Большое спасибо...я не знаком пока с таким вирусом, хотя сам поймал его в капкан...
mrbelyash у тебя нет вируса pchd player.ехе с танцующей двушкой и всплывающим сообщением отправь смс с цифрой 5 на номер 9694...? Если есть скинь...или залей...пж...та!
Вирус MBR ( если он у ВАС примерhttp://s014.radikal.ru/...jpg... ) и так легко исправляется...с помощью установочного диска...консоль...я об этом уже неоднократно писал...у новых баннеров такого вида отсутствует счетчик времени...поэтому перевод даты в Биосе...бесполезен...
genny_s 04.10.2011 22:28:
Здравствуйте! Пожалуйста помогите разблокировать комп от баннера.
У меня просит 400 рублей отправить на номер Билайн №9643208582.
Пробовала разблокировщики разные запускать..но бестолку..
Вам как профессионалам может быть знаком этот номер?
ktr2209 06.10.2011 00:29:
mrbelyash, добрый вечер, подскажите пожалуста, я с горем попалам смог временно закрыть это окно с вирусом и пока пользуюсь своим компом, вопрос - можете подсказать какую ниб прогу, что нашла и била эту хрень, мой нод находит что то, но удалять не хочет, и я не уверен что он нашел то что необходимо, может скинете ссылку на прогу по зачистке от этой хрени....сенк
Расскажу сейчас о новом вирусе....autorun...он сейчас заполонил весь инет.
Информации в инете практически 0...одни рекомендации по удалению старой версии этого вируса...
Приступим....
В один прекрасный день Вы обнаруживаете, что локальные жесткие диски, такие как С..и т.д открываются в отдельном окне...и в контекстном меню этих дисков вместо пунктов Открыть и Проводник..-иероглифы...
Папки открываются как обычно в одном окне...а диски - нет...вроде бы банальный вирусняк autorun.inf..ан нет...
Пробуем программу anti_autorun...она раза так с 10 всеже удалит этот вирус и почистит ключи реестра...но при перезагрузке...опять то же самое..
шестое...грузит процессор на 30%..все время пытается вылезти в инет..
седьмое...на каждом диске создает 6 своих копий и во временной папке 2 исполняемых файла...
восьмое.....ну наверное хватит..
Способ избавления: (самый легкий)
Качаем программу anti_autorun
Качаем AVZ4
Запускаем anti_autorun..он раза с 5-8 удалит авторуны...жмите почистить реестр...ни в коем случае не перезагружаемся...а запускаем AVZ...восстановление системы...выполнить отмеченные операции..ок....не перезагружаемся....а выполняем откат системы .....перезагрузка....все!
Можно и в ручную конечно его покоцать...но некогда возиться, как говорил Доцент из Джентльменов удачи...
ps: Кстати...хваленый Dr.Web CureIt! оказался БЕССИЛЕН , как впрочем и Kaspersky Virus Removal Tool 2011
В один прекрасный момент к Вам приходит смс сообщение ( на дурака) что ваша банковская карта заблокирована.....для разблокировки просим выслать смс сообщением пин-код вашей карты...и т.д и т.п....
Мы то с Вами умные люди и понимаем, что это развод....но есть же люди доверчивые и самое печальное, что это небогатые люди....по своей глупости они всему верят и конечно же высылают жуликам ( как сказал Карлсон: Э..брат...это жулики, они замышляют зловещее преступление на крыше...) пин-код своей банковской карты....естественно они не получают ни каких рекомендаций и сообщений, а в последствие....на следующий день или через день обнаруживают на своем счету....0...
И как следствие...горе...разбитые семьи и судьбы....
Будьте бдительны, не поддавайтесь на уловки мошенников
Natu 12.10.2011 14:38:
Здравствуйте!!!Помогите пожалуйста разблокировать компьютер,вчера дочке искала картинки к сказке,а вместо этого Другая картинка...
экран весь черный,зеленый баннер,ваш компьютер заражен вирусом семейства Trojan, название вируса Trojan BankThier MRP ,номер для пополнения счета +79811247659,+79111641435 сумма 400 рублей
ОЧЕНЬ НАДЕЮСЬ НА ПОМОЩЬ,заранееСПАСИБО!!!!!!
Natu 12.10.2011 14:38:
Здравствуйте!!!Помогите пожалуйста разблокировать компьютер,вчера дочке искала картинки к сказке,а вместо этого Другая картинка...
экран весь черный,зеленый баннер,ваш компьютер заражен вирусом семейства Trojan, название вируса Trojan BankThier MRP ,номер для пополнения счета +79811247659,+79111641435 сумма 400 рублей
ОЧЕНЬ НАДЕЮСЬ НА ПОМОЩЬ,заранееСПАСИБО!!!!!!
S2002 12.10.2011 22:44:
Всем Привет!люди Помогите,у меня такой же зелененький баннер красуется на моем нетбуке,диска у меня нет ,да и дисковода собственно тоже,что же делать?????подскажите плиз
На каком сайте поймали?
Вам нужно грузиться с загрузочной флешки с ERD COMMANDER
Virlab 19.11.2011 12:36: zaruta не забывай про детект, файл нужен в антивирусных лабораториях. Переименования достаточно чтобы файл был неактивен. Вопрос в том, что еще содержалось в оболочке трояна (возможно новая модификация) поэтому и нужен исходник.
С другой стороны, можно поместить в архив и смело удалить файл. Архив отправить.
Согласен.....я такой уже пробовал снять по асе...но попалась блондинка...4 часа с ней бился и все без толку...а так файл бы был уже в коллекции...
олд 19.11.2011 21:55:
помогите пжл.у меня баннер попался очень редкий на Доктор Вебе все коды перепробовал и касперский тоже самое,да и так искал..результат ноль.если кто то код или ссылку покруче...прошу баннер все заблокировал винда не грузится вобще а безопасный не какнаен.
В баннере: пополните счет абонента мтс 89859908861 на 500 рублей
лф 23.11.2011 21:46:
молчание.......
и еще один вопрос можно снести винду и не ставить другой чтобы комп просто был пустой без всего голяк полный??????
Ну что же....расскажу про этот невеселый баннерок........
Проверял на своей системе, без всяких виртуалок, песочниц и антивирусов, здесь буду выкладывать только факты, которые у меня получились в результате эксперимента, можете соглашаться, можете нет-это ВАШЕ право, я ни на что не претендую, а привожу только сам эксперимент, Вы можете использовать его по своему усмотрению, на свой страх и риск!
вот это........ творение.....
Тут я немного забегая вперед....предупрежу....если перезагрузимся, то полный.......п........ц.......
Ну что же...баннер на рабочем столе.....нет ни панели задач ни иконок программ.........
Вызов диспетчера, меню Пуск, Выполнить..и другой разной бяки-пустая трата времени.......
Но у меня например установлена замечательная программа Process Killer вызываем его <Ctrl>+<Shift>+<~>.......и оппа...смотрим...а процесс то зовется taskmgr.exe т.е наш диспетчер задач...странно ???? Обратите внимание на скрин.....
Жмем Enter и баннера как небывало.........УРАааааааа!!!!!...но рано....
Пробуем вызвать диспетчер задачь- жмем Ctrl + Alt +Delete...что такое опять появился этот баннер......все ясно ....он подменил наш диспетчер.......сволочь какая......ладно не беда.....запускаем опять Process Killer снимаем баннер.....
Что теперь? Диспетчер не вызвать! Да и хрен с ним, будем использовать тот же Process Killer....
С помощью него вызываем меню "выполнить" и пишем туда regedit
Жмем ОК...и вот он редактор реестра.......
Что мы видим в реестре.....все очень банально...как всегда ветка hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon
Параметр Sell......наш проводник выгнан с позором и на его месте некий 22СС6С32.exe ( см.скриншот)
Так же забегая вперед.....скажу что и userinit.exe не настоящий ( это как в фильме Иван Васильевич меняет профессию.....а царь то НЕНАСТОЯЩИЙ...)
Ну что же.....записываем из ключа Shell путь где сидит 22СС6С32.exe, правим ключик Shell = Explorer.exe
Идем С:\Documents and Settings\All Users\Application Data\ и удаляем файл 22СС6С32.exe...
Опять идем в реестр с помощью Process Killer забиваем в реестре в поиск 22СС6С32.exe - находим-мочим и.т.д....
Далее обязательно чистим папку Temp....С:\Documents and Settings\профиль пользователя\Local Settings\Temp в ней я нашел еще одну копию этого вируса....6J2DQ1DF2W.exe
В последствии я эти файлы сохранил....вот они....
Ну что же вроде ВСЕ......перезагружаемся.......и...................
И самое противное-что после перезагрузки уже не фурычит и Process Killer.........па........а......
Что же вставляем ERD-жмем перезагрузку- удерживаем Delete-Биос- Смена загрузки на СД Ром-Загрузка.....
Идем в реестр....опять прописалась эта хрень...22СС6С32.exe...непонятно пока-почему?
Что же шерстим реестр- Ничего? ( Это как в мультике..."ничего"...сказал ерема...."невзошло"... сказал фома...)
Так....думаем...и решаем просмотреть папку C:\WINDOWS\system32 ( так как по скрину ( вернитесь выше) виден процесс taskmgr.exe-это процесс баннера......
И каково же удивление.....этот гад заменил собой Виндовый диспетчер taskmgr.exe..........
Крутим ниже.....и видим, что и userinit.exe подменил...
Вот они эти файлы......я их так же сохранил.....
Дрожащей рукой ...удаляем эти файлы......и бегом в C:\WINDOWS\system32\dllcache там слава богу хранятся копии......
Но и тут облом.....копии так же заменены файлами баннера.....ПРИЕХАЛИ!
Материм всех и вся, баннерописак,, того кто придумал Винду, себя что запустил софт с интернета........
Выпив 100 гр....размышляем....восстановление не запустить....винду не загрузить......и ничего не сделать....
Но выход есть.....необходимо найти оригинальные файлы taskmgr.exe и userinit.exe и пехнуть их в C:\WINDOWS\system32
Но тут одна проблема, необходимы файлы именно вашей Винды...а где их взять? Только на установочном диске с которого Вы ставили Систему..
Поэтому берем установочный диск и снего восстанавливаем taskmgr.exe и userinit.exe
ВСЕ!!!!!!!
А это помощь пострадавшим:
Выкладываю для потерпевших полный комплект: Файлы userinit.exe и taskmgr.exe, а кое где и explorer.exe для кучи...
Системные XP SP 2 Proffesional (Стандарт)
Системные XP SP3 Proffesional (Cтандарт)
Системные XP SP 3 от Zver
Системные Vista x 86
Системные файлы Win 7 (Лицензия)
Все в одном архиве, а там отсортировано по папкам..
лф 23.11.2011 23:34:
хороший ты парень все таки таким "спортсиенам" как я вме объясняешь не бось задрали мы уже тебя)
...да не.....нужно людям помогать...если не будем...тогда мы и не люди..а баннер то не очень сложный...попробуй снять его своими руками....знаешь как потом себя зауважаешь!
..и никогда не нужно про себя писать..что ...неопытный...чайник..и т.д. не бывает глупых людей....бывает только нехватка знаний..но это восполнимо..
лф 23.11.2011 23:40:
влт что писал уважение огромное завтра еще гляну
..вот это уже разговор настоящего пользователя ПК....спасибо за отзыв...
..хотя с другой стороны..по времени...переустановка займет не на много больше времени....но это для слабых...мы ведь не такие...правда? Научимся грузиться с диска или флешки и работать с реестром....считайте себя уже...как говорят..." продвинутым"- а это уже не хухры-мухры!
..удачи! Что непонятно...пишите и задавайте вопросы..для этого форум и существует...всегда ответим и поможем...( если конечно будем в сети )
Ясень 24.11.2011 00:30:
Кто может подсказать, у меня нэтбук. Сделал флэшку с Kaspersky Rescue Disk, а запустить не могу, в биосе выбираю флэшку, а он ее не принимает.
ъъъ 25.11.2011 21:43:
помогите снести винду и поставить новую висит банер никуда не могу зайти ни разу не проводил такую опперацию на руках имею только диск с виндой
а что за баннер висит? выложите фото! Может лучше его снять чем систему переустанавливать?