Страницы: 1
RSS
[ Закрыто ] Заблокирован доступ к рабочему столу Windows
 
Добрый день, уважаемые специалисты!
Поскольку мне доводится быть полным чайником в делах компьютерных, очень прошу у вас помощи в убийстве «вымогателя»!

Ситуация следующая: при попытке скачать торрент-файл для фильма «Кон Тики» на сайте Торрентино, при временно отключенном антивирусе (почему??! …отдельный разговор), меня постигло вот такое «счастье»:
http://nava.ho.ua/Beda-1.jpg

Интересный момент: заставка появилась около нуля часов с 25-го на 26-е, а значит дата «уголовного дела» взялась на заставке – либо путем подтягивания текущей даты, либо «текущая -1», либо картинка статичная, а баннер «горячий» как бабушкины пирожки.

Авто-деблокеры код по кошельку не дали.
Перезагрузился в безопасном режиме, запустил проверку антивирусом NOD. Он напомнил, что мы в безопасном режиме и очень надолго застыл вот в таком виде:
http://nava.ho.ua/Beda-2.jpg

Далее создал загрузочную флешку от Др.Вэб. Переориентировал БИОС, загрузился, дважды вычистил полным сканированием все, что хоть немного показалось подозрительным. Параллельно отправил в карантин часть наверняка полезных файлов из Винды, по незнанию, на всякий случай. Ранее таким образом я сам справился с баннером, сейчас не помогло – сканер Др.Вэб угроз не находит, а заставка осталась.

Далее, следуя вашим советам
http://forum.esetnod32.ru/forum27/topic2102/#message18081
скачал WinPE&uVS 3.75 х86 правда не с рутрекера, а отсюда:
http://softo-poisk.net/antivirus/20335-winpeuvs-375-x86-2012-eng-rus.html
получил архивный файл WinPE&UVS376.ISO разархивировал в папку.

Собственно вопрос: что дальше делать с этим набором папок и файлов (среди которых нет с расширением *.iso), чтобы перейти к вашему пункту №2 «записи образа *.iso на…» в моем случае, на флешку.

Заранее, спасибо!
Изменено: Александр - 26.04.2017 06:40:27
 
В безопасном режиме вот такой лог
http://forum.esetnod32.ru/forum9/topic2687/
 
если безопасный режим не запустится, то
создаем образ автозапуска из под Winpe&uVS
http://forum.esetnod32.ru/forum27/topic2102/
(winpe&uVS3.77 можно скачать еще отсюда
http://www.wuala.com/al_1963/%D0%94%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82­%D1%8B/avirus/WinPe&uVS/
 
Вроде бы так... архив с образом автозапуска - http://nava.ho.ua/USER-PC_2013-04-27_14-40-33.7z
 
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\PROGRA~1\BROWSE~1\SPROTE~1.DLL
delall %SystemDrive%\PROGRA~1\WEBSEA~1\SPROTE~1.DLL
delall %SystemDrive%\TEMP\8\RPCSERV.EXE
zoo %SystemDrive%\USERS\USER\3023532.EXE
bl 8AA2750896FFEC0A546F43E7FE777462 67584
delall %SystemDrive%\USERS\USER\3023532.EXE
delref HTTP://WEBSEARCH.PU-RESULTS.INFO/?PID=724&R=2013/04/04&HID=2440275552&LG=EN&CC=UA
delhst 98y9879799 
regt 3
regt 12
regt 18
deltmp
delnfr
restart


И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать сюда sendvirus2011@gmail.com

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа
 
1. Проблема решена успешно, большое спасибо!!! Очень выручили! Без вас бы... В общем, спасибо!!!
2. Зверинец (папка ZOO) отправлена по адресу.
3. В процессе куда-то делся любимый Punto Switcher. Переустановить, или он не благонадежен?
4. Приобретенные программы (UVS и МВАМ) я не знаю как использовать в повседневной жизни... Научиться пользоваться, удалить или пусть лежат "до следующих встреч"?
5. Лог из МВАМ:

Код
Malwarebytes Anti-Malware (Пробная версия) 1.75.0.1300
www.malwarebytes.org

Версия базы данных:  v2013.04.27.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
user :: USER-PC [администратор]

Защитный модуль : Включен 

27.04.2013 15:49:31
mbam-log-2013-04-27 (15-49-31).txt

Тип сканирования:  Быстрое сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:  225477
Времени прошло:  6 минут , 17 секунд 

Обнаруженные процессы в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:  0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:  0
(Вредоносных программ не обнаружено) 

Обнаруженные параметры в реестре:  0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:  0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:  0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:  0
(Вредоносных программ не обнаружено) 

(конец)


Ещё раз благодарю, с уважением,
Александр.
 
Punto Switcher переустановить. в скрипте не было команды на его удаление.
МВАМ удалить, он более не нужен.

Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: zloyDi - 27.04.2013 17:16:00
Страницы: 1
Читают тему (гостей: 1)