Про троянца, блокирующего доступ в систему

21 января 2010 года
00
Возможно данная инфа будет кому то полезна. Т.К. в последнее время все чаще и чаще слышу про вирусню, которая блочит вход в систему или выкидывает баннеры в просьбой заслать СМС за "немнога" баблишка.

http://www.drweb.com/unlocker/index/?lng=ru
21 января 2010 года
00
а я откатил(((((

Цитировать — Сообщение №2
21 января 2010 года
00
Лучу машин уже перелечил таких.. Любимый вирусок "Жопаринеза". Жаль по линку картинка с ним "замазана" :

Цитировать — Сообщение №3
21 января 2010 года
00
Цитата: schaman
Лучу машин уже перелечил таких.. Любимый вирусок "Жопаринеза". Жаль по линку картинка с ним "замазана" :



+1 :D


Цитировать — Сообщение №4
21 января 2010 года
00
http://pazzive.livejournal.com/188661.html

вот тут люди пытаются боротся по закону

Цитировать — Сообщение №5
21 января 2010 года
00
Чотка.
Интересная конечно статейка, но по-моему проще/быстрее:
а) откатить систему;
б) переустановить систему;
в) попытатся вылечить комп.

Цитировать — Сообщение №6
23 января 2010 года
00
Цитата: Spawn
Чотка.
Интересная конечно статейка, но по-моему проще/быстрее:
а) откатить систему;
б) переустановить систему;
в) попытатся вылечить комп.



В том то и цимес, что не дает ни откатить систему,
ни запустить антивирус, ни вообще ни одну программу. все заблокировано!


Цитировать — Сообщение №7
23 января 2010 года
00
Тогда:
1) format c:/
2) переустановка Windows

Цитировать — Сообщение №8
23 января 2010 года
00
Цитата: Spawn
Тогда:
1) format c:\


Представляете, а слэш другой там ставится.


Цитировать — Сообщение №9
23 января 2010 года
00
Да я заметил. Просто лень было править сообщение. Смысл то все поняли...

ЗЫ. Исправил :)

Цитировать — Сообщение №10
29 января 2010 года
00
Вот еще статейка в тему:
http://top.rbc.ru/society/25/01/2010/364901.shtml

Цитата:
Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.


Цитировать — Сообщение №11
29 января 2010 года
00
Цитата: Scorpioshka
словила такой троянчик...снёс половину установочных фалов...в программ файл появляется программка exe....не удаляется..отключить эту фигню надо с автозагрузки


о блин, у меня фсимье оказываеца хакер завелся :)


Цитировать — Сообщение №12
29 января 2010 года
00
Чо та мысль как то не точно высказана.

Цитировать — Сообщение №13
01 февраля 2010 года
00
у менЯ ком полностью не желает выполнять команду format c:\ запрещает полюбасу))))

Цитировать — Сообщение №14
01 февраля 2010 года
00
Я просто не понял очем речь идет.
Цитата:
в программ файл появляется программка exe....не удаляется..отключить эту фигню надо с автозагрузки


Цитировать — Сообщение №15
01 февраля 2010 года
00
Думаю, что не все так просто.

Цитировать — Сообщение №16
01 февраля 2010 года
00
Цитата: Scorpioshka
в Program Files в самом низу списка появляется программка эта..уже не помню как называетя с разрешением exe....она не удаляется никак...открываете список автозагрузок..ищите её там и отключаете....перегружаете комп...и вуаля!



прастите а банер как убрать перед тем как Program Files открыть

Цитата: Spawn
Думаю, что не все так просто.


иманно


Цитировать — Сообщение №17
01 февраля 2010 года
00
Я словил уже два раза!!!
И избавился намного проще!!!
Зашел через телефон на dr web, нашел код который требует баннер, вел
баннер пропал и после удалил тем же DR web!!!!

Цитировать — Сообщение №18
01 февраля 2010 года
00
Вот ссылка!!!!!
http://www.drweb.com/unlocker/index/?lng=ru

Цитировать — Сообщение №19
01 февраля 2010 года
00
А вот этой прогой можно удалить троян!!!
http://www.freedrweb.com/cureit/

Цитировать — Сообщение №20
01 февраля 2010 года
00
Цитата: semyon22
А вот этой прогой можно удалить троян!!!
http://www.freedrweb.com/cureit/



Читай внимательно! Решено давно!


Цитировать — Сообщение №21
06 февраля 2010 года
00
Цитата: Spawn
Тогда:
1) format c:/
2) переустановка Windows


Чтобы не переустанавливать заново винду, есть безобразно простой, но эффективный способ бэкапа системы без использования стороннего софта (на примере WinXP):
1) Помимо рабочей системы создать на HDD небольшую партицию на 2-3 Gb и установить туда чистую винду для аварийных целей;
2) Настроить загрузочное меню для выбора загружаемой OS через boot.ini или иным способом;
3) Заархивировать три основные папки с рабочей настроенной виндой (Documents and Settings, Program Files и Windows) и слить на DVD/флэшку и т.д.;
Маленький нюанс: в процессе пользования рабочей копией винды не хранить важные данные внутри этих трёх папок, т.е. не использовать Мои документы и прочую подобную хрень для складирования своих файлов.
Теперь, в случае заражения вирусняком и невозможности загрузить рабочую копию винды, грузимся в чистую аварийную винду, вручную убиваем заражённые три папки и туда же разархивируем с DVD/флэшки забэкапленную рабочую винду.
Пользуюсь сам таким способом лет уже наверное 10, всегда выручал при проблемах. Вот недавно таким образом избавлялся от блокировки пoрнoбаннером.


Цитировать — Сообщение №22
06 февраля 2010 года
00
Чтобы не избавляться от порнобанера не надо по порносайтам лазать :)

Гораздо проще использовать Acronis. ИМХО.
В приведенном способе слишком много всяких там ньюансов. А тут установил винду со всеми нужными прогами, сделал образ диска Ц и аминь. При первом же ахтунге минут 15 и вуаля, чистая винда с нужным софтом. Тем более, что акронис можно не устанавливать. Сейчас достаточно разных загрузочных дисков, в меню которых, есть акронис.

Так что ваше не пляшет, мне кацца...

ЗЫ. От приведенного способа бэкапа нафталином как-то попахивает..

Цитировать — Сообщение №23
07 февраля 2010 года
00
Цитата: Spawn
Так что ваше не пляшет, мне кацца...

ЗЫ. От приведенного способа бэкапа нафталином как-то попахивает..


Уж всяко лучше, чем

Цитата: Spawn
1) format c:/
2) переустановка Windows


Цитировать — Сообщение №24
07 февраля 2010 года
00
Цитата: Eugene323
Уж всяко лучше, чем



Но хуже, чем акронис... Во всяком случае запарнее намного.

Формат C:/ - это когда нет никаких других вариантов :)


Цитировать — Сообщение №25
07 февраля 2010 года
00
Цитата: Spawn
Гораздо проще использовать Acronis. ИМХО. В приведенном способе слишком много всяких там ньюансов. А тут установил винду со всеми нужными прогами, сделал образ диска Ц и аминь. При первом же ахтунге минут 15 и вуаля, чистая винда с нужным софтом. Тем более, что акронис можно не устанавливать. Сейчас достаточно разных загрузочных дисков, в меню которых, есть акронис.

ЗЫ. От приведенного способа бэкапа нафталином как-то попахивает..



А от приведенного Вами способа как-то очень сильно попахивает пиратством. Ни слова про бесплатное использование у них на сайте никогда небыло.

А вообще - мне всегда было интересно, что надо сделать с Виндой, чтобы она сдохла до такой степени, что ее надо было переустанавливать? Я занимаюсь переустановкий винды только тогда, когда меняю комп на новый, более современный. Своевременные обновления + антивирус в голове и ничего переустанавливать не надо. Вирусы то щас все детсадовские. Как любит говорить Майк - "последний реальный вирус который я видел, это был ВинЦих", а остальное - просто поделки.


Цитировать — Сообщение №26
07 февраля 2010 года
00
Что-то не догнал при чем тут пиратство?
Весь софт лицензионный, естественно :D Фсё официально...


Программа Acronis True Image 2009 Home BOX - 799 руб.

Программа MS Windows 7 Максимальная (Ultimate) Rus DVD BOX - 14190 руб


ЗЫ. Зачем изобретать велосипед, если есть специально обученные проги (это про способ бэкапа, приведенный Eugene323)

Цитировать — Сообщение №27
07 февраля 2010 года
00
Цитата: Spawn

ЗЫ. Зачем изобретать велосипед, если есть специально обученные проги (это про способ бэкапа, приведенный Eugene323)


Это не я изобрёл, а много лет назад где-то в инете подсмотрел, когда не было ещё Акронисов и другого хорошего софта. С тех пор юзаю и не забиваю себе моск сторонним софтом. "А если результат одинаков, то зачем платить больше?" (с)


Цитировать — Сообщение №28
07 февраля 2010 года
00
Ключевое слово - МНОГО ЛЕТ НАЗАД.
На дворе XXI век.

ЗЫ. Каждому своё..

Цитировать — Сообщение №29
07 февраля 2010 года
00
Сегодня лечил вируса с помощью ДрВеб сервиса.
зашел на их сайт - позвонил клиенту он мне сказал номер смс и код я нашел в списке-получил ответный код-ввел клиент его-вуаля! Вирус убрал баннер.
Потом пришел к ним-установил каспера 9 демо в режиме полного функционала на 30 дней, обновил базу, запустил полную проверку системы.
Клиента напряг каспера лицензионного купить-адресок сказал магаз-а.
Система напрочь уже убита у них, если каспер не выличит придтся переустанавливать :( Сразу предупредил человека. Вот так я провел выходной )))

Цитировать — Сообщение №30
08 февраля 2010 года
00
Убил бобра - спас дерево. Ну то есть, вылечил вирус, спас комп. Как то так...

Цитировать — Сообщение №31
12 февраля 2010 года
00
Цитата: wws
Сегодня лечил вируса с помощью ДрВеб сервиса.
зашел на их сайт - позвонил клиенту он мне сказал номер смс и код я нашел в списке-получил ответный код-ввел клиент его-вуаля! Вирус убрал баннер.
Потом пришел к ним-установил каспера 9 демо в режиме полного функционала на 30 дней, обновил базу, запустил полную проверку системы.
Клиента напряг каспера лицензионного купить-адресок сказал магаз-а.
Система напрочь уже убита у них, если каспер не выличит придтся переустанавливать :( Сразу предупредил человека. Вот так я провел выходной )))


хорошо день провёл )


Цитировать — Сообщение №32
12 февраля 2010 года
00
здесь всё описано как перестраховаться и удалять информеры, банеры,смс вымогатели, лечить систему от блокеров всё просто как велосипед
http://karsaz.ucoz.ru

Цитировать — Сообщение №33
04 марта 2010 года
00
В первом посте сцыль поправил. Тут здыбче... Проверено на Вадеге :lol:

Цитировать — Сообщение №34
04 марта 2010 года
00
Цитата: Spawn
В первом посте сцыль поправил. Тут здыбче... Проверено на Вадеге :lol:



Кстате Костян спасибы огромный!


Цитировать — Сообщение №35
04 марта 2010 года
00
Да незачта, Вадег :beer:

Цитировать — Сообщение №36
26 марта 2010 года
00
Цитата: Scorpioshka
в Program Files в самом низу списка появляется программка эта..уже не помню как называетя с разрешением exe....она не удаляется никак...открываете список автозагрузок..ищите её там и отключаете....перегружаете комп...и вуаля!



ну ну .... у меня такая хрень была , несмог ничо сделать даже в безопасном режиме , итбо полностью блокировало клавиатуру


Цитировать — Сообщение №37
28 мая 2010 года
00
Ненавязчивая реклама DR. Weba :D

Цитата:
Жил-был старик со старухой.
Просит старик:
- Напиши мне, старуха, Винлок-Колобок.
- Как писать-то? Компиляторов нету!
- Э-эх, старуха! По форумам поскреби, по скриптам пошерсти, по клаве постучи – авось кода и наберется.

Взяла старуха генератор вирусный, по форумам поскребла, по скриптам пошерстила, по клаве постучала и набралось кода килобайта на 2. Замесила на ассемблере, изжарила в скрипте и положила на сайт для взрослых.

Винлок-Колобок полежал-полежал, да вдруг и покатился – с «винды» на «винду», из почты в почту.

Катится Винлок-Колобок по Сети, а навстречу ему – Косой антивирус:
- Винлок-Колобок, я тебя съем!
- Не ешь меня, Косой антивирус! Я тебе песенку спою:
Я по форумам скребен, на ассемблере мешон, на скриптах изжарен.
Я от дедушки ушел, я от бабушки ушел,
И от тебя, Косого, не хитро уйти!

И покатился Винлок-Колобок дальше – только Косой его и видел.

Катится Винлок-Колобок, а навстречу ему – Кривой антивирус:
- Винлок-Колобок, я тебя съем!
- Не ешь меня, Кривой антивирус! Я тебе песенку спою:
Я по форумам скребен, на ассемблере мешон, на скриптах изжарен.
Я от дедушки ушел, я от бабушки ушел,
Я от Косого антивируса ушел,
И от тебя Кривого, не хитро уйти!

И опять укатился – только Кривой его и видел.

Катится Винлок-Колобок, а навстречу ему – Доктор Веб.
- Винлок-Колобок, я тебя съем!
- Не ешь меня, Доктор Веб! Я тебе песенку спою:
Я по форумам скребен, на ассемблере мешон, на скриптах изжарен.
Я от дедушки ушел, я от бабушки ушел,
Я от Косого антивируса ушел,
Я от Кривого антивируса ушел,
И от тебя, Доктора, не хитро уйти!

- Какая славная песенка! – сказал Доктор Веб. – Но сдается мне, Винлок-Колобок, что ты – вирусок! Ну-ка подкатись поближе, да пропой еще разок, а я пока обновления скачаю. Винлок-Колобок подкатился поближе, тут-то Доктор Веб его и задетектил.


Цитировать — Сообщение №38
10 ноября 2010 года
00
Прикольная сказочка про Веба, на самом деле антивирь качественный,недавно прикупил коробочную лицензию его Dr.Web Security Space Pro - Family Space Edition со скидкой 60% и вполне доволен его работой,главное есть родительский контроль,что для нашей семьи очень важно

Цитировать — Сообщение №39
Эта тема закрыта, так как последнее сообшение было оставлено больше года назад.