Помогите избавиться от вируса

08 декабря 2009 года
00
В компе поселился вирус - блокирует выход в интернет: на экране висит неподвижное окно с предложением отправить смс-ку на указанный номер для получения секретного кода. Написано также, что комп заблокирован из-за якобы нарушенного мною лицензионного соглашения по какой-то мифической программе. Один раз такая фигня уже была, тогда помогло восстановление системы. Сейчас - не получается...
Кто в курсе, что сделать? Хелп!:help:
08 декабря 2009 года
00
снес виндузу-мидузу. все прекрасно

Цитировать — Сообщение №2
08 декабря 2009 года
00
Цитата: lubitel vazov
снес виндузу-мидузу. все прекрасно


+ 1


Цитировать — Сообщение №3
08 декабря 2009 года
00
....ваще шансов нет? терь тока переустанавливать?...

Цитировать — Сообщение №4
08 декабря 2009 года
00
шансы есть... можешь СМСку отправить :)

Цитировать — Сообщение №5
08 декабря 2009 года
00
мне проще снести, чем время убивать. говорят смс отправляешь и тебе действительно код присылают, но нужно апосля с компа эту прогу стереть иначе ...

Цитировать — Сообщение №6
08 декабря 2009 года
00
Цитата: Safrane
шансы есть... можешь СМСку отправить :)



подозреваю, что не поможет :no:


Цитировать — Сообщение №7
08 декабря 2009 года
00
поэтому
Цитата: lubitel vazov
... проще снести, чем время убивать...


дело даже не в том, что проще, а не хочется спонсировать уродов наживающихся на этом


Цитировать — Сообщение №8
08 декабря 2009 года
00
У меня была такая же фигня.
И я таки нашёл выход без переустановки системы:

Нажал ALT+CTRL+DEL - появился диспетчер задач и сразу спрятался за этим предупреждением об СМС.

Потом раз ...дцать нажимал ALT+TAB (диспетчер задач появлялся на мгновение и снова пропадал) и в это мгновение пытался мышкой нажать на "завершить задачу". В итоге мне это удалось и приложение "вирус" закрылось.

Ну а дальше проверка компа на вирусы :umnik:

Цитировать — Сообщение №9
08 декабря 2009 года
00
Цитата: Demon of Earth
У меня была такая же фигня.
И я таки нашёл выход без переустановки системы:

Нажал ALT+CTRL+DEL - появился диспетчер задач и сразу спрятался за этим предупреждением об СМС.

Потом раз ...дцать нажимал ALT+TAB (диспетчер задач появлялся на мгновение и снова пропадал) и в это мгновение пытался мышкой нажать на "завершить задачу". В итоге мне это удалось и приложение "вирус" закрылось.

Ну а дальше проверка компа на вирусы :umnik:


+1 при загрузке Ctrl + Alt + Delete и постараться успеть убить процесс =)


Цитировать — Сообщение №10
08 декабря 2009 года
00
у меня эта хня блокировала диспетчер задач

Цитировать — Сообщение №11
08 декабря 2009 года
00
если это "ubest netspeed....", то редкая гадость. Посмотрите здесь рецепт лечения: http://virusinfo.info/showthread.php?t=62367

Цитировать — Сообщение №12
08 декабря 2009 года
00
Цитата: Safrane
у меня эта хня блокировала диспетчер задач



Даже на мгновение не появлялся? :)


Цитировать — Сообщение №13
08 декабря 2009 года
00
неа, тока писк системного динамика и все

Цитировать — Сообщение №14
08 декабря 2009 года
00
если это "ubest netspeed....", то редкая гадость. Посмотрите здесь рецепт лечения: http://virusinfo.info/showthread.php?t=62367



спасибо, попробую


Цитировать — Сообщение №15
08 декабря 2009 года
00
если это "ubest netspeed....", то редкая гадость. Посмотрите здесь рецепт лечения: http://virusinfo.info/showthread.php?t=62367



вроде было упоминание программы Get Accelerator


Цитировать — Сообщение №16
08 декабря 2009 года
00
Цитата: Caramelos
В компе поселился вирус - блокирует выход в интернет: на экране висит неподвижное окно с предложением отправить смс-ку на указанный номер для получения секретного кода. Написано также, что комп заблокирован из-за якобы нарушенного мною лицензионного соглашения по какой-то мифической программе. Один раз такая фигня уже была, тогда помогло восстановление системы. Сейчас - не получается...
Кто в курсе, что сделать? Хелп!:help:


Снести винду конечно просто но делать этого не стоит. Если у Вас Get Accelerator, то его можно просто деинсталировать, нужна программа jv16 Power Tools. После установки выбираем в jv16 Power Tools пункт - Диспетчер Программ, находим в нём GA / Get Accelerator , ставим возле него галочку и нажимаем кнопку - деинсталировать. После деинсталяции нужно перезагрузить компьютер. Обновляем антивирус, если не обновляется, то сносим его и чистим реестр. Найти эту программу через диспетчер задач почти нереально, да и не стоит этого делать.


Цитировать — Сообщение №17
08 декабря 2009 года
00
Цитата: vladd
Если у Вас Get Accelerator, то его можно просто деинсталировать



Спасибо. Только вот нет у меня на компе такой программы, я даже не знаю, что это и зачем.


Цитировать — Сообщение №18
08 декабря 2009 года
00
купить арбидол, от вирусов помогает. от любых

Цитировать — Сообщение №19
09 декабря 2009 года
00
самое интересное, что эта хрень просто пропала безо всякого лечения и контрмер. включаю комп, а этого висящего окна нет и все работает. мистика или фокус?...

Цитировать — Сообщение №20
09 декабря 2009 года
00
я тоже радовался когда оно пропало... оказалось, что пропало вместе с тырнетом и диспетчером задач

Цитировать — Сообщение №21
09 декабря 2009 года
00
некоторые версии самоуничтожаются по прошествии времени - либо денюжки смс-кой уже отправлены либо не не отправятся вообще...

Цитировать — Сообщение №22
10 декабря 2009 года
00
Это не вирус!Просто программа которая запускается через определенное время!Обычно это наблюдается в левой XP сервис пак 3!Находится C:\Documents and Settings\All Users\Application Data. Убиваем там два файла: blocker.exe и blocker.bin(может быть don1.tmp и don1.bin или что-то с *.tmp)При установке изначально находится на диске с операционкой! Удаляется очень просто!Она сидит на автозагрузке! Если очень нужно пиши!
«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе
10 апреля 2009 года
Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.
(пройди по этой ссылке и почитай!)- http://news.drweb.com/show/?i=304&c=9&p=0
Могу подойти и помочь! Бесплатно!:type:

Цитировать — Сообщение №23
10 декабря 2009 года
00
Цитата: Caramelos
В компе поселился вирус - блокирует выход в интернет: на экране висит неподвижное окно с предложением отправить смс-ку на указанный номер для получения секретного кода. Написано также, что комп заблокирован из-за якобы нарушенного мною лицензионного соглашения по какой-то мифической программе. Один раз такая фигня уже была, тогда помогло восстановление системы. Сейчас - не получается...
Кто в курсе, что сделать? Хелп!:help:



Caramelos, есть несколько вариантов и соображений.
1. Использовать безопасный режим (в момент загрузки компа нажать клавишу F8 и выбрать Безопасный режим) и там поработать (проверить антивирусом, Ad-Aware, Spybot - Search & Destroy и прочими "санитарными" прогами, какое имеется на компутере). Также посмотреть, что запущено.
2. Задействуй также програмку AVZ со сайта http://www.z-oleg.com. Версия пока вроде щас 4.32. Рекомендую. Хорошо выручала меня несколько раз.
3. И наконец. Поставь хоть какой-нибудь файруолл (FireWall). Вот отечественный наш хороший есть - Agnitum Outpost Firewall. И будешь спокоен(йна) за свой компутер.
Надеюсь, всё это должно тебе ликвидировать дрянь и даже не одну.


Цитировать — Сообщение №24
10 декабря 2009 года
00
Безопасный режим выручает далеко не всегда. Более радикальный метод - загрузиться с лайв-сиди и вычистить зверей.

Цитировать — Сообщение №25
10 декабря 2009 года
00
Цитата: I_m
Безопасный режим выручает далеко не всегда. Более радикальный метод - загрузиться с лайв-сиди и вычистить зверей.



Согласен. А ещё лучше держать в блоке ещё один жёсткий диск и с него "мочить" тварей на неисправном диске. Да и тот диск сделать резервным и применять например для спасения основного диска. Всё просто. :-)


Цитировать — Сообщение №26
10 декабря 2009 года
00
хрень-то эта пропала, но тем не менее с компом явно что-то не то... еле тянет. причем тупит на любых действиях - будь то любая программа или инет. антивирус после сканирования пишет, что вирусов не обнаружил.
рекомендуете скачать AVZ??? у меня Avira, которая пытается обновиться, но у нее не получается:confused:

Цитировать — Сообщение №27
10 декабря 2009 года
00
Цитата: Caramelos
рекомендуете скачать AVZ??? у меня Avira, которая пытается обновиться, но у нее не получается:confused:


Скачайте. Только учтите, что AVZ - это вообще-то не совсем антивирус, строго говоря.

Из простого: проверьте содержимое файла hosts. Может там причина, по которой авира обновиться не может.
Или просто скачайте свежий CureIt и прогоните. Лучше, конечно, загрузившись с лайв-сиди. Или в безопасном режиме. Правда, лично меня CureIt в последнее время разочаровывает.


Цитировать — Сообщение №28
10 декабря 2009 года
00
Цитата: Caramelos
хрень-то эта пропала, но тем не менее с компом явно что-то не то... еле тянет. причем тупит на любых действиях - будь то любая программа или инет. антивирус после сканирования пишет, что вирусов не обнаружил.
рекомендуете скачать AVZ??? у меня Avira, которая пытается обновиться, но у нее не получается:confused:


Ты по моей ссылке прошел? Доктор веб может уничтожать эту прогу! Там есть специальная программа для этого! У самого каспер 2010 он не найдет!


Цитировать — Сообщение №29
10 декабря 2009 года
00
Цитата: Caramelos
хрень-то эта пропала, но тем не менее с компом явно что-то не то... еле тянет. причем тупит на любых действиях - будь то любая программа или инет. антивирус после сканирования пишет, что вирусов не обнаружил.
рекомендуете скачать AVZ??? у меня Avira, которая пытается обновиться, но у нее не получается:confused:



Карамел, не путай немножко. Вирус это вирус, троян это троян. Короче, дряни классифицируются на разные классы - вирус, троян, червь, руткит и прочее. Антивирус AntiVir это антивирус. AVZ - это не антивирус. Это средство в основном против руткитов (rootkit). Есть ещё антивирус AVG. Может ты его спутал(а) с AVZ? Если опасаешься какой-то дряни (а она(и) могут быть на винте), то чего теряешь? Да переустановку ты отложи на потом как крайний способ. Давай пробуй такие программы, которые я уже выше описал. Это - Ad-Aware SE Professional, Spybot - Search & Destroy ну и мобильная версия Др.В*** (та версия, которая не требует УСТАНОВКИ в Виндоуз - просто на http://www.freedrweb.com/cureit/how_it_works/ (в левой окошке окна скачай и потом запускай и сканируй).


Цитировать — Сообщение №30
10 декабря 2009 года
00
Цитата: I_m
Скачайте. Только учтите, что AVZ - это вообще-то не совсем антивирус, строго говоря.

Из простого: проверьте содержимое файла hosts. Может там причина, по которой авира обновиться не может.
Или просто скачайте свежий CureIt и прогоните. Лучше, конечно, загрузившись с лайв-сиди. Или в безопасном режиме. Правда, лично меня CureIt в последнее время разочаровывает.



в host эта хрень не записываеться . можно убить тока корректно так вот ; заходишь в биос , выбираешь - грузитьсяс сд-рома , туда - диск с мультизагрузочной системы . загрузиться - делай с жестяком что хочешь после этого .... вплоть до форматирования . я так "лечил " , помогло


Цитировать — Сообщение №31
10 декабря 2009 года
00
Цитата: Jaguar
в host эта хрень не записываеться . можно убить тока корректно так вот ; заходишь в биос , выбираешь - грузитьсяс сд-рома , туда - диск с мультизагрузочной системы . загрузиться - делай с жестяком что хочешь после этого .... вплоть до форматирования . я так "лечил " , помогло


Скажи проще загрузиться в "досе" Форматирование жесткого диска- операция, не требующая особого умения.Вот найти и обезвредить это должно быть каждому интересно,начинающему или нет!Когда в биос поймаешь виря что делать будешь?Че вы пацану мозги пудрите всякой ерундой! Не знаешь не говори! И не давай совет! Можно это бесконечно обсуждать! Но кто удалит тот и прав я удалю вручную! А вы со своими советами просто засераете мозги! :umnik:

p.s. Когда в товарищах согласья нет,
На лад их дело не пойдет,
И выйдет из него не дело, только мука.

Однажды Лебедь, Рак, да Щука
Везти с поклажей воз взялись,
И вместе трое все в него впряглись;
Из кожи лезут вон, а возу все нет ходу!
Поклажа бы для них казалась и легка:
Да Лебедь рвется в облака,
Рак пятится назад, а Щука тянет в воду.
Кто виноват из них, кто прав,- судить не нам;
Да только воз и ныне там.

Помощь в инете должна быть бесплатна! Мы должны друг другу помогать!Иначе очередные толстосумы из инета сделают очередной денежный мешок![COLOR="Black"]Приложу все усилия чтобы простой народ не кидали![/COLOR]


Цитировать — Сообщение №32
13 декабря 2009 года
00
Цитата: mityay
Скажи проще загрузиться в "досе" Форматирование жесткого диска- операция, не требующая особого умения.Вот найти и обезвредить это должно быть каждому интересно,начинающему или нет!Когда в биос поймаешь виря что делать будешь?Че вы пацану мозги пудрите всякой ерундой! Не знаешь не говори! И не давай совет! Можно это бесконечно обсуждать! Но кто удалит тот и прав я удалю вручную! А вы со своими советами просто засераете мозги! :umnik:

p.s. Когда в товарищах согласья нет,
На лад их дело не пойдет,
И выйдет из него не дело, только мука.

Однажды Лебедь, Рак, да Щука
Везти с поклажей воз взялись,
И вместе трое все в него впряглись;
Из кожи лезут вон, а возу все нет ходу!
Поклажа бы для них казалась и легка:
Да Лебедь рвется в облака,
Рак пятится назад, а Щука тянет в воду.
Кто виноват из них, кто прав,- судить не нам;
Да только воз и ныне там.

Помощь в инете должна быть бесплатна! Мы должны друг другу помогать!Иначе очередные толстосумы из инета сделают очередной денежный мешок![COLOR="Black"]Приложу все усилия чтобы простой народ не кидали![/COLOR]


а как ты его будешь вручую удалять ? то есть так вот с - format


Цитировать — Сообщение №33
12 февраля 2010 года
00
набор маленьких полезных утилит по восстановлению ошибок в системе после вирусных атак (показывает скрытые файлы, разблокирует диспетчер задач и тд.)
http://karsaz.ucoz.ru

Цитировать — Сообщение №34
Эта тема закрыта, так как последнее сообшение было оставлено больше года назад.