Menu
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня

ТЕМА: Осторожно! Вирус!

Re: Осторожно! Вирус! 27.04.09 00:38 #28929

  • Mix
  • Mix аватар
  • Вне сайта
  • Platinum Boarder
  • Просто я фсякий
  • Сообщений: 4461
  • Репутация: 1
За последнюю неделю мне трижды довелось быть свидетелем того, как ложатся компы от зловреда типа "Trojan.Winlock"
в случае пражения машины, винда виснет, пользователь ребутит комп и получает подобную картинку
Иногда тоже самое, но в красных тонах, суть от этого не меняется.
Сам зловред прописывается по адресу c:\Documents and Settings\Администратор.ВАСЯ(или как там вы обозвали свою машину)\Local Settings\temp, где можно обнаружить пару файликов с именами типа "don2" или "don22", или с любым другим цифровым индексом. Dr.Web находит их, но ничего не делает. Avast и Kaspersky пропускают. Попытка тупо удалить эти файлы приведёт к "вечному ребуту" коммпьютера и скорее всего позволит вам ещё раз насладиться понтами от Microsoft©, которыми сопровождается процесс установки OS Windows. Однако решение есть, оно бесплатно и подробно описано на drweb.com

Желаю удачи! :privet:
Як диты! Ейбогуу
Последнее редактирование: 27.04.09 01:10 от .
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 27.04.09 06:55 #28931

  • admin
  • admin аватар
  • Вне сайта
  • Administrator
  • Сообщений: 3561
  • Спасибо получено: 4
  • Репутация: 6
Мы уже столкнулись с новой версией этого вируса (окно не синее а красное) , на него решение от дрвеба не действует.
С наилучшими пожеланиями
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 27.04.09 07:42 #28932

  • rusplan
  • rusplan аватар
  • Вне сайта
  • Senior Boarder
  • Сообщений: 78
  • Репутация: 0
на днях друг обратился с помощью по данной проблеме. порыскал и-нет, нашел форум на эту тему где среди многочисленных ответов предлагали ввести  коды разблокировки (кто и как их нашел не знаю, видемо кто-то все-таки додумался отправить смс (интерестно, скока стоит? =) )). отправил ему ссыль, и как не странно код подошол - блокировка исчезла..  только на долго ли??....
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 27.04.09 07:48 #28933

  • Mix
  • Mix аватар
  • Вне сайта
  • Platinum Boarder
  • Просто я фсякий
  • Сообщений: 4461
  • Репутация: 1
У меня на работе стоит машина с такой версией, сегодня попробуем её лечить. О результатах сообщу.
на днях друг обратился с помощью по данной проблеме. порыскал и-нет, нашел форум на эту тему где среди многочисленных ответов предлагали ввести  коды разблокировки (кто и как их нашел не знаю, видемо кто-то все-таки додумался отправить смс (интерестно, скока стоит? =) )). отправил ему ссыль, и как не странно код подошол - блокировка исчезла..  только на долго ли??....
Слышал, что кто-то пытался отправить смс, результат - баланс -400 рублей и предложение прислать ещё одно смс :(
Як диты! Ейбогуу
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 27.04.09 08:34 #28938

  • admin
  • admin аватар
  • Вне сайта
  • Administrator
  • Сообщений: 3561
  • Спасибо получено: 4
  • Репутация: 6
Никаких кодов и смс, мы лечились убитием процесса don**.tmp и одноименного файла во временном каталоге текущего пользователя, и еще правкой ключа в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
там надо оставить только C:\WINDOWS\system32\userinit.exe

Кстати выяснили один момент - заражение этой падлой идет с порнушных сайтов в виде предложения скачать и установить недостающий видеокодер.

Еще пишут что через пару часов после активации вирус удаляет себя и все работает как раньше.
С наилучшими пожеланиями
Администратор запретил публиковать записи гостям.

Re: Осторожно! Вирус! 27.04.09 10:37 #28941

  • Mix
  • Mix аватар
  • Вне сайта
  • Platinum Boarder
  • Просто я фсякий
  • Сообщений: 4461
  • Репутация: 1
Еще пишут что через пару часов после активации вирус удаляет себя и все работает как раньше.
удаляется тот, у которого картинка в голубых тонах, а красный нифига.
Кстати самокопирование этим вирям не свойственно.
Як диты! Ейбогуу
Администратор запретил публиковать записи гостям.

Вход / Регистрация