Вход  •  Регистрация









По вопросам подключения звоните 6-67-20 7(922)515-56-51 -Мегафон 7(912)461-36-10 -МТС 7(904)833-55-28 -Теле2 7(964)180-28-08 -Билайн
с 08:00 до 22:00
пн - пт

с 10:00 до 22:00
сб - вс


Имя пользователя:

Пароль:



Важно! В интернете гуляет злой вирус!

Всё о компьютерах и программах....

Модераторы: fillo, logrus

Важно! В интернете гуляет злой вирус!

Сообщение #1 VerliHub » 14 апр 2009, 10:57

Вирус полностью блокирует систему и выдает следующее сообщение:
"Windows заблокирован.
Для разблокировки отправьте смс 4119785996 на номер 3649.
Введите полученный код.
Не пытайтесь переустановить систему, иначе Вы потеряете все данные."


Данная проблема была у меня вчера. Комп действительно, заблокировался, все открытые окна стали черно-белыми.
Перезагрузка ничего не дала. Просто появляется опять это гребаное окно с сообщением.
В общем, жесть...

Решение:
Загрузиться с LiveCD и проверить весь жесткий диск на наличие вирусов
Из папки Windows удалить все содержимое, находящееся в папке Prefetch (для уверенности)
Установить критическое обновление с Windows Update

P.S.: настоятельно рекомендую проверить всем свои компьютеры антивирусом, иначе беды не избежать
Изображение

За это сообщение автора VerliHub поблагодарил:
Salem
Аватара пользователя
VerliHub
Самый глупый для званий
 
Автор темы
Сообщения: 3579
Зарегистрирован: 11 янв 2007, 17:10
Последний визит: 08 мар 2022, 21:20
Благодарил (а): 211 раз.
Поблагодарили: 331 раз.
Пол: Муж.
Возраст: 33
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #2 pazel » 14 апр 2009, 12:08

Полезная информация, возмем на заметку... :o

pazel
Глючная тень
 
Сообщения: 1103
Зарегистрирован: 07 янв 2008, 10:51
Последний визит: 05 окт 2014, 04:31
Благодарил (а): 26 раз.
Поблагодарили: 74 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #3 ScooteR » 14 апр 2009, 15:39

Microsoft,какой у тебя антивирус стоит на компе?
И ещё: как часто обновляешь Винду?
Каждый сам формирует свою похоронную процессию.

Аватара пользователя
ScooteR
Хитрый лис
 
Сообщения: 496
Зарегистрирован: 30 авг 2008, 18:33
Последний визит: 15 май 2012, 12:55
Благодарил (а): 20 раз.
Поблагодарили: 43 раз.
Пол: Муж.
Возраст: 45
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #4 VerliHub » 14 апр 2009, 18:06

ScooteR пишет:какой у тебя антивирус стоит на компе?

KIS 2009
ScooteR пишет:как часто обновляешь Винду?

Как только будет оповещение от Microsoft Update
Изображение

Аватара пользователя
VerliHub
Самый глупый для званий
 
Автор темы
Сообщения: 3579
Зарегистрирован: 11 янв 2007, 17:10
Последний визит: 08 мар 2022, 21:20
Благодарил (а): 211 раз.
Поблагодарили: 331 раз.
Пол: Муж.
Возраст: 33
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #5 Salem » 15 апр 2009, 06:59

Предупрежден - значит вооружен.

Аватара пользователя
Salem
Учитель слов
 
Сообщения: 101
Зарегистрирован: 26 дек 2006, 01:31
Последний визит: 13 май 2023, 20:13
Благодарил (а): 4 раз.
Поблагодарили: 3 раз.
Пол: Муж.
Возраст: 37
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #6 logrus » 15 апр 2009, 07:43

Очередная малоэффективная попытка вдолбить планктону о необходимости содержания рабочей станции в чистоте...

kill icq ! be free - use jabber !

My Jabber status: Изображение

keep on slackin'

Аватара пользователя
logrus
IRCop
 
Сообщения: 1044
Зарегистрирован: 21 апр 2006, 22:45
Последний визит: 18 авг 2017, 21:01
Благодарил (а): 0 раз.
Поблагодарили: 129 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #7 Exil » 18 июн 2009, 10:40

Компания «Доктор Веб» сообщила о том, что в начале июня 2009 г. был обнаружен новый троянец Trojan.Hosts.75. Данная вредоносная программа принадлежит к семейству Trojan.Hosts и вымогает деньги у зараженных пользователей популярной социальной сети «ВКонтакте». На сегодняшний день насчитывается около сотни различных модификаций этой угрозы.

Trojan.Hosts.75 перенаправляет пользователя на фишинговую страницу, оформленную в фирменном стиле этой социальной сети. Здесь, будто бы от лица администрации сайта, пользователю предлагается зарегистрироваться в системе при помощи SMS-активации. Объясняется это «нововведение» увеличением количества спам-рассылок.

После запуска Trojan.Hosts.75 вирус распаковывает на диск bat-файл, который, в свою очередь, модифицирует файл hosts.
Изображение
Изображение

Аватара пользователя
Exil
одинокий странник
 
Сообщения: 213
Зарегистрирован: 11 окт 2006, 16:42
Последний визит: 21 ноя 2013, 10:59
Откуда: беруться дети?
Благодарил (а): 15 раз.
Поблагодарили: 34 раз.
Пол: Оно
Возраст: 22
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #8 pufik » 18 июн 2009, 12:23

как я победил синий экран после заражения..
загружаемся с live-cd, и начинаем искать в папке system32 файл с именем lsaass.exe, удаляем его.. тут главное не перепутать с оригиналом, который называется lsass.exe
ну а потом рестарт системы и загружаемся как обычно...

За это сообщение автора pufik поблагодарил:
VerliHub
pufik
Ищущий Смысл
 
Сообщения: 3
Зарегистрирован: 18 июн 2009, 12:16
Последний визит: 18 окт 2021, 17:55
Благодарил (а): 3 раз.
Поблагодарили: 1 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #9 KolyaN » 21 июн 2009, 15:39

вчера схлопотал вирь, который определяется НОДом как Win32/Neshta.A :x . Вот что я нашел, немного погуглив :
Название: Virus.Win32.Neshta.
Размер: 41472 байт.
Действие на систему:
Вирус, инфицируя компьютер, создет в папке с виндовс (Windows или Winnt) файл svchost.com размером 41472 байт.
Файл вируса загружается в опреативную память, при этом изменяя в системном реестре значение параметра в ветке
Code:HKEY_CLASSES_ROOT\exefile\shell\open\command
таким образом, что все запускаемые файлы открываются только после того, как будут обратботаны svchost.com. Это отчетливо видно 98 винде, которая после удаления svchost.com не запускает ни один исполняемый файл, требуя его наличия. В "Диспетчере задач" появляется лишний svchost.exe.
После перезагрузки машины ни одна программа не запускается - это и есть один из видимых признаков работы Win32.Neshta.
Вирус увеличивает размер .exe и .dll файлов ровно на 41472 байт, т.е. инкапсулирует свое тело в эти файлы.
Легко проникает по сети на другие машины при условии контакта здоровой машины с инфицированным файлом компьютера - источником заражения.

Для восстановления запускаемости .exe файлов можно обновить вышеуказанную ветку реестра .reg файлом с такми содержанием:

Code:REGEDIT4
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
@="\"%1\" %*"
Необходимо сохранить в блокноте этот код в файл имя_файла.reg и запустить его, согласившись на добавление информации в системный реестр.
Для запуска этого файла на инфицированной машине можно воспользоваться только Проводником или командой Выполнить. Другие файловые менеджеры, после изменения вирусом значения в реестре, не запускаются.
Далее удаляется файл svchost.com из системной папки с Виндовс.
Если антивирус не позволяет удалить инфицированный файл, загруженный в память, то для svchost.com необходимо подключить винчестер к другому компьютеру как Slave (дополнительный) или загрузиться в MS DOS.
Обычным способом svchost.com не удаляется при загруженной Виндовс, потому как запущен на выполнение.
После этого работают антивирусы.

Вроде инфицированные файлы не лечатся nod32 и AVP, поддерживается только их удаление.



Действительно, сделал все, как написано, проверил CureIt'ом, перезагрузился и теперь все норм. :)
Изображение

Аватара пользователя
KolyaN
Нашедший свет
 
Сообщения: 172
Зарегистрирован: 12 июн 2008, 16:07
Последний визит: 16 окт 2011, 11:38
Благодарил (а): 159 раз.
Поблагодарили: 5 раз.
Пол: Муж.
Возраст: 31
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #10 Ben » 07 июл 2009, 19:21

Нечта у меня тоже была) переустанавливал винду...
ICQ: 995626

Ben
clan*eAm
 
Сообщения: 689
Зарегистрирован: 09 июн 2007, 19:50
Последний визит: 12 окт 2023, 11:43
Откуда: icq: 995626
Благодарил (а): 230 раз.
Поблагодарили: 63 раз.
Пол: Муж.
Возраст: 32
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #11 Elman » 07 июл 2009, 22:17

Было сегодня нечто...
Гуляю по яндексу, ищу безобидные плагины, увидел ссылку на какой-то форум, описание было интересное и казалось бы вот ОНО, нашел, что искал. Тыкаю на ссыль и вдруг на весь экран вылезло полупрозрачное серенькое окошко, в котором написано примерно следущее: Вы используете пиратскую копию виндовс и мол теперь вы заблокированы, отправьте смс с текстом #WIN1T5226 на номер 6008 и будет вам счастье...
Естественно вирус написан с умом, поэтому ни безопасный режим, ни другие временем проверенные фичи не помогали.
Я уж было совсем отчаялся. Подключил ноут, поискал, пробовал всё, что рекомендовали, на сайте Доктора Веба даже есть кейген разблокирующих ключей к подобным вирусам. Не подошли. Где-то пишут, что путем постоянного нажатия на CTRL+ALT+DEL можно убить процесс "E.exe", но он категорически отказывался покидать столь пригретое место. Ничего не помогало. Естественно помолился, выключил комп от греха подальше. Продолжил гуглить с ноута. Думал в сторону загрузочной флешки с антивирусом. Прошло часа два-два с половиной. Решил включить ЭВМ....
И о чудо. Все прекрасно заработало само собой. На всякий случай проверил систему с помощью Kaspersky Virus Removal Tool. Тот нашел паразита и удалил от греха подальше.
Позже в ынтернете на разных форумах вычитал, что нужно было в биосе переставить дату на сутки вперед, но оказывается 2-х часов достаточно:)

ОС: winxp sp2
Антивирус: NOD32 v3 (с последними базами с официального источника)

PS: Будем надеяться, что мой опыт кому-то да поможет.

За это сообщение автора Elman поблагодарили - 3:
KolyaN, krow, Mass
Аватара пользователя
Elman
Повелитель ЯКов
 
Сообщения: 832
Зарегистрирован: 27 ноя 2006, 21:10
Последний визит: 08 окт 2018, 09:40
Откуда: берутся дети?
Благодарил (а): 70 раз.
Поблагодарили: 231 раз.
Пол: Муж.
Возраст: 36
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #12 Sergio » 08 июл 2009, 16:30

А всего лишь надо было поставить sp3 и все последние критические обновления.

Аватара пользователя
Sergio
Привет, я тут
 
Сообщения: 2202
Зарегистрирован: 18 июн 2006, 13:17
Последний визит: 02 май 2024, 19:12
Откуда: Сами мы не местные
Благодарил (а): 21 раз.
Поблагодарили: 134 раз.
Пол: Муж.
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #13 Andry » 10 июл 2009, 10:08

В Сети обнаружены новые модификации червя Koobface

www.3dnews.ru

«Лаборатория Касперского» отметила резкое увеличение числа модификаций компьютерного червя Koobface - с 324 до 1000 за период с мая по июнь 2009 года. Новые версии Koobface способны поражать аккаунты пользователей Facebook, MySpace, Hi5, Bebo, Tagged, Netlog и Twitter.

Изображение

Стремительный рост количества новых видов червя специалисты «Лаборатории Касперского» связывают с наступлением лета и сезона отпусков в северном полушарии, а также растущей популярностью таких социальных сетей, как Facebook и Twitter.

Net-Worm.Win32.Koobface был обнаружен специалистами «Лаборатории Касперского» около года назад. Червь получил широкую известность, заражая аккаунты пользователей сетей Facebook и MySpace. Алгоритм заражения Koobface достаточно прост. Комментарии и сообщения, отправляемые пользователям через зараженный аккаунт, содержат ссылку на подложный сайт YouTube, откуда под видом установочного файла новой версии проигрывателя Flash Player на компьютер пользователя попадает сетевой червь.

Эксперты «Лаборатории Касперского» советуют пользователям социальных сетей соблюдать осторожность при переходе по ссылкам в сообщениях от друзей; использовать браузер Internet Explorer 7 в защищенном режиме или же Firefox с установленным расширением NoScript; по возможности не оставлять в сети свои персональные данные, а также регулярно обновлять базы используемого антивирусного ПО.
Ищу смысл жизни...Найду-перепрячу, в поиске жить интересней.
Изображение

Аватара пользователя
Andry
..::ChiterOk::..
 
Сообщения: 986
Зарегистрирован: 02 июн 2008, 08:26
Последний визит: 17 фев 2016, 14:57
Благодарил (а): 20 раз.
Поблагодарили: 65 раз.
Пол: Муж.
Возраст: 31
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #14 Exil » 21 окт 2009, 10:07

если у кого вылазит рекламка посреди монитора назойливая и просит отправить смс при этом в нижнем левом углу пишет сколько еще показов осталось способ удаления
Способы удаления назойливой рекламы CMedia
Окно выскакиевает каждые пять минут и показывает рекламу на протяжении двух минут.
За разблокировку требует смс за 300 рублей или 1000 показов рекламы.
Код инжектится из библиотеки в explorer.exe процесс, который эту же библиотеку и блочит ( даже в Safe mode )

В общем помучился минут десять, но нашел очень простой способ как ее удалить:

В папочке c:\Users\[UserName]\AppData\Roaming\CMedia незаблоченный зараженным процессом explorer.exe лежит файлик CMedia.dat.

На сам деле это простой текстовый файл настроек, в самом низу которого находится ТЕКСТОВЫЙ и незашифрованный счетчик оставшихся показов рекламы, меняем его на ноль и все!
Плюсы метода:
Быстро и просто удалил эту хренотень.
«Вылечить» комп может даже неподготовленный человек ( без копания реестра и т.д. )

Минусы метода:
Не факт, что удалилось все, что ставилось, но после акта «лечения» проверил докторвебовским CureIt — проблем не обнаружилось.
Дополнительные риски по запуску стороннего приложения ( unisntall.exe, в котором может быть еще больше всякой дряни :) )

Мораль:
Жене надо делать аккаунт с ограниченными правами :)

Дальше запускаем Uninstall.exe и удаляем программу ее же средствами:
Вложения
5709e3a8221f.png
Изображение
Изображение

Аватара пользователя
Exil
одинокий странник
 
Сообщения: 213
Зарегистрирован: 11 окт 2006, 16:42
Последний визит: 21 ноя 2013, 10:59
Откуда: беруться дети?
Благодарил (а): 15 раз.
Поблагодарили: 34 раз.
Пол: Оно
Возраст: 22
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #15 pazel » 24 ноя 2010, 19:33

Всем привет! Ни у кого не было вируса, который при входе в контакт говорит, что вас взломали и от вас рассылался спам? причем интерфейс и адрес страницы контактовский. а вот стоимость смс на каком то левом сайте... ?

Проверял кис2009 и лучилкой от докторавэба... ничего не нашел... в файле хостс только цифры начинающиеся на 127...... локалхост... кто ни будь с этим сталкивался?

pazel
Глючная тень
 
Сообщения: 1103
Зарегистрирован: 07 янв 2008, 10:51
Последний визит: 05 окт 2014, 04:31
Благодарил (а): 26 раз.
Поблагодарили: 74 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #16 Sergio » 24 ноя 2010, 21:20

В разных браузерах пробовал? Лучше портативных, не прописанных в реестре.

Аватара пользователя
Sergio
Привет, я тут
 
Сообщения: 2202
Зарегистрирован: 18 июн 2006, 13:17
Последний визит: 02 май 2024, 19:12
Откуда: Сами мы не местные
Благодарил (а): 21 раз.
Поблагодарили: 134 раз.
Пол: Муж.
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #17 mikoyan » 24 ноя 2010, 21:21

pazel пишет:Всем привет! Ни у кого не было вируса, который при входе в контакт говорит, что вас взломали и от вас рассылался спам? причем интерфейс и адрес страницы контактовский. а вот стоимость смс на каком то левом сайте... ?

Проверял кис2009 и лучилкой от докторавэба... ничего не нашел... в файле хостс только цифры начинающиеся на 127...... локалхост... кто ни будь с этим сталкивался?

попробуй вообще заменить файл хостс :wink:

Аватара пользователя
mikoyan
Видящий
 
Сообщения: 81
Зарегистрирован: 10 мар 2010, 22:06
Последний визит: 30 июл 2017, 09:12
Благодарил (а): 0 раз.
Поблагодарили: 4 раз.
Пол: Муж.
Возраст: 38
Предупреждения: 1
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #18 pazel » 24 ноя 2010, 22:17

Sergio пишет:В разных браузерах пробовал? Лучше портативных, не прописанных в реестре.


мазила, опера... в портативных нет :( откуда взять? или просто залить на флешку?

mikoyan пишет:
pazel пишет:Всем привет! Ни у кого не было вируса, который при входе в контакт говорит, что вас взломали и от вас рассылался спам? причем интерфейс и адрес страницы контактовский. а вот стоимость смс на каком то левом сайте... ?

Проверял кис2009 и лучилкой от докторавэба... ничего не нашел... в файле хостс только цифры начинающиеся на 127...... локалхост... кто ни будь с этим сталкивался?

попробуй вообще заменить файл хостс :wink:


эм.... а где его взять, если не секрет?)) Гуглить?)

Добавлено спустя 7 минут 36 секунд:
Простите. Вопрос решен. Неизвестным мне образом :D

Просто сейчас взяло и зашло :)

Странно как то... :D

pazel
Глючная тень
 
Сообщения: 1103
Зарегистрирован: 07 янв 2008, 10:51
Последний визит: 05 окт 2014, 04:31
Благодарил (а): 26 раз.
Поблагодарили: 74 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #19 pazel » 19 дек 2010, 23:41

Продолжаем знакомиться с новыми вирусами!

Сегодня неожиданно вылетел баннер такого содержания:

Windows заблокирован!

по причине ******** (не буду ее называть из этических соображений)

Для того что бы ваш компьютер заработал нежно положить 400 рублей на номер 0-000-000-00-00 (номера менялись после каждой перезагруски и они, естественно, были реальными.)

Иначе через 12 часов вся информация пропадет.


оформлено в стиле первой версии икспи (заставка с приветствием).


Класть деньги я не стал, оно понятно почему. Подключил друзей. Были разные методы. Но верен только один:

код : 16342131


кстати, особенность этого вируса в том, что код вводится с этого же баннера при помощи мышки, и только цифры есть на нем.


Вод собственно и все, сейчас проверяю комп на вирусы каспером.


Спасибо за внимание.

pazel
Глючная тень
 
Сообщения: 1103
Зарегистрирован: 07 янв 2008, 10:51
Последний визит: 05 окт 2014, 04:31
Благодарил (а): 26 раз.
Поблагодарили: 74 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #20 mikoyan » 20 дек 2010, 00:03

недавно и я столкнулся с баннером: при загрузке ОС занимал все пространство рабочего стола, при вызове диспетчера - он автоматически через 2 сек исчезал :D причем под профилем администратора кнопка Диспетчер задач вообще не активной оказалась. Решил след. образом: зашел под пользовательской учеткой, вызвал диспетчер, с третьего-четвертого раза за эти две секунды закрыл единственно запущеную программу, после чего баннер исчез, вызвал explorer, но увы, раб стол не загрузился, зато открылся проводник. Нашел и уничтожил файлы вируса, перезагрузился и снова нет раб. стола. Назначил пользовательскую учеткой администратоивными правами, и выполнил откат системы. Проблема решена.
p.s. На ОС был установлен Каспер с последними обновлениями, утилиты AVZ и CureIT ничем не помогли.

Аватара пользователя
mikoyan
Видящий
 
Сообщения: 81
Зарегистрирован: 10 мар 2010, 22:06
Последний визит: 30 июл 2017, 09:12
Благодарил (а): 0 раз.
Поблагодарили: 4 раз.
Пол: Муж.
Возраст: 38
Предупреждения: 1
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #21 nike » 20 дек 2010, 13:45

Давно не новый, это обычный винлокер, попадает на комп из-за неквалифицированной прослойки между монитором и спинкой кресла. Всё потому что у этой прослойки чешутся руки посмотреть бесплатное порно (в 80% случаев) которое предлагает поставить кодек или плеер.
С помощью ЛайвСД убирается за 2 минуты, большой необходимости лечения после него нет, т.к. в большинстве случаев не заражает систему, а живет лишь несколькими своими копиями прописанными различными способами в автозапуск.
Крайняя степень глупости с точки зрения админа - объяснять что-либо, если есть документация.

Аватара пользователя
nike
админ
админ
 
Сообщения: 2844
Зарегистрирован: 26 июн 2005, 01:43
Последний визит: 20 мар 2023, 09:50
Откуда: СПб
Благодарил (а): 174 раз.
Поблагодарили: 1106 раз.
Пол: Муж.
Возраст: 39
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #22 pazel » 20 дек 2010, 13:51

nike пишет:Давно не новый, это обычный винлокер, попадает на комп из-за неквалифицированной прослойки между монитором и спинкой кресла. Всё потому что у этой прослойки чешутся руки посмотреть бесплатное порно (в 80% случаев) которое предлагает поставить кодек или плеер.
С помощью ЛайвСД убирается за 2 минуты, большой необходимости лечения после него нет, т.к. в большинстве случаев не заражает систему, а живет лишь несколькими своими копиями прописанными различными способами в автозапуск.


Хочу заметить, что я порно не смотрел, а за шел на сайт связанный с онлайн игрой. А результат оказался печальным.

pazel
Глючная тень
 
Сообщения: 1103
Зарегистрирован: 07 янв 2008, 10:51
Последний визит: 05 окт 2014, 04:31
Благодарил (а): 26 раз.
Поблагодарили: 74 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #23 ЯRSoft » 20 дек 2010, 14:03

На Windows 7 , последние блокировщики убираются стандартными средствами винды очень просто.
Перезагружаемся, во время загрузки жмём F8 до появления вариантов загрузки системы ( на чёрном фоне белые буквы ), выбираем "Устранение неполадок компьютера", пойдёт загрузка системы, затем вылезет окно с выбором языка и выбором раскладки(раскладку выбираем в зависимости от языка пароля пользователя), затем вылезет окно с выбором пользователя и пароля, вводим пароль или если пароля на учётке нету оставляем поле пустым, затем вылезет окно "Параметры восстановления системы", выбираем второй пункт "Восстановление системы (восстановление ранее сохранённого состояния виндоуз)", далее, вылезет окно с точками сохранения системы, выбираем удобнуюю вам, жмём далее, затем после восстановления жмём "Перезагрузка". Готово. Способ проканает если вы не отключали восстановление системы.

Добавлено спустя 8 минут 18 секунд:
nike, +100
За прошлую неделю у юзеров 3 случая заражения блокерами, в 100%, после допроса с пристрастием, просмотр порно сайтов. :lol:

Аватара пользователя
ЯRSoft
Умеющий говорить
 
Сообщения: 51
Зарегистрирован: 30 авг 2008, 11:49
Последний визит: 18 фев 2015, 05:49
Благодарил (а): 1 раз.
Поблагодарили: 7 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #24 mikoyan » 20 дек 2010, 17:08

pazel пишет:Хочу заметить, что я порно не смотрел, а за шел на сайт связанный с онлайн игрой. А результат оказался печальным.

аналогично, и при том никаких закачек тож не было

Аватара пользователя
mikoyan
Видящий
 
Сообщения: 81
Зарегистрирован: 10 мар 2010, 22:06
Последний визит: 30 июл 2017, 09:12
Благодарил (а): 0 раз.
Поблагодарили: 4 раз.
Пол: Муж.
Возраст: 38
Предупреждения: 1
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #25 Ferman » 20 дек 2010, 18:58

mikoyan пишет:
pazel пишет:Хочу заметить, что я порно не смотрел, а за шел на сайт связанный с онлайн игрой. А результат оказался печальным.

аналогично, и при том никаких закачек тож не было

Отмазывайтесь теперь ;)

Аватара пользователя
Ferman
Привет, я тут
 
Сообщения: 1829
Зарегистрирован: 04 фев 2006, 23:42
Последний визит: 22 дек 2019, 14:44
Откуда: Зеленоград
Благодарил (а): 82 раз.
Поблагодарили: 74 раз.
Пол: Муж.
Возраст: 36
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #26 pazel » 20 дек 2010, 19:08

Ferman пишет:
mikoyan пишет:
pazel пишет:Хочу заметить, что я порно не смотрел, а за шел на сайт связанный с онлайн игрой. А результат оказался печальным.

аналогично, и при том никаких закачек тож не было

Отмазывайтесь теперь ;)

Мне честно говоря без разницы, пускай думаю хоть где я достал этот вирус. Я просто хочу сказать, что не только на сайтах с поркой его можно подхватить. Надо быть осторожнее.

pazel
Глючная тень
 
Сообщения: 1103
Зарегистрирован: 07 янв 2008, 10:51
Последний визит: 05 окт 2014, 04:31
Благодарил (а): 26 раз.
Поблагодарили: 74 раз.
Пол: Оно
    Неизвестно Неизвестно

Re: Важно! В интернете гуляет злой вирус!

Сообщение #27 Том Сойер » 11 янв 2011, 02:18

nike пишет:...С помощью ЛайвСД убирается за 2 минуты...

Какой файл следует искать? если не секрет? Проверка с лайва программой AVZ с новыми базами ничего не нашла.
Племянница 13 лет не могла смотреть порно, по её словам ей это вирус подогнали во Вконтакте :?
ОСТОРОЖНО !!!
Пользователь с неуравновешенной психикой!

Аватара пользователя
Том Сойер
Главный флудер
 
Сообщения: 272
Зарегистрирован: 09 июн 2007, 09:45
Последний визит: 29 янв 2013, 16:52
Благодарил (а): 25 раз.
Поблагодарили: 13 раз.
Пол: Муж.
    Windows XP Opera

Re: Важно! В интернете гуляет злой вирус!

Сообщение #28 nike » 11 янв 2011, 11:34

Том Сойер пишет:
nike пишет:...С помощью ЛайвСД убирается за 2 минуты...

Какой файл следует искать? если не секрет? Проверка с лайва программой AVZ с новыми базами ничего не нашла.
Племянница 13 лет не могла смотреть порно, по её словам ей это вирус подогнали во Вконтакте :?

шерстить папки windows и system32 совместно с автозагрузкой по всем ключам реестра
по автозагрузке видно всё
Крайняя степень глупости с точки зрения админа - объяснять что-либо, если есть документация.

Аватара пользователя
nike
админ
админ
 
Сообщения: 2844
Зарегистрирован: 26 июн 2005, 01:43
Последний визит: 20 мар 2023, 09:50
Откуда: СПб
Благодарил (а): 174 раз.
Поблагодарили: 1106 раз.
Пол: Муж.
Возраст: 39
    Linux Opera

Re: Важно! В интернете гуляет злой вирус!

Сообщение #29 Sergio » 11 янв 2011, 20:12

AVZ при загрузке с LiveCD будет пытаться исправить реестр этого самого диска. Реестра же винды он никак не коснётся. Так что это метод никак не подходит.
Том Сойер
идем сюда и сюда. Внимательно читаем, особенно раздел "Программы, блокирующие доступ к ресурсам операционной системы" Способ лечения №4 второй ссылки. Кроме Userinit ещё проверяем параметр Shell, находится HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
он должен быть Explorer.exe

За это сообщение автора Sergio поблагодарил:
Том Сойер
Аватара пользователя
Sergio
Привет, я тут
 
Сообщения: 2202
Зарегистрирован: 18 июн 2006, 13:17
Последний визит: 02 май 2024, 19:12
Откуда: Сами мы не местные
Благодарил (а): 21 раз.
Поблагодарили: 134 раз.
Пол: Муж.
    Windows 7 Opera

Re: Важно! В интернете гуляет злой вирус!

Сообщение #30 Ваrt » 04 фев 2011, 20:25

хапал раза 2 данный блокератор.
при этом оба раза была установка прог с архивов (больше не ставим, зарёкся) само-распаковывающихся, и никакого порно,тем более он-лайн.

друг хапал, при том сидя в нете, пр ребенке (что уже означает нет порно), на утро при ребуте тож выскочил.
король умер...
ДА ЗДРАСТВУЕТ КОРОЛЬ!!!
-------
Изображение

Аватара пользователя
Ваrt
Самый глупый для званий
 
Сообщения: 3079
Зарегистрирован: 07 фев 2007, 19:39
Последний визит: 11 янв 2015, 18:26
Откуда: раньше 10.10.5.2, потом 192.168.95.4, сейчас 10.128.20.2
Благодарил (а): 48 раз.
Поблагодарили: 220 раз.
Пол: Муж.
Возраст: 40
    Windows XP Opera

След.


Список форумов Хобби и интересы Hard & Soft

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2