?> Осторожно! Вирус! - стр. 13 - Компьютерная и другая техника - Нефтекумск Форум

Автор Тема: Осторожно! Вирус!  (Прочитано 103827 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #120 : 27.04.2009 17:18 »
Прокатило! зашёл сюда
Ссылка скрыта от гостей Зарегистрироваться или Войти
Однако решение есть, оно бесплатно и подробно описано на Ссылка скрыта от гостей Зарегистрироваться или Войти
ввёл требуемый текст sms, получил код, ввёл на больной машине, ребут и .... вуаля! :klevo:
Як диты, чесслово :)

Оффлайн Vit

  • Пользователь+
  • ***
  • Сообщений: 262
  • Репутация: 37
Re: Осторожно! Вирус!
« Ответ #121 : 27.04.2009 23:47 »
А я пока 2009 медведя ставил, подобная фишка сама отвалилась...

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #122 : 27.04.2009 23:51 »
эт как? если в систему невозможно войти ни в normal mode, ни сейфом... Как можно установить приложение в залоченную ось? Я чего-то не понял?
Видимо ты говоришь о "зашифрованных файлах", тогда это совсем другое
Як диты, чесслово :)

Оффлайн kilohare

  • Administrator
  • Завсегдатай
  • *****
  • Сообщений: 3566
  • Репутация: 252
  • Пол: Мужской
    • Нефтекумск.Ру
Re: Осторожно! Вирус!
« Ответ #123 : 28.04.2009 10:09 »
Можно попробовать Win+E - вызов проводника. Если не поможет, тогда можно попробовать следующее:
Дырка вызова проводника из справки - Нажать Win+U, откроется экранная лупа, там нажать "справка", потом меню "параметры"-"домой", потом в окошке щелкнуть "справка и поддержка". Откроется окно справки и поддержки. Там слева внизу щелкнуть "устранение неполадок", потом слева внизу "Переход в группу новостей Windows". Откроется Internet Explorer, из которого можно открыть диск C и проводник.
С наилучшими пожеланиями

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #124 : 25.08.2009 10:57 »
Пришла месага...



проверил ссылку...




Думаю, не стоит качать этого super jimm'a
Як диты, чесслово :)

Оффлайн kilohare

  • Administrator
  • Завсегдатай
  • *****
  • Сообщений: 3566
  • Репутация: 252
  • Пол: Мужской
    • Нефтекумск.Ру
Re: Осторожно! Вирус!
« Ответ #125 : 25.08.2009 15:21 »
я такие "запросы на авторизацию" сразу удаляю, не читая
С наилучшими пожеланиями

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #126 : 25.08.2009 21:22 »
Ссылка скрыта от гостей Зарегистрироваться или Войти
За последнюю неделю мне трижды довелось быть свидетелем того, как ложатся компы от зловреда типа "Trojan.Winlock"...
Буквально вчера вечером отловил такую бяку. Не дает войти в систему ни обычным путем, ни в СафеМоде. Ребутился раз пятнадцать - бесполезно. Кстати, не знаю, как, где и у кого, но мой Каспер (Kaspersky Internet Security) эту гадость засек. Но я протупил со страшной силой и, ничего не приказав ему, взял и вырубил комп, оставив разборку с найденным зловредом на послеужинное время. Естественно, после включения об Касперском и речи не могло быть - откуда его запускать, если в систему войти невозможно. С ситуацией я справился весьма простым методом. Тупо загрузился с Infra CD, по-дружески смонтированного мне в свое время нашим уважаемым админом. Тупо запустил Винду из образа. Тупо запустил из-под этой Винды мастера восстановления реестра, она же - Registry Restore Wizard, и тупо заресторил реестр Винды, установленной на харде. Хоть застрелите меня, но после этой проги и последующего ребута я вошел в систему, как ни в чем не бывало. Где на данный момент и пребываю. Убив Каспера, проверил машину поочередно всякоразными антивирями из наиболее известных, благо, почти весь набор имеется в наличии. Вирей не обнаружено.
   Я не утверждаю, что вирь можно убить простым ресторингом реестра на определенную дату. Скорее, имело место нечто другое. Может, я с инета вовсе и не вирь подхватил, а примитивный ехе-шник, прописавшийся в реестре и/или автозагрузке? К сожалению, разобраться уже не получится. Точнее, логи браузера, конечно, можно покопать, но очень уж долго ковыряться... Нет  желания.
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #127 : 26.08.2009 01:22 »
Ссылка скрыта от гостей Зарегистрироваться или Войти
Вирей не обнаружено.
   Я не утверждаю, что вирь можно убить простым ресторингом реестра на определенную дату. Скорее, имело место нечто другое. Может, я с инета вовсе и не вирь подхватил, а примитивный ехе-шник, прописавшийся в реестре и/или автозагрузке? К сожалению, разобраться уже не получится. Точнее, логи браузера, конечно, можно покопать, но очень уж долго ковыряться... Нет  желания.
Всё дело в том, что это не вирус, а простой EXEшник, который быз запущен самим пользователем!
В классическом исполнении это звучит так:
Юзер шарится по порнухе (чаще и скорее всего), качает ролик, пытается его воспроизвести.... Но тут "дудки вам!" Файл не открывается, да  и не должен, так как это не видео, а хрень какая-нить с изменённым расширением. Но источник "видео" предполагая, точнее зная, что эта фигня не откроется, заготовил "кодек", который без проблем скачивается отсюда же... Дальше дело техники. Скачал, кликнул и машина становится неузнаваемой - жутко тормозит. Для завершения регистрации нового "ПО" и избавления от возникшего висяка ребутим машину... ВУАЛЯ! Система становится недоступной. Два хвоста от этого зловреда скорее всего найдёте по адресу: C:\Documents and Settings\Администратор\Local Settings\Temp. Только удалять бесполезно, так как голова его где-то в другом месте. Где именно мне выяснить не удалось. Я просто воспользовался калькулятором от Dr.Web.
Как это частенько случается, пользователей машин с такими болячками поимели и продолжают иметь их же глупость в компании с похотью. Ну, на то и рассчитывали писатели зловреда ;)
Як диты, чесслово :)

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #128 : 26.08.2009 23:31 »
   Да не запускал я ничего!!!
   Ты удивишься, дружище, и может быть, вряд ли поверишь, но это факт: я как-то вырос уже из тех штанишек. То бишь, мне на порнушные сайты даже заходить влом. Тем более, что-то там с них качать... Просто сидит у меня, судя по всему, какая-то какабяка, с автозапуском в случае коннекта... Смотришь какой-нить ресурс, потом заглядываешь в стартовую - а у тебя почему-то еще одно окно браузера открыто. Разворачиваешь его - вот те раз! Хом-пага какого-то досуг-клуба, открывшаяся автоматом. А ДаунлоадМастер тупо скачивает то, что ему предлагается потому как уведомления я ему вырубил, глаза уже намозолили... Кстати, судя по его журналу, бяка, которую я поймал, называется странным именем "_16_mb". Я даже и не знал, что она в очереди на закачку проставлена. Ну, не уследил, бывает. Но насчет глупости+похоть - ну ты уж прям слишком, коллега :). Порнухи мне и в жизни хватает - она же и имеет, родимая, в хвост и в гриву... :)
   У меня, так уж случилось, Касперная лица закончилась. А обновить и ее, и базы - руки не дошли, а потом и голова забыла. А самое главное - я, кретино бамбино, проактивную вырубил. Поэтому, скорее всего, и какабяку Каспер тупо не убил на входе, а засечь смог только при проверке вручную. В общем, частично ты прав: половина вины - моя. Но не запускал :rassmeshil:!!!
   Короче, фиг с ним. Ситуевина исправлена. Какабяка сильно размножилась и закусала Винду на две трети. Но после установки свежих баз Каспера+лицухи какабяка, корчась в муках, умерла вместе со своими клонами. Насмерть были закусаны (без возможности лечения) всего четыре-пять файлов Винды из папки system32, отсутствия которых Винда даже не заметила. А после ребута файлы были просто восстановлены из дистрибута.
   Взял у админа (респект ему!) Авиру Антивиру, однако, по понятным причинам, воспользоваться ей не пришлось. Но: лежит наготове. Мало ли что...
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #129 : 26.08.2009 23:39 »
Нет, серьезно говорю:  :haha:не запуска-а-аал!!! :rassmeshil: :prosti:
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...