Помогите убрать винлокер раз и навсегда...

Discussion in 'Безопасность и Анонимность' started by -Straniks-, 12 Sep 2011.

  1. -Straniks-

    -Straniks- Member

    Joined:
    11 Aug 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Поймал вирус... вот фото винлокера http://virus-free.ru/wp-content/uploads/2011/05/mts400.png

    я вылечил userinit.exe antiwinlocker-ом..
    перезагружаю комп, он отлично работает 1 день потом опять этот же вирус. он был в Application Data с именем 22СС6С32.exe - я удалил этот файл...
    Касперский вирус не находит + он мой 2ТБ информации будет больше суток наверно сканировать...

    Вопросы такие:
    Где примерно и в каком пути находится вирус который опять запускает этот винлокер? и как его вылечить в общем
    Каким антивирусом БЫСТРО проверить много информации?
     
  2. Shawn1x

    Shawn1x Elder - Старейшина

    Joined:
    24 Aug 2007
    Messages:
    306
    Likes Received:
    535
    Reputations:
    13
    я касперским прошелся который на 30 дней бесплатно дается, обнови базу и пройдись, все ок будет
     
  3. SuperTroll

    SuperTroll Member

    Joined:
    19 Jul 2010
    Messages:
    36
    Likes Received:
    14
    Reputations:
    4
    Проверь автозагрузку
     
  4. -Straniks-

    -Straniks- Member

    Joined:
    11 Aug 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Там пусто
     
  5. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    поисти кэши и временные файлы всех браузеров и самого компа
     
  6. VentaL74

    VentaL74 Member

    Joined:
    18 Jan 2011
    Messages:
    153
    Likes Received:
    79
    Reputations:
    10
    Сам ломался 3 дня с нетбуком)сделал)))
    Грузишся с флешки/диска
    Удаляешь файл
    В реесте вместо експлорера (раб стол)грузится вирус.меняешь на обратно!
    Потом качаешь нормальные ексе (диспетчера юзерпринт и експлорер)и кидаешь их в систем32)кароч сижу с телефона если хочешь подробней то в яндекс
    22СС6С32.exe
    там на одном из сайтов есть подробное описание))
     
  7. -Straniks-

    -Straniks- Member

    Joined:
    11 Aug 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    Это я и сделал...удалил почистил и восстановил...Но вирус опять откудато заново загружается.
     
  8. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    в резервном хранилище он сидит(System Volume Information). я както туда залазил через касперского чистил от каки
     
  9. Police

    Police New Member

    Joined:
    8 Feb 2011
    Messages:
    0
    Likes Received:
    4
    Reputations:
    5
    AVZ попробуй прогнать.
     
  10. -Straniks-

    -Straniks- Member

    Joined:
    11 Aug 2009
    Messages:
    0
    Likes Received:
    6
    Reputations:
    0
    пробывал....прогнал он быстро минут за 30. но ничего не нашёл.
    мне бы знать конкретно точно место этого вируса...ну или имя чтобы в поиске найти...
     
  11. martmm

    martmm New Member

    Joined:
    29 Jan 2010
    Messages:
    80
    Likes Received:
    4
    Reputations:
    4
    TC может у тебя кто-то сидит с рата? Проверься! Поставь фаервол! Может поможет! Проверь учетки! Нет ли чужой!
     
  12. SupеrCat

    SupеrCat Banned

    Joined:
    13 Sep 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    -5
    его невозможно удалить- смирись и страдай
     
  13. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    Live Cd => MidNight Commander => /win/C: => Потом удаляй незнакомое(только если есть опыт)! Сканнером не найдешь полюбому...
     
  14. A-Graff

    A-Graff Active Member

    Joined:
    14 Aug 2009
    Messages:
    38
    Likes Received:
    120
    Reputations:
    130
    Проверь все файлы .exe которые по дате соответствуют дню заражения. Тогда меньше шансов удалить что-нибудь важное
     
  15. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    ага , и вспомни что ты качал за последнее время , аськи браузеры итп... с чем могла придти ета как , парнуха - на первом месте !
     
  16. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    теща, "парнуха" тут причем?. парнуха - это видео... а посетители порно сайтов это самый дешевый траф под инсталы)
     
  17. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Я из-за этих винлокеров винду снес. За этот год раза 3 их славливал с сайтом сплойченных. Теперь на сайт с открытой дыркой ни ногой )) В основном они на порнушных сайтах висят, шифрованные фреймы. Оттуда идет загрузка винлока.

    УДАЛЕНИЕ:
    При загрузке винлока вместо винды нужно успеть зацепится за маломальски быструю программу и через ее меню прошарится по компу и запускать необходимые EXE. Я снес винлок через прогу Perehvat, она показывает все открытые окна и процессы и позволяет их менять. Я изменил через нее (когда добрался до проги) размеры окна и положение - width\height. Когда я переместил винлок за пределы экрана он вырубился, потом я снял его процесс через эту же программу. А далее дело техники.
    Вот тебе программа. Самое главное тут шустрость ))

    http://www.sendspace.com/file/8h5qco
     
    #17 NeXArmAor, 13 Sep 2011
    Last edited: 13 Sep 2011
  18. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Винлокер видимо у тебя криптованный, от того его хрен удалишь. Авер никак его не найдет. А запасных путей у него дофига для резервного запуска.

    Но как показывает практика, не так страшен черт как его малюют ) Уж поверь.
    Винлок легко снести если включить мозг и перестать паниковать.

    А вообще мой тебе совет, меньше по порнушным сайтам лазь ))
     
    #18 NeXArmAor, 13 Sep 2011
    Last edited: 13 Sep 2011
  19. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    На твоем месте, я бы слил все на внешний HDD и форматнул оба раздела C, D.
    Просто обычно еще к блокеру добавляют RAT и подобную фигню, с автоматическим обновлением, на хакере такое продавали :)
     
  20. VentaL74

    VentaL74 Member

    Joined:
    18 Jan 2011
    Messages:
    153
    Likes Received:
    79
    Reputations:
    10
    Ты файлы заменил в систем32!?и там еще какая то папка в ней тоже нада поменять!