IPB

Здравствуйте, гость ( Вход | Регистрация )

> Комп заблокирован вирусней, хочет вебмани., ОСТОРОЖНО
Татюшка
сообщение 14.9.2011, 9:46
Сообщение #1


Любитель
****

Группа: Пользователи
Сообщений: 426
Регистрация: 30.3.2010
Из: Киев
Авто:Daihatsu Materia 1.5; Daewoo Nexia 1.5
Пол:



Текст примерно "Вы оштрафованы за просмотр детского порно на 200грн оплатить на ............ через терпинал и тп.
Ст Украины и тп. В чеке будек код разблокировки"

при каждой перезагрузке выскакивает другой номер кошелька
запустили утилита Kaspersky WindowsUnlocker!он не пошол


Цитата
Специалистами компании Доктор Веб был зафиксирован новый вирус под названием Win32.HLLW.HLProxy, представляющий опасность, в первую очередь, для геймеров. Он распространяется не совсем обычным способом  через сервера популярной онлайн-игры Counter-Strike.

При подключении к зараженному серверу, на компьютер пользователя загружаются файлы вредоносной программы. Вирус не несет как таковой угрозы самим геймерам, зато использует их компьютеры для организации DDoS-атак на служебные и игровые сервера компании VALVE  разработчика Counter-Strike.

Специалисты не исключают, что Win32.HLLW.HLProxy может быть логичным «продолжением» вируса, появившегося вначале августа и распространявшегося через клиентское приложение Counter-Strike. В любом случае, геймеров призывают быть внимательными и держать базы своего антивирусного ПО в актуальном состоянии.


--------------------
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
6 страниц V  < 1 2 3 4 5 > »   
Начать новую тему
Ответов (40 - 59)
Anatoliy
сообщение 16.2.2012, 13:06
Сообщение #41


Ellektrik
*******

Группа: Член клуба
Сообщений: 3553
Регистрация: 16.2.2008
Из: Житомир (Полевая)
Пол:



Цитата(Dani @ 16.2.2012, 12:44) *
Не будьте жлобами, платите. biggrin.gif

И плодите дармоедов. ag.gif


--------------------
Кто сказал что электрик не воин света? Он всегда на щите или под щитом.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Neighbor
сообщение 16.2.2012, 15:40
Сообщение #42


Активист клуба
*******

Группа: Пользователи
Сообщений: 3011
Регистрация: 30.1.2011
Из: Чернівці
Авто:Daewoo Nexia DOHC GL+
Пол:



Цитата(Maxx @ 16.2.2012, 11:37) *
...
Пока народ толком знает только 3 кнопки, 2 из них на мышке ...

А третья вкл. на системнике или на мониторе. Но точно не Any Key ag.gif
ЗЫ. извините, не смог удержатьса


--------------------
Краще тюнинг ніж ремонт!!!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Ander_1
сообщение 16.2.2012, 17:51
Сообщение #43


Любитель
****

Группа: Пользователи
Сообщений: 399
Регистрация: 16.1.2010
Из: Бориспіль
Пол:



Цитата(Dani @ 16.2.2012, 12:44) *
Не будьте жлобами, платите. biggrin.gif

Надо уточнять кому платить, а то Анатолий понял по-своему. ag.gif
Можно подумать, что если лицензионный пакет, то вирусов не будет???
"Умные" люди способные отличить потенциальные возможности пользователя по набору ПО, так и "наградят" соответствующим вниманием.


--------------------
Берегите природу - Вашу мать!!!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Anatoliy
сообщение 16.2.2012, 18:44
Сообщение #44


Ellektrik
*******

Группа: Член клуба
Сообщений: 3553
Регистрация: 16.2.2008
Из: Житомир (Полевая)
Пол:



Цитата(Ander_1 @ 16.2.2012, 17:51) *
Надо уточнять кому платить, а то Анатолий понял по-своему. ag.gif
Можно подумать, что если лицензионный пакет, то вирусов не будет???
"Умные" люди способные отличить потенциальные возможности пользователя по набору ПО, так и "наградят" соответствующим вниманием.

plus.gif
По моему в антивирусников платных и бесплатных движек одинаковый, токлько набором дополнительных функций отличается. Если взять к примеру AVG, так платный от бесплатного ненамного отличается.


--------------------
Кто сказал что электрик не воин света? Он всегда на щите или под щитом.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Ander_1
сообщение 27.2.2012, 23:34
Сообщение #45


Любитель
****

Группа: Пользователи
Сообщений: 399
Регистрация: 16.1.2010
Из: Бориспіль
Пол:



Цитата(Anatoliy @ 16.2.2012, 18:44) *
plus.gif
платный от бесплатного ненамного отличается.


Прикрепленное изображение

С официального сайта Аваст.


--------------------
Берегите природу - Вашу мать!!!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Maxx
сообщение 28.2.2012, 12:40
Сообщение #46


Авторитет
*****

Группа: Член клуба
Сообщений: 857
Регистрация: 14.5.2010
Из: Киев
Пол:



Цитата(Ander_1 @ 27.2.2012, 23:34) *

Прикрепленное изображение

С официального сайта Аваст.

Маркетинговая замануха, ничего больше. У Аваста и так базы очень быстро обновляются, движки у платников и безплатников одинаковые базы антивирусные также.
Лечил вчера "пациента" блокирует бук на стадии загрузки выводит сразу просьбу отсыпать денег, лечится в течении 2 мин. без антивирусников если кому надо подскажу как.

Сообщение отредактировал Maxx - 28.2.2012, 12:45
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Neighbor
сообщение 28.2.2012, 13:52
Сообщение #47


Активист клуба
*******

Группа: Пользователи
Сообщений: 3011
Регистрация: 30.1.2011
Из: Чернівці
Авто:Daewoo Nexia DOHC GL+
Пол:



Цитата(Maxx @ 28.2.2012, 12:40) *
...если кому надо подскажу как.

drinks.gif думаю не только мне будет интересно.


--------------------
Краще тюнинг ніж ремонт!!!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
WILL
сообщение 28.2.2012, 14:31
Сообщение #48


Злой модератор
*******

Группа: Администраторы
Сообщений: 10287
Регистрация: 24.1.2008
Из: Киев- Бровары
Пол:



угу, когда комп заблокирован- как же получить доступ в нет?


--------------------


фанат УАЗ-469 и БРДМ-2
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Maxx
сообщение 28.2.2012, 17:08
Сообщение #49


Авторитет
*****

Группа: Член клуба
Сообщений: 857
Регистрация: 14.5.2010
Из: Киев
Пол:



Цитата(Neighbor @ 28.2.2012, 13:52) *
drinks.gif думаю не только мне будет интересно.

Все зависит от "маленьких" мелочей это как заблочено и на какой OS так что нужно каждый случай рассматривать отдельно
to WILL - можно и с другого компа зайти )

Сообщение отредактировал Maxx - 28.2.2012, 17:11
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
WILL
сообщение 28.2.2012, 17:18
Сообщение #50


Злой модератор
*******

Группа: Администраторы
Сообщений: 10287
Регистрация: 24.1.2008
Из: Киев- Бровары
Пол:



.... или с телефона- на них нет пока вирусов. А если у меня простенький телефон
.... или с компа под Linux.- так никогда и не выскочит здесь такая фигня- т.к. на Linux вирусы никто не пишет.
... и у каждого стоит дома комп и ... еще один комп, типа резервный, для таких непредвиденных случаев.

а когда у меня будет заблокирован комп- вот это я буду бегать по соседям или комп. клубам- и искать на нексия- клубе, а где же это Maxx- который обещал рассказать и тут же отморозился, как снести эту вирусню.

фух- накипело.
все как всегда на форуме абы пофлудить- а за помощью как всегда обращаешься к одним и тем же людям- которые не откажут в посильной помощи либо советом.


--------------------


фанат УАЗ-469 и БРДМ-2
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Dani
сообщение 28.2.2012, 17:21
Сообщение #51


Караван-баши
******

Группа: Администраторы
Сообщений: 1444
Регистрация: 23.1.2008
Из: Ришон ле-Цион
Пол:



Цитата(WILL @ 28.2.2012, 17:18) *

А у тебя заблокирован?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
WILL
сообщение 28.2.2012, 17:24
Сообщение #52


Злой модератор
*******

Группа: Администраторы
Сообщений: 10287
Регистрация: 24.1.2008
Из: Киев- Бровары
Пол:



ну а откуда я тогда пишу?


--------------------


фанат УАЗ-469 и БРДМ-2
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Maxx
сообщение 28.2.2012, 17:36
Сообщение #53


Авторитет
*****

Группа: Член клуба
Сообщений: 857
Регистрация: 14.5.2010
Из: Киев
Пол:



Цитата(WILL @ 28.2.2012, 17:18) *
.... или с телефона- на них нет пока вирусов
.... или с компа под Linux.
... и у каждого стоит дома комп и ... еще один комп, типа резервный.

а когда у меня будет заблокирован комп- вот это я буду бегать по соседям или комп. клубам- и искать на нексия- клубе, а где же это Maxx- который обещал рассказать и тут же отморозился, как снести эту вирусню.

фух- накипело.
все как всегда на форуме абы пофлудить- а за помощью как всегда обращаешься к одним и тем же людям- которые не откажут в посильной помощи либо советом.

Ну ты и закипаеш ag.gif просто мгновенно. Нюансы я перечислил выше, ну а по конкретному выше описаному случаю вот решения: нужно просто перезаписать MBR.
Как это сделать для W7, Vista Востановление MBR
Для ХР берем дистриб вот отсюда Hiren
Или отсюда На русском Hiren
Там выбираем "Утилиты MBR" - "MBR Save & Restore" в нем пункт restore MBR и перегружаемся.

Чтобы полечить "залоченый" комп на стадии рабочего стола тут немного надо подготовится заранее. Нужен пользователь который был создан с правами админа заранее и под ним никто не работает (просто живет и все). И программулька всем известная можно даже не совсем свежая (в идеале конечно свежак) Cureit Под пользователем с админскими правами заходим чистиш все темпы "залоченого" User в c:\Windows\temp; c:\temp; C:\Documents and Settings\user\Local Settings\Temporary Internet Files;
Смотрим что бы тут C:\Documents and Settings\user; небыло всяких *.exe, *.bat, *.vbs
После этого проверяем Cureit.

P. S.
Такой момент если нет пользователя с админскими правами (запасного) тут придется повозится чтоб его сделать но это немного другая история. В идеале конечно работать под обычным пользователем, а если нужно установить ПО ставить его от имени админа, так работают правильные Оси (операционные системы).
Я не "морозился" я искал просто вот эту ссылочку На русском Hiren

Сообщение отредактировал Maxx - 28.2.2012, 18:18
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Neighbor
сообщение 28.2.2012, 17:37
Сообщение #54


Активист клуба
*******

Группа: Пользователи
Сообщений: 3011
Регистрация: 30.1.2011
Из: Чернівці
Авто:Daewoo Nexia DOHC GL+
Пол:



Иногда надо знать наперёд, что делать в той или иной ситуации.
По операционках думаю не ошибусь если скажу что большинство здесь на ХР 2 или 3 SP

Я видел 2 варианта, один не давал даже запускать винду (даже с диска еле шло), а второй сразу при загрузке. И там и там смена винды (она даже нужна была самому компу).
Просто я не силён в реестрах и автозапусках - поэтому и спросил.


--------------------
Краще тюнинг ніж ремонт!!!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
WILL
сообщение 28.2.2012, 17:42
Сообщение #55


Злой модератор
*******

Группа: Администраторы
Сообщений: 10287
Регистрация: 24.1.2008
Из: Киев- Бровары
Пол:



Цитата(Maxx @ 28.2.2012, 17:36) *
Ну ты и закипаеш ag.gif просто мгновенно.

из-за такой х...ни я не закипаю- есть еще пару человек- которые за последние пару дней меня достали. Ты был последним....

Для ХР ща будет...

будет и .... хорошо.



--------------------


фанат УАЗ-469 и БРДМ-2
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Maxx
сообщение 28.2.2012, 18:12
Сообщение #56


Авторитет
*****

Группа: Член клуба
Сообщений: 857
Регистрация: 14.5.2010
Из: Киев
Пол:



Цитата(Neighbor @ 28.2.2012, 17:37) *
Иногда надо знать наперёд, что делать в той или иной ситуации.
По операционках думаю не ошибусь если скажу что большинство здесь на ХР 2 или 3 SP

Я видел 2 варианта, один не давал даже запускать винду (даже с диска еле шло), а второй сразу при загрузке. И там и там смена винды (она даже нужна была самому компу).
Просто я не силён в реестрах и автозапусках - поэтому и спросил.


Все наваял может поможет если че
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Maxx
сообщение 29.2.2012, 12:00
Сообщение #57


Авторитет
*****

Группа: Член клуба
Сообщений: 857
Регистрация: 14.5.2010
Из: Киев
Пол:



Сегодня еще одного принесли, проблема такая бук закрузился но "рабочего стола" нет просто обои.
Решаем так нажимаем ctrl+shift+esc грузится диспечер задач там "файл" - "новая задача" набираем regedit
ищем ключ реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe - удаляем его (только explorer.exe)

затем идем вот сюда

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ищем Shell и проверяем чтоб было написано только explorer.exe

Заодно смотрим тут же (Winlogon) параметр Userinit там должно быть "C:\WINDOWS\system32\userinit.exe, " запятая в конце

Перегружаем машину и все на местах, потом проверяем cureit и думаем как так получилось что заразились этим.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Puric
сообщение 29.2.2012, 12:17
Сообщение #58


Почетный нексиавод
******

Группа: Пользователи
Сообщений: 2405
Регистрация: 28.3.2008
Из: Украина, Днепропетровск
Пол:



Да...кстати предыдущий пост практически универсальный по винлокерам.....если диска загрузочного нет....к примеру Каспера или ХиренсБут СиДи
Так....если у кого в Днепре проблемы будут с подобним...обращайтесь хоть лично))) за человеческое спасибо помогу без проблем)))...
ПыСы прошу не расценивать как рекламу...денег реально не беру за это)))...там то делов на 2 минуты)))


--------------------
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Ander_1
сообщение 29.2.2012, 14:36
Сообщение #59


Любитель
****

Группа: Пользователи
Сообщений: 399
Регистрация: 16.1.2010
Из: Бориспіль
Пол:



Цитата(Maxx @ 28.2.2012, 12:40) *
Маркетинговая замануха, ничего больше. У Аваста и так базы очень быстро обновляются, движки у платников и безплатников одинаковые базы антивирусные также.
Лечил вчера "пациента" блокирует бук на стадии загрузки выводит сразу просьбу отсыпать денег, лечится в течении 2 мин. без антивирусников если кому надо подскажу как.

Лучше поставить антивирусник( перед новым годом ставил Аваст с бесплатным ключом на год), чем потом "лечить за 2 минуты, без антивирусников". Это кто знает, в основной массы эта проблема забирает несколько дней.
Согласен, что для профилактики и смягчения последствий:
- сразу после настройки ПК, надо создать аварийные диски;
- создать несколько пользователей;
- установить антивирусник;
- заготовить диски реанимоторы.
И самый главный пункт, при использовании инета немного думать головой, что запускаете.


--------------------
Берегите природу - Вашу мать!!!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Maxx
сообщение 29.2.2012, 14:55
Сообщение #60


Авторитет
*****

Группа: Член клуба
Сообщений: 857
Регистрация: 14.5.2010
Из: Киев
Пол:



Цитата(Ander_1 @ 29.2.2012, 14:36) *
Лучше поставить антивирусник( перед новым годом ставил Аваст с бесплатным ключом на год), чем потом "лечить за 2 минуты, без антивирусников".

Уважаемый, Вы неправильно поняли фразу "лечить за 2 минуты, без антивирусников" Никто не призывал отказываться от антивирусной защиты. Имелось ввиду избавится от вредоносной программы за пару минут не делая резких телодвижений, просто руками удалить. Антивирус само собой должен быть на любом ПК и все пункты которые были перечислены выше.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

6 страниц V  < 1 2 3 4 5 > » 
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 24.5.2024, 21:02
Разработка сайта: JetBrain, 2008