На днях столкнулся с такой проблемкой… На компьютере при загрузке вылезло окошко:
«Внимание! Доступ заблокирован! Бесплатный срок использования ПО Downloader истек, отправьте смс с кодом….» Вырубился Касперский, удалился файл лицензии… Заблокировался доступ по сети (инет, сть комп – комп, сеть комп – кмк)
Думал, что обычный информер. Зашел в свойства обозревателя, выполнил необходимые махинации по удалению инормера, перезагрузился… Не помогло, проделал аналогично в опере… Тоже нет результата… Посоветовали снести IE и Оперу… Когда сносил IE, он не удалился… Осталась одна папка, которая используется каким то процессом… На помощь пришел всеми любимый unlocker. Нашел этот процесс. Оказалось, что мешается winlogon.exe (системный процесс, при попытке убить через диспетчер, пишет невозможность завершения, это критический процесс). Убил через анлокер. Окошко информера исчезло, но так как системный процесс, комп перезагрузился и окошко снова вылезло… Нашел, что в даннй процесс внедрился какой то вирусный модуль aekgorn.dll.
Данного файла в виндоус/систем32 не обнаружено. Причем он внедрился во многие критические процессы, в свхост и прочие. Пошел на форумы искать информацию… Везде были аналогичные вопросы! Но без ответов!
На помощь пришла утилитка get.exe Дали два файла. Один под названием get.exe другая get2.exe
Извлекаем из первого архива файл get.exe, запускаем его… Тухнет экран, шевелим мышкой, ком перезагружается. Если информер не пропадает, то открываем второй архив, запускаем get2.exe, комп перезагружается обычным человеческим видом. «завершение работы, сохранение параметров и тп» После полной загрузки системы информер пропадает! Берем антивирусную утилитку от лаборатории касперского AVZ (у меня 4.32 версия 2009г) и проверяем свой любимый компьютер на вирусы =)) Ну вот мы и достигли желаемого результата.
Пы. Сы. Как работают утилитки, я так и не понял…)) Если кто разберется, напишите в ЛС, добавим сюда. Вроде как они просто подменяют это аекгорн.длл
Сразу о комментариях... Перевод даты не помогает, на форумах когда искал, натыкался на советы по типу перевести дату на год назад, на всякие антивирусные программы (если даже какая то из них будет работать, то откуда ее взять? доступ в инет заблокирован то) тоже много советчиков нашлось. Но ничего из перечисленного не помогло..
В прикрепленном архиве как раз находятся get.exe, get2.exe, AVZ =))
Прикрепленный файл #1: vosstanovlyalka_by_mistiko56_in_1712200982147_articles.zip (5.27 мб)
Похожие файлы
FM-радио на Nokia N82 без сим-карты
Полезные советыКомментарии 24
О друг у тебя та же беда. Я вчера это около часа ночи заработал. Присоединяюсь к вопросу о лечении. И описываю свою историю.
Вобщем такая неприятная проблема..
Пойман информер или баннер как его правильно теперь назвать не знаю. Как я и предпологал это не тот известный порно баннер. Это новая разновидность. Удачно прочитав тут в самом конце я убедился. Есть ли способ удалить это?
Или мне хотя б возможность на время убрать это. Но самое страшное что это окно появилось всего один раз с прежнеение отправить смс, времени было выделено кажется 2 минуты, шел таймер, но не закончился и окно пропало, за ним появилась картинка рабочего стола и дальше компьютер с того момента ни куда не продвигается, имею ввиду загрузку. Безопасный режим тоже самое. Сочетания клавишь заблокированы.
У кого есть информацию полезная?
-------------
добавлено в 13.15: Понимаю конечно что первые кто это поймал и я в том числе понесут наверное максимальный ущерб, но надо найти путь решения.
Самое интересное что теперь чтоб это поймать стало проще, почитав, видел что писали, ловится по желанию пользователя то есть он сам его пускает и даже устанавливает, под разным предлогом недостающего драйвера или библиотеки.. Но тут другой случай. Все произошло на автомате, как я понял через яву. Без моих действий. Ошибка была только в том что я открыл ссылку, непроверенную ((( но как я мог ее раньше проверить, если я искал музыку.. Вобщем теперь берегитесь.
Сразу говорю еще раз кто плохо умеет читать это не старье от которого уже есть много способна лечения, а проблема как минимум с 11 февраля открыла новую волну онлайн имформера, не точно но как то так..
Столкнулся с такой проблемой :
Включаю \"бук\" апосле приветствия вижу чёрный экран с надписью Antivirus Online. Типа чтобы убить вирус отошлите СМС туда то...Типа код вируса меняется каждые 300(вроде бы)секунд...Вызываю диспетчер-пишет отключен админом, в режиме отладки-чёрный экран с мигающим курсором и всё ЧО ДЕЛАТЬ ТО ??????????????????????
Здравствуйте! Блин у меня тоже такая проблема сегодня возникла.Банер эротического содержания, по среди экрана.Незнаю как удалить.Я как бы с этим сталкиваюсь в первой, но это фигня не первый раз появляется.Не знаете как ее можно удалить?Программой или файлом каким нибудь?Я нашел этот банер, в папке Файлы, сидит крепко и не удаляется.Куда нужно зайти чтоб его как то удалить?Или чем?А то я незнаю.
У моего знакомого тоже такая же беда случилась. Я пришел к нему, ничего не смог сделать, пришлось переустановить винду. Через пару дней он опять ко мне обращается с такой же бедой. Опять пришлось спорить винду. Поскорее придумали бы утилиту, которая боролась бы с этим недугом.
В сб к знакомым ходил - банер жесткого порно посреди экрана, на треть экрана и поверх всего. Эксплорер не запускается, диспетчер задач тоже (вернее свернутые в ноль). Сторонний диспетчер (Prowise) показал plugin.exe, лежал который в програмФайлс в корне, снял да стер его и все.
недавно на работе такого поймали..диспетчер задач заблокировался, антивирь не увидел. Некоторые программы спасти не удалось. Нашел его через тюнап, удалил через лив сд под линукс ![]()
ты что читать не умеешь? Пишет же что доступ в сеть заблокирована. Откуда авиру качать, и тем более обновлять базы?
Cкачать с другого компа инсталлер (официальная русская версия) и архив с базами, записать на флешку или CD, установить на зараженном компе, после установки выбрать Обновление - Обновить вручную и указать путь к архиву vdf_fusebundle.zip. После этого имеем антивирус с последними базами и обновлёнными модулями, можно запускать полную проверку системы.
P.S. Утилита AVZ не предназначена для поиска вирусов. Информация для ознакомления.
+ 1. Тоже KIS 2010, с включенной самозащитой и режимом невидимости снаружи + критические обновы Винды. Ажно скучно - ни информеров, ни троянов, ни сетевых атак...
Гм. У мну стоит KIS 2010 с пробной лицензией, до этого стояли KISы ранних версий и никогда ничего подобного у меня не вылазило. Может стоит не отключать самозащиту приложения и не ставить на каспера твикеры и хаки? Самое интересное, что у многих моих знакомых тоже были такие окна, но у них были либо KAV и не было фаерволов или NOD32.
...и что, реально антивирусы палят эту дрянь у вас и все так легко?
мне на вирустотал пару тока вякнуло что вирус, ито это не каспер и не нод и не авз были...
Также же было у знакомых. Пришел, увидел этот банер, загрузил со флешки защищенной от записи processexplorer узнал при помощи него что заражен winlogon, загрузился с live винды, прочистил портативными нод32 и каспером, нашел помимо всякой заразы, удалил сразу папки systemvolumeinformation, recucled а то доступ туда закрыт для антивирусов. Сделал проверку диска с исправлением ошибок и все заработало! Дальше поправил реестр, отключил автозапуск флешек, включил диспетчера, убрал хлам с автозапуска компа, поставил каспера, поставил антирекламу на браузер, еще пару нужных мелочей и все



articles/3739 вот загляните сюда...)))
0 ответить