[решено] Блокировка

Аватара пользователя
TINA

[решено] Блокировка

Сообщение TINA »

Компьютер сына заблокирован, никуда войти нельзя, СМС послал, деньги отправил, код не получил.

Со своего компьютера пыталась справиться, но...

Касперский написал, что после перезагрузки пройдёт, но ничего не получается

http://support.kaspersky.ru/viruses/deblocker


Dr.web посоветовал код, но перейти на латинский алфавит не получается.



http://www.drweb.com/unlocker/index


Может вы посоветуете что-нибудь.

Помогите, пожалуйста
Аватара пользователя
TINA

Re: [решено] Блокировка

Сообщение TINA »

Здравствуйте!




Цитата TINA:



Компьютер сына заблокирован, никуда войти нельзя, СМС послал, деньги отправил, код не получил.
[решено] Блокировка




А вот это напрасно.



Первый вариант:



Нажмите Win + U, откроется окно диспетчера служебных программ, программа имеет высокий приоритет и несмотря на банер должна запуститься

Окно диспетчера служебных программ


Нажмите "Запустить"



Откроется Экранная лупа, нажмите на ссылку "Веб-узел Майкрософт", после нажатия откроется Internet Explorer.



Скачайте утилиты AVZ и RSIT, затем вбейте в адресную строку Internet Explorer букву диска, войдите в директорию куда вы скачали утилиты. Подготовьте логи в соответствии с
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.




Второй вариант с Live CD:



1.Скачайте образ ERD Commander (подойдет любой другой LiveCD с возможностью правки реестра) на "здоровом" ПК, запишите на диск.

2.Загрузитесь с этого диска.

3.Кнопка Пуск -> Выполнить -> erdregedit

4.Посмотрите в реестре:



ветка:



Код:

Код: Выделить всё

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

значения параметров: UserInit и Shell



Правильное значение для Userinit



Код:

Код: Выделить всё

C:\WINDOWS\system32\userinit.exe,

Значение ключа Shell должно быть таким



Код:

Код: Выделить всё

Explorer.exe

если значение отличается - исправить на правильное.[/i]



ветка:



Код:

Код: Выделить всё

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

значение параметра AppInit_DLLs



Приведите значение этого параметра в вашем сообщении.



После этого подготовьте логи.
Аватара пользователя
TINA

Re: [решено] Блокировка

Сообщение TINA »

Спасибо за ответ, всё так сложно.

не совсем поняла в какой момент нужно нажимать (?) Win+U//

Буду пытаться.

А пока удалось загрузиться в безопасном режиме.

Вот логи, может поможет разобраться...
Аватара пользователя
zirreX

Re: [решено] Блокировка

Сообщение zirreX »

Эти блокировки сделаны Вами?


Цитата:



>> Блокировка панели управления

>> Включено сокрытие всех элементов на рабочем столе

>> Отключено контекстное меню панели задач

>> Заблокировано изменение свойств экрана



Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\lmkrnl.exe','');
 QuarantineFile('C:\WINDOWS\system32\..\suka.old, '');
 DeleteFile('C:\WINDOWS\system32\..\suka.old');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
 DeleteFile('C:\WINDOWS\lmkrnl.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
RebootWindows(true);
end.

Компьютер перезагрузится.



Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

Отправьте c:\quarantine.zip при помощи этой фор-мы



Сделайте новые логи
Аватара пользователя
thyrex

Re: [решено] Блокировка

Сообщение thyrex »

Эти блокировки сделаны Вами?


Цитата:



>> Блокировка панели управления

>> Включено сокрытие всех элементов на рабочем столе

>> Отключено контекстное меню панели задач

>> Заблокировано изменение свойств экрана



Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\lmkrnl.exe','');
 QuarantineFile('C:\WINDOWS\system32\..\suka.old, '');
 DeleteFile('C:\WINDOWS\system32\..\suka.old');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
 DeleteFile('C:\WINDOWS\lmkrnl.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
RebootWindows(true);
end.

Компьютер перезагрузится.



Выполните скрипт в AVZ



Код:

Код: Выделить всё

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

Отправьте c:\quarantine.zip при помощи этой фор-мы



Сделайте новые логи
Аватара пользователя
TINA

Re: [решено] Блокировка

Сообщение TINA »

Блокировки не делали.

Пытаемся выполнить скрипт.
Аватара пользователя
thyrex

Re: [решено] Блокировка

Сообщение thyrex »

Тогда так еще дополнительно



AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы

Отметить указанные 4 проблемы и нажать Исправить



Новые логи делать в нормальном режиме
Аватара пользователя
zirreX

Re: [решено] Блокировка

Сообщение zirreX »

В дополнение к скрипту thyrex, выполните такой скрипт.



Отключите:

Компьютер от интернета/локальной сети

Антивирус/Файерволл



• Выполните скрипт AVZ



AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll','');
 DeleteFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll');
 DelBHO('{539CA3DC-95E8-402f-946D-C7D5584D321A}');
 DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится![/i]



После перезагрузки выполните такой скрипт:



AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный

скрипт -> Нажать кнопку "Запустить".



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Подготовьте логи AVZ и RSIT из нормального режима.



Скачайте
Malwarebytes' Anti-Malware
или с
зеркала
, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.






Установите
Service Pack 3 (может потребоваться активация!)
.



Обновите Internet Explorer до
восьмой версии


Обновлять IE необходимо даже в том случае, если Вы используете другой браузер, так как он очень глубоко интегрирован в ОС Windows.[/i]
Аватара пользователя
TINA

Re: [решено] Блокировка

Сообщение TINA »

Цитата TINA:



Сейчас Вымогатель не появился, но рабочий стол не загружается.
[решено] Блокировка




Запустите AVZ, меню Файл -- Восстановление системы -- поставьте галочку напротив пункта 16.




Цитата thyrex:



Тогда так еще дополнительно

AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы

Отметить указанные 4 проблемы и нажать Исправить

Новые логи делать в нормальном режиме
[решено] Блокировка




Выполнили?
Аватара пользователя
zirreX

Re: [решено] Блокировка

Сообщение zirreX »

УРА!!! ЗАРАБОТАЛО!!

Прикрепляю новые логи.

RSIT попозже
Ответить

Вернуться в «Лечение систем от вредоносных программ»