day & night

Очень нужен вирус winlock.302, Хак! Ломать не строить - это уметь надо
Дата обновления: , перейти к новому сообщению
#1
dewon1981



Опытный юзверь
**

Группа: Пользователи
Сообщений: 56
Регистрация: 22.02.2006
Пользователь №: 123.254


Респектов: 1
-----X----


Предупреждений:


Ситуация такая, на работе попал на комп вирус winlock 302, просит послать смс. 2 дня с ним борюсь, не получается. Кто нибудь пришлите пожалуйста мне эту гадость. Хочу заразить свой комп и вылечить. залейте на какой нибудь файлообменник. Спасибо.
User is offline
Go topGo end
 

Ответов(1 - 3)
10.10.2009 - 22:06
#2
romualdino



Грамотный
***

Группа: Пользователи
Сообщений: 238
Регистрация: 20.08.2007
Из: Україна
Пользователь №: 466.199


Респектов: 50
-----X----


Предупреждений:


Интересное желание...

Столкнулся с похожей проблемой. У меня выдал экран "Операционная система не прошла валидацию и будет заблокирована. Отправьте смс" и т. д.

Вылечил Dr.Web CureIt!® (_http://www.freedrweb.com/cureit/), перезагрузив машину в безопасном режиме.

Если же безопасный режим тоже заблокирован - посмотрите это _http://news.drweb.com/show/?i=304

Или воспользуйтесь LiveCD.

А вирусы слать - это моветон.
User is offline
Go topGo end
10.10.2009 - 22:48
#3
bo-tanic



профи!
*****

Группа: Пользователи
Сообщений: 634
Регистрация: 27.11.2007
Из: Norway
Пользователь №: 624.237


Респектов: 163
-----X----


Предупреждений: 0


Цитата | Quote(dewon1981 @ 10.10.2009 - 20:25)
... Хочу заразить свой комп и вылечить...


Зачем же заражаться лишний раз?! А вылечить очень просто...

Цитата | Quote
загружаемся в Secure Mode
запускаем CureIt с максимальным уровнем эвристики
после включаем в свойствах папок "Показывать системные файлы, показывать спрятанные файлы", проверяем нет ли на локальных дисках в корневом каталоге каких-нибудь EXE-файлов и autorun.inf. Если есть - удаляем...
Затем ищем в папке Windows\System32\Drivers и  Windows\Fonts (WinNT\System32\Drivers и WinNT\Fonts) нет ли там EXE-файлов или *.BAT, *.CMD.  Удаляем если есть.
Чистим полностью папки c:\Document and Settings\\Local Settings\TEMP и c:\Document and Settings\\Local Settings\Temporary Internet Files
В папке Windows\System32 и Windows\ ищем новые файлы с расширением EXE, INF, CMD, BAT.  Особенно помеченные как спрятанные или системные да к тому же либо с абракадабрскими именами либо с обычными виндовскими типа SVCHOST, EXPLORER, NOTEPAD... Тут уж нужно смотреть, настоящие они либо подменные. Как правило у подменных нет в свойствах файла закладки Version.
Можно проверить эти файлы онлайн-сканерами крупных антивирусников (например Virustotal).
В реестре чистим от подозрительных запусков у всех юзеров и в HKLM ветки software/Microsoft/Windows/CurrentVersion/Run [/RunOnce]

Это необходимый минимум.
Подобное же можно сделать запустившись с LiveCD с редактором удаленного реестра

User is offline
Go topGo end
18.10.2009 - 1:34
#4
Kalaw



Новичок


Группа: Пользователи
Сообщений: 13
Регистрация: 16.10.2009
Пользователь №: 1.550.947


Респектов: 0
----------


Предупреждений:


ммм... гдето я читал что нельзя заливать вирусняк wink.gif
User is offline
Go topGo end

Topic Options
Сейчас: 3.05.2024 - 12:35
Мобильная версия | Lite версия