Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Поселилась бяка / 25 сообщений из 38, страница 1 из 2
04.01.2010, 12:28:41
    #36396626
Поселилась бяка
На компе стоит и нод и zoneAlarm, но брат все равно как-то умудрился подхватить эксплойт - при загрузке на весь экран непристойная картинка с указанием номера на который надо отправить смс чтобы это убрать - естественно перезагрузка не помогает, в инет выйти не дает - вообще ничего не дает.

Доступа к компу я не имею - что-нибудь можно посоветовать для решения этой проблемы, кроме format c:?
...
Рейтинг: 0 / 0
04.01.2010, 12:44:20
    #36396640
VladislavVV
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
или format c
или http://virusinfo.info/ на ФОРУМ
это руткит.
...
Рейтинг: 0 / 0
04.01.2010, 14:04:23
    #36396704
arni
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Страдающий,

- на ноде свет клином не сошелся (надеюсь, его хотя бы обновляют).
- касперский/др.вэб имеют бесплатные спецутилиты для запуска без установки (кажется даже это live-cd).
- есть бесплатный антивирь avast и др., которые показываю себя далеко не с худшей стороны.
- в первую очередь посмотрел бы в msconfig, закладка "Автозагрузка" и "Службы". Тут правда brain required
...
Рейтинг: 0 / 0
04.01.2010, 14:12:55
    #36396711
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Страдающийс указанием номера на который надо отправить смс чтобы это убрать
Доступа к компу я не имею - что-нибудь можно посоветовать для решения этой проблемы, кроме format c:?

Разблокировка Windows (Trojan.Winlock) - Dr.Web®
+
и аналогичный сервис от "Лаборатория Касперского" и портала VirusInfo

а отсчет двух часов там идет? Если да - оставьте комп на это время в покое. Некоторые смс-трояны самоуничтожаются при этом.

+
почитать раздел "Помогите" - http://virusinfo.info
...
Рейтинг: 0 / 0
04.01.2010, 15:10:58
    #36396768
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
СтрадающийДоступа к компу я не имею - что-нибудь можно посоветовать для решения этой проблемы, кроме format c:?
Надо начать с доступа, какое лечение без доступа.
...
Рейтинг: 0 / 0
04.01.2010, 16:05:20
    #36396830
Поселилась бяка
Damien,

ага, говорит есть период - месяц.

Anatoly Podgoretsky,

да он даже сам форматнуть диск не сможет, а находится в 400 км от меня.
...
Рейтинг: 0 / 0
04.01.2010, 16:57:02
    #36396899
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
а находится в 400 км от меня.

две полезные ссылки с разблокираторами были даны. Если сработает - то комп можно вылечить с помощью двухминутного звонка.
Либо он делает все самостоятельно (ссылки на полезные ресурсы были выше), либо обращается к местным врачевателям. На удалении 400 км телекинез уже не работает.
...
Рейтинг: 0 / 0
04.01.2010, 19:19:08
    #36397076
skmdeveloper
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Я знакомым лечил программой ComboFix. Помогло. Есть на Hiren's BootCD. Гугл дал сайт http://www.combofix.org/
...
Рейтинг: 0 / 0
04.01.2010, 20:47:24
    #36397155
Vw
Vw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
антивири свежую такую бяку обычно как вирь неопределяют. иногда тупо лечится уаделением всего содержимого из папки %temp% обычно C:\Documents and Settings\..пользователь.\Local Settings\Temp
...
Рейтинг: 0 / 0
04.01.2010, 22:34:52
    #36397267
Master4
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
а переустановка ОС не помогает?
или как вариант, разбить винт, установить ОС, и из неё почистить первый раздел.
...
Рейтинг: 0 / 0
04.01.2010, 23:22:03
    #36397299
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Master4а переустановка ОС не помогает?

переустановка помогает всегда. Даже если производится через каждые два дня.
...
Рейтинг: 0 / 0
05.01.2010, 00:18:16
    #36397341
Master4
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Damien, переустановка должна очистить все автозагрузки. Не знаю откуда мог взяться такой вирус с неприличностями на экране, очевидно оттуда где неприличности обитают.
Вежливо выражаясь Эротические сайты посещать нужно осторожно, если таковы были посещены.
...
Рейтинг: 0 / 0
05.01.2010, 01:45:32
    #36397412
Damien
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Не знаю откуда мог взяться такой вирус с неприличностями на экране, очевидно оттуда где неприличности обитают.

Чтоб подцепить подобный троян никаких специфических сайтов уже давно посещать не надо. И даже солидные сайты бывают заражены. В данном случае, заражение могло произойти и с флешки.

переустановка должна очистить все автозагрузки

Для меня, переустановка - это установка с предварительным форматированием системного раздела. Это действие уберет не только вирус из автозагрузки, но и принудит пользователя потратить время на установку и настроек системы и софта.
Если не предпринять особых мер, переустановка будет производиться с регулярностью подключения флешки с вирусом. Поэтому я не вижу смысла бить из пушки по воробьям, если от трояна можно избавиться с помощью инструкций упомянутых выше источников.
...
Рейтинг: 0 / 0
05.01.2010, 02:38:27
    #36397428
Master4
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Damien, друг у меня тоже когда то такую же подцепил.
Он переустановил ОС и больше такими вирусами не страдал.
Если интернет заполнен вирусами и они прут бесконечно, это не значит что с ними не нужно бороться :)
...
Рейтинг: 0 / 0
05.01.2010, 07:21:23
    #36397465
skmdeveloper
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Vwантивири свежую такую бяку обычно как вирь неопределяют. иногда тупо лечится уаделением всего содержимого из папки %temp% обычно C:\Documents and Settings\..пользователь.\Local Settings\Temp

ComboFix это и делает.
...
Рейтинг: 0 / 0
05.01.2010, 09:28:32
    #36397495
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
DamienMaster4а переустановка ОС не помогает?
переустановка помогает всегда. Даже если производится через каждые два дня.

Мужык, ты жжош (с)
...
Рейтинг: 0 / 0
05.01.2010, 09:50:27
    #36397511
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Damien> переустановка помогает всегда. Даже если производится через
каждые два дня.

У меня есть знакомые, которые не избавились от вируса после переустановки,
потому что у них на компьютере: фотографии, фильмы, документы :-)))


Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
05.01.2010, 11:41:12
    #36397601
4to
4to
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
...
Рейтинг: 0 / 0
05.01.2010, 12:20:43
    #36397639
maxATC
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Чистка темпов может и не помочь, в автозагрузках может и не быть, такая бяка садиться в winlogon, скачай утилитку SPYXX.exe и посмотри какая прога содержит в себе это окно по названиям текста которое оно предлагает, найдешь exeшник, замени его на чистый. Мой товарищ подцепил похожую вылечил заменой winlogon.exe или userinit.exe не помню точно.
...
Рейтинг: 0 / 0
05.01.2010, 12:28:11
    #36397648
adv
adv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Было недавно похожее неделю назад, причём ни вебовские ни касперские вещи не помогали, не было там вариантов (может, сейчас уже есть).

Не помню, на каком форуме нашёл, последовательность такая:

дату на 15.12.9

код ответа вбиваешь в зависимости от номера. Таблица перевода следующая:

Код: plaintext
1.
0  1  2  3  4  m  5  6  7  8  9  k
8  9  1  2  3  3  4  5  6  7  8  1

через несколько секунд требование активации снималось,
потом антивирить.
...
Рейтинг: 0 / 0
05.01.2010, 14:53:04
    #36397872
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Vwантивири свежую такую бяку обычно как вирь неопределяют. иногда тупо лечится уаделением всего содержимого из папки %temp% обычно C:\Documents and Settings\..пользователь.\Local Settings\Temp
Я уже несколько раз приводил ссылку на свой сайт, где есть скрипты, что бы не заниматься такой дурью как периодической чисткой TEMP и Temporary Internet Files, а делать это автоматически.
...
Рейтинг: 0 / 0
05.01.2010, 14:55:01
    #36397877
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Green2
Damien> переустановка помогает всегда. Даже если производится через
каждые два дня.

У меня есть знакомые, которые не избавились от вируса после переустановки,
потому что у них на компьютере: фотографии, фильмы, документы :-)))

Помогает, только переустановку надо делать с полным удалением всех данных, а не хранить их до повторного заражения.
...
Рейтинг: 0 / 0
05.01.2010, 14:56:38
    #36397879
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Master4Damien, друг у меня тоже когда то такую же подцепил.
Он переустановил ОС и больше такими вирусами не страдал.
Если интернет заполнен вирусами и они прут бесконечно, это не значит что с ними не нужно бороться :)
C ними не нужно бороться - это бесперктивно, не надо заражаться. Есть много людей которые работают без антивируса и живы.
...
Рейтинг: 0 / 0
05.01.2010, 15:48:23
    #36397940
Master4
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Anatoly Podgoretsky, согласен, для этого нужно отключить JS и кеш, не качать различные программы с не надежных сайтов.
...
Рейтинг: 0 / 0
05.01.2010, 16:19:44
    #36398002
Vw
Vw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Поселилась бяка
Anatoly Podgoretsky
Я уже несколько раз приводил ссылку на свой сайт, где есть скрипты, что бы не заниматься такой дурью как периодической чисткой TEMP и Temporary Internet Files, а делать это автоматически.
из под винды скрипты не проканают ибо шняга стартует как раз отдудаво и ехешник не удалица. Всё равно нужен какойнить лайв CD и там уж почистить папочки ручками.
ещё можно можно попробовать из под зараженной винды вызвать msconfig и оттуда запустить восстановление системы- так тоже прокатовало.

з.ы. переустановка винды - сымый не професиональный подход. не забываем что есть еще обновление и восстановление системы. и в конце концов должен быть бекап

з.ы.2. лично никада не пользуюсь антивирями. даже юзерам не всегда ставлю. в большенстве случаев достаточно ограничить их учетку
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Поселилась бяка / 25 сообщений из 38, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]