Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   WinLock подцепил, подскажите как удалить. (https://forum.antichat.xyz/showthread.php?t=167642)

gorsb 02.01.2010 01:53

WinLock подцепил, подскажите как удалить.
 
После загрузки виндовс, посередине раб. стола появляется подобный винлок
http://irakez.org.ua/wp-content/uploads/2009/12/oplata.jpg
Этот нашел в гугле, у меня немного другой (у меня на номер 9691), просто пока он активен невозможно сделать print scrn
Подцепил его скачав flash player 10 с левого сайта, прост по запросу в гугл.
Вирь блокирует диспетчер задач, касперским 2010 не обнаружается (пробывал вслепую проверять С)
В безопасном режиме тож вылазиет.
Вот щас пропал, из за того что перезагружать пк начал, а у меня "копирование" файла висело. И окошко исчезло а пк не перезагрузился.
Но думаю что как снова перезагружусь оно опять вылезет, поэтому нашел здесь один ключ.
Удалил временные фаилы в Temp. Сейчас проверяю "С" авирем.
Что еще можно сделать? Может в реестре что потереть? Подскажите плз. :(

EndLeSSDre@M 02.01.2010 01:57

Включи показывать скрытые и системные файлы! потом на диске с системой удали папки которых там по идее быть не должно!!! и файлы!!! только будь уверен что этого файла там быть не должно а то еще нужное удалишь)))
Можешь еще с мультизагрузочного диска попробовать проверить Нортоном!

sabotag 02.01.2010 01:59

_http://news.drweb.com/show/?i=304&c

может на страничке доктора веба решение найдется..

rid3r~man 02.01.2010 02:01

этот троян имеет свойство самоуничтожаться через пару часов....
он рассчитан на то, что юзверь заебется с ним боротся и все таки отправит смс
так что ТС иди постреляй в игрушки пока, не выключай компьютер вобщем... :rolleyes:

Kila 02.01.2010 02:05

попробуй ентото код 2681398660
а вобще можно порыть на др.вебе или на форуме касперского.

gorsb 02.01.2010 02:13

sabotag оттуда уже взял один код.просто щас проверить не могу окно не активно

EndLeSSDre@M жесть.это надо знать, не вариант вообще. :)

А если в реестре чо удалить можно.кто вкурсе?

sabotag 02.01.2010 02:21

просто помнится мне, что после удаления такого вин-лока напрочь (а удалял его cure it с cureit.ru)просто напросто отказывалась работать сетевая активность...в данном случае спасала маааленькая утилитка winsoxfix.exe
брать здесь - _http://winsockfix.en.softonic.com/

gorsb 02.01.2010 02:28

Каспер ничо не нашел

+casper+ 02.01.2010 02:36

безопасный режим и ccliner

shuba 02.01.2010 03:01

реестр чисти


Время: 00:27