) Зашел через безопасный режим с использованием командной строки, в ней и набрал regedit далее в указанной на форумах (... winlogon в конце) ветке удалил файл-вирус (вам наверно название его нужно было не сообразил сразу) плюс затем очистил папку temp. проверил авастом - все чисто.

Спасибо огромное за помощь и внимание.

Ссылка на комментарий
Поделиться на другие сайты

в системе должны были остаться следы от заражения.

выполните правила и приложите необходимые логи.

http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vklass
      Автор Vklass
      Зашифровали сервер, пропала недельная работа, прощу помощи  логи FRST в архиве 
      Вирус 2.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • BMO
      Автор BMO
      FRST.zip
      При даже включенном касперском открывается браузер хром, далее кликер или что-то в этом роде начинает смотреть ютуб (без шуток). Данный браузер открыть не могу, ток закрыть и видеть в трее. При этом курсор мыши остается блокированным для меня, пока не закрою браузер.
      До установки касперского невозможно было зайти в ProgrammData
    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
×
×
  • Создать...