Интернет

Подхватил трояна. Теперь при загрузке винды - требует отправить смс на номер (см. внутри)

Trojan-Spy.Win32.Zbot.ikh

Я зашел в безопасном режиме, почистил реестр, узнал в инете все про этот вирус, почистил везде где советовали. Чистил Нодом, Доктором Вэбом, AVZ-ой. Удалил с автозагрузке в пуске - все что было. Очистил карзину. А он тварюка, все равно где-то прячется, и при загрузке вылазает и не пускает (+блокирует диспетчер задач) , при чистке - я диспетчер восстановил, (был на сайте, де рассказывали, что с ним делать) .

Подкажите, как зайти в автозагрузку через реестр (чтобы почистить) или где он еще может прятаться?? ?
Всю машину прогнал всеми антивирусниками перечисленными!!!!
Рустамхан .
Рустамхан .
33 052
Запускать антивирь в таком случае нужно с любого заведомо чистого компа, отключив в нём автозагрузку с носителей, и вставив туда заболевший винт.
Вячеслав Колесников
Вячеслав Колесников
2 305
Лучший ответ
Семейство Trojan-Ransom.Win32.Blocker является классическим примером вредоносных программ, предназначенных для шантажа и вымогательства. При установке на компьютер эти зловреды прописываются в автозагрузку, в ключ реестра [Software\Microsoft\Windows NT\CurrentVersion\Winlogon], параметр "Userinit", в результате чего блокируют запуск ОС. Получив управление на запуске ОС, зловреды отображают окно с требованием отправить SMS с определенным текстом на указанный короткий номер. В ответ пользователю обещают выслать код разблокировки, который отключит вредоносную программу и разблокирует загрузку компьютера.
загрузка ПК блокирована, и пользователь не может получить доступ к рабочему столу и запустить какие-либо программы или утилиты. Защищённый режим Windows также заблокирован

есть очень простой алгоритм лечения :
Нажать комбинацию WIN-U на клавиатуре — появится окно активации специальных возможностей. Оно, как оказалось, имеет очень высокий приоритет, и троянец ему не помеха.
Запускаем из этого окна экранную лупу. Запустившись, она выводит свое окошко, в котором есть гиперссылка «Веб-узел Майкрософт» . Если нажать её, то запускается IE.
После запуска IE можно загружать из него любые целебные утилиты, типа AVZ или AVPTool, и запускать программы с диска ПК (в строке адреса можно указать любую программу) , online-сканер и т. п.
Собственно, действия после запуска IE элементарны: можно пролечить ПК
Может поможет.
1. Trojan.Winlock.19
Данный вирус САМОЛИКВИДИРУЕТСЯ через два часа после попадания его на ваш компьютер, все, что нужно, это просто подождать! А для самых нетерпеливых есть прекрасный совет - зайдите в БИОС и переведите время на три часа вперед - вредоносная программа исчезнет сама собой и не появится даже если Вы переведете часы обратно на точное время.
Источник: http://www.veb-money.com/statya/st_14.ht...
2.Генератор кодов! Вводим требуемое СМС на генераторе, жмём "ОК" получаем код!
Генератор: http://news.drweb.com/show/?i=304&c=5
3.Загрузиться с любого диска Live-CD найти: С: /documents and settings/all users/application data/.
удалили: blocker.exe и blocker.bin
4.Загрузиться с любого диска Live-CD найти: C:/WINDOWS/Regedit жмём на файлик, входим в редактор реестра!
Смотрим HKEY_LOCAL MACHINE\Software\Microsoft\Windows NT\currentVersion\ winlogon смотрим параметры Userinit, должно быть C:\Windows\system32\userinit.exe, ..Если после запятой что-то прописано, то это и есть путь этого вируса, удаляем всё после запятой!
Каждый пункт может удалить вирус, выбирайте какой вам удобней!
Если не помог какой либо из пунктов переходите к другому!

Можно и так:
Ссылка: Здесь
Ссылка: http://sonikelf.ru/windows-zablokirovan-...
переустановить винду
KE
Kenan Ehmedli
10 399
osam autorun manager - это прогой всё решишь.
виря внедрилась наверное в winlogon
Dika T
Dika T
8 917
мне помогла переустановка системы ( конечно что то потеряешь-жалко)
такая же хреновня и у меня была. Я винду переустановил и все ничтяк. На диске С ничего не храню.
Поставь антивирусник -AVG - Он покажет где ента хрень сидит.
Lacin Zabitov
Lacin Zabitov
3 903
Сноси винду, а что надо на болванки.
Может ебе попробовать Windows переустановить??
загрузи новую винду а старый удали )
Anatoly Petrovichev
Anatoly Petrovichev
265
ничего не вводи в строку пароля и просто нажми активировать 2-3 раза так сделать и как рукой сдуло
DK
Demir Kal?nbas
156

Похожие вопросы