Перейти к содержанию

Баннер-вымогатель с оплатой через терминал киви.


LordKunsaid

Рекомендуемые сообщения

У подруги на ноутбуке MSI после лазания в интернете появился такой баннер:

post-26624-1367255364_thumb.jpg

В безопасный режим входит. Хотел с флешки запустить сканеры, на ноутбук не видит флешки, хотя в диспетчере устройств есть.

То есть не через киви терминал, извиняюсь.

 

хочу попробовать использовать ERD Соmmandor 6.5, только вот не знаю как правильно записать образ диска на диск. Подскажите:

post-26624-1367256909_thumb.jpg

какой пункт записи выбрать?

Изменено пользователем LordKunsaid
Ссылка на комментарий
Поделиться на другие сайты

"Записать образ"

Спасибо. Блин, значит до этого я неправильно делал(((записал на диск касперского ремовал путём копирования (перетаскивания образа). То то он у меня не работал.

Позже, когда избавлюсь от баннера, или если он позволит, пришлю логи.

Изменено пользователем LordKunsaid
Ссылка на комментарий
Поделиться на другие сайты

Тогда и выполните правила в безопасном режиме

А как я эти логи перенесу на флешку если она не работает и не отображается? Хотя попробую как-нибудь, может через юсб на карту памяти телефона получится. :)

Блин, только начал проверять ноут у неё утилитами и мальваребитесом как комп разрядился. По телефону расскажу ей как "поковыряться в реестре" в ветках HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Winlogon

Одобряете?

На днях логи сделаю, ждите. :)

И посоветую ей пользоваться касперским)))

Изменено пользователем LordKunsaid
Ссылка на комментарий
Поделиться на другие сайты

извиняюсь, но подруга не дождалась меня и отнесла комп в сервис. Так что тему можно закрыть. Приношу свои извинения. Даже удалить можно тему.

 

Сообщение от модератора Roman_Five
Закрыто.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • grobique
      От grobique
      Здравствуйте! Образовалась такая ситуация - имеется машина, на Win7 x64, подключенная к интернету. Из портов были открыты 80, 3389, и несколько иных для различных программ, типа 8000 для радио, 25565 для игры, и всё такое. В один прекрасный момент раздается звук перезагрузки системы, и в итоге имею диск зашифрованных файлов.
      Что имеется в архиве - один зашифрованный .bat файл, так же - его копия до сего происшествия, а так же один аудиофайл, так же в зашифрованном и нормальном виде. Само собой, "записочка" от авторов.
      Так же на другой машине Windows 10 очень огрызается на все исполняемые файлы, которые я копирую с зараженного компьютера, говорит десятка, что Neshta.A.
      Desktop.zip FRST.txt Addition.txt
    • C0c024
      От C0c024
      Меня атаковал вирус-вымогатель .elons, я хочу узнать больше информации об этом вредоносном ПО, поскольку то, что я видел на других форумах, решения не существует.Adición.txt  FRST.txt
    • Бека-Алматы
      От Бека-Алматы
      Добрый день! после открытия порта на роутере, компьютер  зашифровался вирусом , прошу помощи с решение проблем
      файл приложил 
      ЛОГИ и файлы.zip
    • gentry
      От gentry
      Добрый день. Прошу помощи в дешифровке.
      Логи FRST, файл с требованиями и зашифрованные файлы во вложении.
      elpaco.rar
    • Melor
      От Melor
      Прошу помощи в дешифровке файлов.
      Desktop.rar Addition.txt FRST.txt
×
×
  • Создать...