Перейти к содержанию
Dmitr_M

Вирус требует отправить смс

Recommended Posts

Valery Ledovskoy
не запускается, факт!

Именно с этой модификацией? По разным сведениям, на некоторых системах запускается, на некоторых - нет.

Вообще достаточно глючный экземпляр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

полагаю, что более новая. Сканер пролетает мимо. Чистил руками

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Угу, возможно такое. Разбираются, по какому признаку детектится сканер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Кстати, в случае с WinLock.548 и 550 LiveCD оказался бесполезным. Прошел по зараженным файлам и ничего не сказал. Начал реагировать только на карантин. Одновременно Куреит! Нашел 14 вредоносов, В том числе указанные Винлоки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arhangel
не запускается, факт!не запускается, факт!

Да,у меня сначало тоже не работал когда была такая зараза,недельки три назад.Главное сам ступил-установил себе на комп,думал флеш плеер устанавливаю как на видео сайте предлагали,у меня его не было.Но речь не об этом...

В общем запустить CureIt сначало я не смог, что только не пробовал чтобы от этой заразы избавится,потом открыл панель управления и бац-она закрыла это окошко которое мне весь вид закрывало,потом и сканер запустился,не знаю что повлияло на на этот винлокер точно,но в любом случае CureIt хоть и нашел два трояна,в том числе и его,не справился-не смог удалить!А вот kaspersky removal tools справился!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Waste

У меня такое не раз было. я просто запускал компьютер в безопасном режиме и удалял его. Одна знакомая отправила смс и у неё 700 рублей гдето сняло...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black Angel

Не стоит отправлять смс злоумышленникам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×