Борьба с кибернегодяями! , По-любому все сталкивались =Р

Автор темы Gsh, 31.1.2010, 15:04

  • Авторизуйтесь для ответа в теме

#1 Gsh

Gsh

    Начинающий

  • Пользователи-2
  • *
  • 165 cообщений
  •   5  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 31.1.2010, 15:04

Господа, хочу всем поведать средство от напастей, которые в последнее время становятся популярны. Каждый из вас хоть раз в жизни сталкивался с вирусом, который просит отправить смс, и будет вам счастье. Есть несколько видов таких паразитов - винлокеры - блокируют работу системы - окно вываливается еще до загрузки рабочего стола и сделать ничего нельзя, в безопасном режиме загрузка аналогичная. Также существуют просто информеры - с порнухой или нет, которые тоже просят для исчезновения послать смс.
ПРЕДУПРЕЖДАЮ ВСЕХ - никаких смс отправлять не надо, стоимость указанная 10р, но снимают 400-1000 рублей. паразит пропадает, но при следующей загрузке такая же тема. Возможно нижеизложенный способ многие знают, но тем не менее укажу его для тех, кто не знает как бороться с этой заразой.
Эта фишка абсолютно бесплатна, официально открыта на сайте доктора веба.

http://www.drweb.com/unlocker пройдя по ссылке просто выбери номер и текст который просят отправить и этот флешовый сайт сгенерит ответный код, который надо ввести в соответствующее поле информера. Там все предельно понятно, думаю разберетесь ae.gif

после этого когда он пропадет - рекомендую загрузку в безопасном режиме и дубасить вирусы свежим cureit'ом bg.gif
p.s. для реализации этой фишки нужен незараженный комп с интетом ( у меня эт ообычно бук с йотой)

Сообщение отредактировал Gsh - 31.1.2010, 15:06


Эскизы прикрепленных изображений
Прикрепленное изображение
Спасибо сказали: 3
тазы валят =Р

p.s. Помогу со страховкой (ресо)

http://vkontakte.ru/stock



#2 Vityok

Vityok

    Гипнокот

  • Супермодераторы
  • *****
  • 29 735 cообщений
  •   41  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 10.2.2010, 5:14

В тему добавлю: есть приятный бесплатный, постоянно обновляемый антивирус. Пусть и не 100% эффективный, но находит многое:

www.freedrweb.com
Спасибо сказали: 1
Для человека нет ничего невозможного, но цель должна оправдывать средства.

За дверью, в курилке, слышны голоса Васи Кравченко и Панина, Вася пытается пересказать какой-то сюжет, связывая слова и предложения союзом "бля".
Д. Корецкий, "Секретные поручения"



#3 overdriver

overdriver

    Ветеран

  • Пользователи-2
  • *****
  • 4 655 cообщений
  •   4  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 10.2.2010, 5:42

сталкивался не раз на большинстве код спасения 111111111 на том же дрвэбе их полно у меня то что генерил вэб не подходило а вот единички проканали, файл после этого исчезает безвозвратно так что то что он у вас появился повторно ваша безолаберность, у меня ничего так и не появилось
подъезжая к светофору на красный, он воскликнул: "А что она больше 180 не идет?!"



#4 Nick_2101

Nick_2101

    Начинающий

  • Пользователи-2
  • *
  • 14 cообщений
  •   0  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 23.2.2010, 20:28

RansomHide

Прога с готовыми кодами без отправления смс...





#5 Севка

Севка

    Ветеран

  • Модераторы
  • *****
  • 2 753 cообщений
  •   20  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 23.1.2011, 2:20

В районе эпидемия! ag.gif

Различные модификации троянов winloсk блокируют запуск рабочего стола и требуют денег, обычно 300-600руб на телефон.

Метод борьбы:
Если в безопасном режиме тоже появляется окно с требованием денег то надо пробовать запустить безопасный режим с поддержкой командной строки, дальше открываем диспетчер задач, во вкладке приложения жмем кнопку новая задача и в открывшемся окне пишем regedit.
Если стоит русский язык и на англ. не переключается, то тут чуть сложней, универсального варианта не существует, но главное помнить что вам надо запустить explorer.exe либо regedit.exe.
Если редактор реестра запустился то по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим shell и userinit.
У shell заначение должно быть explorer.exe и ничего больше, все что написано после explorer.exe является путем к вирусу, удаляем файл по данному пути и редактируем значение, должно остаться только explorer.exe.
Далее у userinit значение должно быть "C:\Windows\system32\userinit.exe," на конце должна быть запятая, и больше ничего, если прописано чтото еще то удаляем файл по данному пути и удаляем лишнее после "C:\Windows\system32\userinit.exe," в реестре.

Дальше все должно заработать, способ возможно не универсальный, но многим должен помочь, я думаю, один мой знакомый три дня подряд ловит этот троян, причем каждый раз разный ag.gif собственно поэтому я и решил написать эту простенькую инструкцию по востановлению системы ag.gif
Спасибо сказали: 1
Коплю на самолёт, принимаю пожертвования)))



#6 xxOZ

xxOZ

    ^^

  • Супермодераторы
  • *****
  • 6 405 cообщений
  •   37  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 23.1.2011, 2:26

где вы их находите...
Спасибо сказали: 1
-------------- 21063 Овцуля -- http://www.vaz.ee/forum/index.php?showtopic=21550 --------------
-------------- 21043 Газель -- http://www.vaz.ee/forum/index.php?showtopic=34375 --------------
-------------- Renault Laguna 3 2.0dci 150МТ Bose Edition -- http://www.vaz.ee/forum/index.php?showtopic=34435 --------------

---------- Для тех, кто из Украины - http://www.vaz.ee/forum/index.php?showtopic=23552 -----------



#7 aka rus

aka rus

    Дмитрий Сергеевич

  • Пользователи-2
  • *****
  • 2 966 cообщений
  •   13  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 23.1.2011, 8:47

если не запускается експоер, то можно через диспетчер для людей с ограниченными возможностями (вин +U) запустить справку, и оттуда или диспетчер задач или сам эксплоер smile.gif а вообще лучше использовать юникс
+1 сказали: 1
Ничто не дается так дешево как хочется

тачка тюненая/ремонтированая в специалезированных мастерских - это кусок железа,
тачка которую тюнил/ремонтировал своими руками - это часть тебя



#8 Orangeleo

Orangeleo

    Ветеран

  • Модераторы
  • *****
  • 11 511 cообщений
  •   25  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 8.2.2011, 22:31

Дед подхватил дома такой вирусняк - описанные выше методы не помогли, порылся на форуме касперского, оказалось, что такой вирусняк тока дня 3-4 активно лезет.
Проблема решилась перемоткой времени в биосе на пару лет вперёд - вирус самоудалился, но после проверки последним обновлением антивиря нашлись парочка других троянов.
They called'em LADA, cos they are giving l-ad-a promblems.



#9 Kreig

Kreig

    Начинающий

  • Пользователи-2
  • *
  • 13 cообщений
  •   0  
  • Offline
  • Карточка
  • ЛС

Сообщение добавлено 21.8.2011, 21:03

На сайте Каспера от таких приколов куча бесплатных утилит, разблочат на раз-два-три.






  • Авторизуйтесь для ответа в теме

1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)