Вход
ESET
CONNECT
Единая точка входа для ресурсов ESET
Вход
Регистрация
ФОРУМ
Главная
Поиск
Пользователи
Правила
Поиск
Пользователи
Правила
Войти
Центр вирусных исследований и аналитики
Разблокировка Windows от SMS-вымогателей
[ Закрыто ] Заблокирован доступ к рабочему столу Windows
1
RSS
Mort
Пользователь
Сообщений:
5
Баллов:
2
Регистрация:
29.10.2012
Размещено
29.10.2012 09:02:21
Добрый день! Поймал СМС вымогателя. LiveCD не помог.
Образ автозапуска от uVS:
http://zalil.ru/33901617
Заранее благодарю!
santy
Администратор
Сообщений:
17909
Баллов:
28653
Регистрация:
16.03.2010
Размещено
29.10.2012 10:42:15
образ неверно сделан,
Цитата
X:\WINDOWS\SYSTEM32\CMD.EXE
вы не выбрали для анализа систему с жесткого диска.
1. выбрать каталог системы с жесткого диска,
2. затем уже нажимаете "текущий пользователь"
-----------
переделайте образ
Изменено:
santy
-
29.10.2012 10:44:59
[ Как создать образ автозапуска? ]
Mort
Пользователь
Сообщений:
5
Баллов:
2
Регистрация:
29.10.2012
Размещено
29.10.2012 16:46:12
Поправил:
http://zalil.ru/33903373
santy
Администратор
Сообщений:
17909
Баллов:
28653
Регистрация:
16.03.2010
Размещено
29.10.2012 18:33:40
Windows загружается? доходит до ввода пароля пользователя? или блокирование идет сразу после загрузки BIOS?
[ Как создать образ автозапуска? ]
Mort
Пользователь
Сообщений:
5
Баллов:
2
Регистрация:
29.10.2012
Размещено
29.10.2012 18:36:29
Windows загружается. Пароль отсутствует, так что не могу сказать в какой точно момент происходит блокировка.
santy
Администратор
Сообщений:
17909
Баллов:
28653
Регистрация:
16.03.2010
Размещено
29.10.2012 18:41:03
выполните в uVS скрипт из файла.
файл скрипта скачайте отсюда
http://zalil.ru/33904048
далее, перегрузиться в нормальный режим, пишем результат.
[ Как создать образ автозапуска? ]
Mort
Пользователь
Сообщений:
5
Баллов:
2
Регистрация:
29.10.2012
Размещено
29.10.2012 19:18:32
Скрипт выполнен. Результата нет
Mort
Пользователь
Сообщений:
5
Баллов:
2
Регистрация:
29.10.2012
Размещено
29.10.2012 19:22:45
Прошу прощения! при _повторной_ перезагрузке - windows загрузился!
большое спасибо. какие рекомендуете дальнейшие действия?
Изменено:
Mort
-
29.10.2012 19:27:25
zloyDi
Модератор
Сообщений:
12962
Баллов:
10371
Регистрация:
16.03.2010
Размещено
29.10.2012 19:35:44
Наверно выполнить новый лог UVS для проверки.
santy
Администратор
Сообщений:
17909
Баллов:
28653
Регистрация:
16.03.2010
Размещено
30.10.2012 05:36:45
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Как создать образ автозапуска? ]
1
Читают тему