SerDDres
29.01.2010, 11:44
В последнее время участились случаи, когда компьютер заражается вирусами, троянами и.т.п...
Самое распространенное на данный момент это вирус, который требует для разблокировки отправить смс на номер
XXXX c текстом
XXXXXXXXX.
Не в коем случает не делайте этого!
В лучшем случае с вас спишут 200-1000р. и ваш компьютер разблокируется на день.
Варианты лечения есть на официальном сайте
Dr.Web.Для того чтобы сгенерировать код, который нужно ввести в компьютер, вам достаточно ввести номер и текст смс.
Ссылка:
http://www.drweb.com/unlocker/index/P.S: надеюсь поможет тем, кто не в курсе! Не болейте
Реклама доктора?
Если хорошо погуглить - никакого стороннего софта не надо! Лечится убиванием одной dll-ки в безопасном режиме. Название dll-ки в гугле.
livingboy
31.01.2010, 2:23
Если подход основан на dll-ке, то неплохо бы еще и реестр почистить
Их много разновидностей, последние версии плохо поддаются лечению, поэтому вариант с подбором кода надо попробовать в первую очередь. Аналогичную услугу предлагает ESET и Kaspersky
Мария Горынцева
18.07.2011, 12:26
Граждане!
Я позавчера словила такой вирус - новый его вариант, от которого, как утверждают на специализированных форумах, пока таблетки нет.
На мониторе просто чёрный экран, сверху оранжевые буквы, сообщающие, что мой комп заблокирован за то, что я смотрела и распространяла гей- и детское порно (ога, особенно гей-порно волнует мою душу) и что если я не заплачу 500 рублей, переведя их на счёт такого-то абонента Билайн, то все данные на моём компе будут уничтожены. Внизу буковки "введите код" и мигает курсорчик.
Когда комп грузится, то винда вообще никак себя не кажет - сразу вылезает этот экран с буковками.
Программер из М.орга сказал, что придётся сносить весь диск C. Ну, посмотрим, как оно, будем чинить - но будьте осторожны, пока лекарств нет, не лазьте на непроверенные сайты.
Словила эту гадость на сайте, где якобы были старинные фильмы.
Кто-нибудь ещё такое ловил?
Цитата(Мария Горынцева @ 18.07.2011, 12:26)
Граждане!
Я позавчера словила такой вирус - новый его вариант, от которого, как утверждают на специализированных форумах, пока таблетки нет.
На мониторе просто чёрный экран, сверху оранжевые буквы, сообщающие, что мой комп заблокирован за то, что я смотрела и распространяла гей- и детское порно (ога, особенно гей-порно волнует мою душу) и что если я не заплачу 500 рублей, переведя их на счёт такого-то абонента Билайн, то все данные на моём компе будут уничтожены. Внизу буковки "введите код" и мигает курсорчик.
Когда комп грузится, то винда вообще никак себя не кажет - сразу вылезает этот экран с буковками.
Программер из М.орга сказал, что придётся сносить весь диск C. Ну, посмотрим, как оно, будем чинить - но будьте осторожны, пока лекарств нет, не лазьте на непроверенные сайты.
Словила эту гадость на сайте, где якобы были старинные фильмы.
Кто-нибудь ещё такое ловил?
Ну даже у нас на форуме минимум одна тема есть:
http://forum.academ.org/index.php?showtopic=757443По сути, надо загрузиться в чистой системы (WinPE), просканировать антивирусом со свежими базами, Dr.Web Cureit сойдёт.
Изучить все пути автозапуска с помощью Autoruns, особенно что касается модификации командной строки explorer и userinit в реестре.
Мария Горынцева
18.07.2011, 12:40
Знаете, мне советов давать не надо - я всё равно ничего в этом не понимаю.
Я так, на всякий случай, чтобы предупредить, да ещё в надежде, что кто-то такое уже ловил и избавился.
Мария Горынцева
18.07.2011, 19:30
Уфф! Вылечили! Программер (не тоскливый!) принёс специальную флешку, на которой была прога от Доктора Веба, она позволяет сделать загрузку и посмотреть диски. Велел передать, что гадость сидела в mbr. Убили. Ничего сносить не пришлось.
Мария Горынцева
18.07.2011, 19:45
Цитата(::: @ 18.07.2011, 19:35)
Спасибо. Так я пала жертвой того, что первым в списке?
Победитель
17.08.2011, 12:41
Позавчера поймал такую. гадость. Просят 300 руб на номер 7-981-895-49-92. Д-ром вебом свеженарезанным на CD строгали две ночи и один день. Но потом когда вышел из админского аккаунта и вошел в свой, эта гадость опять вылезла.
Есть какие-то рекомендации?
La Grabadora
17.08.2011, 12:46
удалять письмо не открывая.
Цитата(Победитель @ 17.08.2011, 13:41)
Позавчера поймал такую. гадость. Просят 300 руб на номер 7-981-895-49-92. Д-ром вебом свеженарезанным на CD строгали две ночи и один день. Но потом когда вышел из админского аккаунта и вошел в свой, эта гадость опять вылезла.
Есть какие-то рекомендации?
Загуглите ключи для анлока. Прямо по номеру телефона можно искать.
Победитель
17.08.2011, 12:49
Да, и кстати, подскажите, как гуглом найти нужный dll? Я не понял.
Победитель
17.08.2011, 12:51
Цитата(La Grabadora @ 17.08.2011, 13:46)
удалять письмо не открывая.
Дык нету письма никакого! Просто вылезло окно на экране и все тут. Нет реакции на клавиатуру.
La Grabadora
17.08.2011, 12:52
ух винда... поп ап?
Цитата(La Grabadora @ 17.08.2011, 13:52)
ух винда... поп ап?
вин лок
La Grabadora
17.08.2011, 12:55
я от этого маком вылечилась.... дороговато, но того стоит
Победитель
20.08.2011, 10:20
У меня кончилось тем, что ребенок чего-то там вручную поковырялся, чего-то удалил, и все заработало пока что. Хорошо, когда свой админ есть в доме.
Andreikin
25.08.2011, 15:48
ловил подобный баннер, который закрывал весь экран, только картинки на баннере были послевосемнадцатилетнего содержания.. словил, качая программу для конвертации видео из интернета.
разблокировал, путем перевода часов компьютера назад, поиск и удаление файла.
Patholog
25.08.2011, 20:56
На Касперском сайте были и ключи, и утилита для удаления подобной бяки.
Цитата(Patholog @ 25.08.2011, 20:56)
На Касперском сайте были и ключи, и утилита для удаления подобной бяки.
Я как раз несколькими постами ранее выдал ссылку на KWU.
Для просмотра полной версии этой страницы, пожалуйста,
пройдите по ссылке.