Sign in to follow this  
Followers 0
Olga_ef

1000 рублей на +79676706091

15 posts in this topic

Проверила реестр, все ОК,

гоняю в безопасном режиме ДокторВеб, касперский утилита и removeIT, что-то нашли, убили, но не помогло.

Восстанавливать систему не дает.

Сегодня попробую Unlocker с СД, с флешки у меня вчера не запустился.

 

По картинкам пыталась подобрать, но не подошло (по кликам)

Визуально выглядит примерно так:

https://f2.drweb.com/get+meta+file/?k=dc02a...645&plain=t

Trojan.Winlock.5802

post-412104-1335772857_thumb.jpg

Share this post


Link to post
Share on other sites
Выполните в безопасном режиме http://forum.kaspersky.com/index.php?showtopic=218224

 

Отправила файлы в Службу поддержки, правда в личном кабинете дал выбрать из списка только "проблему активации с ключом", только после этого запрос отправился :((

 

С СД у меня тоже Unlocker не запустился, запустилась винда с харда, хотя в биосе было написано boot from CD :((

 

Share this post


Link to post
Share on other sites

Логи прикрепляют к сообщению, а не отправляют в вирлаб

Share this post


Link to post
Share on other sites

У Вас вообще сейчас блокировщик имеется???

 

Удалите в МВАМ только указанные ниже записи

Обнаруженные ключи в реестре:  10
HKCR\AppID\{6A44A601-E455-47D9-9712-0B79EEE39A9C} (PUP.Rubar) -> Действие не было предпринято.
HKCR\CLSID\{0411B32B-E91D-4208-8913-9DB95BE806C3} (PUP.Rubar) -> Действие не было предпринято.
HKCR\Broker.ServerLayer.1 (PUP.Rubar) -> Действие не было предпринято.
HKCR\Broker.ServerLayer (PUP.Rubar) -> Действие не было предпринято.
HKCR\CLSID\{BC64691C-C3A7-4913-9301-6D323BC72B93} (PUP.Rubar) -> Действие не было предпринято.
HKCR\TypeLib\{6515FF50-8533-49F9-B5A1-8839E9DF8E22} (PUP.Rubar) -> Действие не было предпринято.
HKCR\Interface\{72FA4765-9255-4C69-AB1F-23F78B3D94D6} (PUP.Rubar) -> Действие не было предпринято.
HKCR\Broker.RubarDealer.1 (PUP.Rubar) -> Действие не было предпринято.
HKCR\Broker.RubarDealer (PUP.Rubar) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677} (PUP.Rubar) -> Действие не было предпринято.

Обнаруженные папки:  3
C:\Documents and Settings\LocalService\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято.
C:\Documents and Settings\Пользователь\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято.
C:\WINDOWS\system32\config\systemprofile\Application Data\Rubar-Toolbar (PUP.Rubar) -> Действие не было предпринято.

Обнаруженные файлы:  8
C:\Documents and Settings\Пользователь\Local Settings\Temp\124ddd2903470.exe (Trojan.Downloader) -> Действие не было предпринято.
C:\Documents and Settings\LocalService\Application Data\Rubar-Toolbar\Service.log.log (PUP.Rubar) -> Действие не было предпринято.
C:\Documents and Settings\Пользователь\Application Data\Rubar-Toolbar\Broker.log.log (PUP.Rubar) -> Действие не было предпринято.
C:\Documents and Settings\Пользователь\Application Data\Rubar-Toolbar\MsiHelper.log.log (PUP.Rubar) -> Действие не было предпринято.
C:\WINDOWS\system32\config\systemprofile\Application Data\Rubar-Toolbar\Broker.log.log (PUP.Rubar) -> Действие не было предпринято.

Share this post


Link to post
Share on other sites

Даже после удаления в МВАМ?

Share this post


Link to post
Share on other sites

Добрый день! Та же проблема с тем же номером +79676706091.

 

Не появился ли код разблокировки или нужно идти тем же путем, что и выше?

 

Спасибо.

Share this post


Link to post
Share on other sites

Toll

 

Большинство блокировщиков сейчас не используют кодов

 

Так что выполняйте все, указанное выше, но только в своей новой теме

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.
Sign in to follow this  
Followers 0