Случайная подборка модов
Mysterious Zone
4.0
Oblivion Lost 3.0
3.0
Road To The North
3.7
На распутье
3.5
SWTC
4.1
Clear Sky Complete
4.1
Последние обновленные темы Прямой эфир Самые популярные темы Последние новости
  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Модератор форума: Wolfstalker  
Вирус и его лечение
Кыргызстан  DemD
Вторник, 21.12.2010, 00:55 | Сообщение # 1
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

ВНИМАНИЕ ВСЕМ!
На просторах интернета появился опасный вирус (троянец)
Trojan-Ransom.Win32.BlueScreen.fw.
Если получиле по аське или почте такое сообщение:

никого не узнаёшь на этой фотке? гг))
_http://rolef.ru/img/foto17.gif

или такое

заметно что фотка в фотошопе отредактирована или нет?
_http://rolef.ru/img/foto17.gif

Ни в коем случае не качаем и не запускаем!
Виндовс ляжет моментально и серьезно, без загрузочного диска или флешки вылечить не удастся ( хотя там всего надо сделать три операцими - автор RUS_D)

Описание действий вируса.


Итак, вы посмотрели сообщение и скачали троянца (foto17.scr).
После запуска у вас на экране выскочило сообщение о том что ваша винда пиратская и предложение отправить СМС на определённый номер, в ответ обещают прислать номер активации вынды.
НЕ ВЕРТЕ ЭТОМУ. ВАС обманут.

Инструкция по лечению. (Автор RUS_D)

Вот собственно и все - проблема решена.
После перезагрузки можно удалить фыйлы svccost.exe exxplorer.exe

Дальше проверьте систему штатным антивирусом.

От себя добавлю-

Сообщение отредактировал DemD - Вторник, 21.12.2010, 00:56
  Злобная реклама
Вторник, 21.12.2010, 00:55
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  merc1986
Вторник, 21.12.2010, 14:13 | Сообщение # 2
Железный человек
Статус:
Опытный:
Сообщений: 2998
Награды: 8
Регистрация: 04.12.2010

оооо походу я его поймал.... surprised -но я его через Dr.Web удалял,
  Злобная реклама
Вторник, 21.12.2010, 14:13
Статус:
Сообщений: 666
Регистрация: 04.12.2010
Российская Федерация  RALMAS
Понедельник, 03.01.2011, 01:05 | Сообщение # 3
Статус:
Неопытный:
Сообщений: 605
Награды: 2
Регистрация: 06.11.2010

Ещё если появился какой нибудь баннер. С компьютера зайдите на сайт Dr.Web. Там найдите "Разблокировка Windows". Затем там всё будет понятно. В итоге получите код разблокировки. Его введите в поле баннера где просят код. И баннер исчезнет! Это ещё не всё! Скачайте с сайта Dr.Web. утилиту Dr.Web CureIt, установите и сделайте полный осмотр вашего ПК.

Информация взята из журнала "Computer Buld"!

Сообщение отредактировал RALMAS - Понедельник, 03.01.2011, 01:06
  Злобная реклама
Понедельник, 03.01.2011, 01:05
Статус:
Сообщений: 666
Регистрация: 06.11.2010
Российская Федерация  VIRUS96
Понедельник, 03.01.2011, 12:06 | Сообщение # 4
Статус:
Опытный:
Сообщений: 1887
Награды: 2
Регистрация: 15.11.2010

DemD, полезная информация, спасибо за предупреждение.
  Злобная реклама
Понедельник, 03.01.2011, 12:06
Статус:
Сообщений: 666
Регистрация: 15.11.2010
Кыргызстан  DemD
Понедельник, 03.01.2011, 14:16 | Сообщение # 5
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

Quote (RALMAS)
С компьютера зайдите на сайт Dr.Web

RALMAS, это же придётся с другого компа заходить

Добавлено (03.01.2011, 14:16)
---------------------------------------------
VIRUS96 так вот же, я один раз словил через поисковик, без всяких проявлений

  Злобная реклама
Понедельник, 03.01.2011, 14:16
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  RALMAS
Вторник, 11.01.2011, 00:34 | Сообщение # 6
Статус:
Неопытный:
Сообщений: 605
Награды: 2
Регистрация: 06.11.2010

DemD, Извиняй.
Зайти на сайт Dr.Web с компьютера ДРУГА или СОСЕДА.
  Злобная реклама
Вторник, 11.01.2011, 00:34
Статус:
Сообщений: 666
Регистрация: 06.11.2010
Кыргызстан  DemD
Вторник, 11.01.2011, 03:18 | Сообщение # 7
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

RALMAS, можно и в безопасном режиме выйти, скачать и запустить, но на этот случай лучше такую прогу в резерве держать
  Злобная реклама
Вторник, 11.01.2011, 03:18
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  lukaXXI
Вторник, 11.01.2011, 09:10 | Сообщение # 8
Reborn Team [R.E.B.O.R.N.]
Статус:
Опытный:
Сообщений: 1232
Награды: 7
Регистрация: 13.10.2010

Можно все сделать самому. Только про это не пишут, а то антивирусники разорятся)))
Сам лечил много-много раз.

Если у вас 2 Винды, то все становится проще -
1. запускаете незараженную, из под неё удаляете все новые .exe файлы
2. ЕСЛИ был заражён и удалён explorer.exe - заменяете explorer.exe копированием незараженного.
3. грузите зараженную - ЕСЛИ выходите на черный экран, ТО жмете ctrl-alt-del запускается диспетчер, из под него запускаете explorer, потом regedit и там удаляете все пути к именам файлов, которые вы удалили
4. заодно пропишите нестандартный путь к explorer.exe, тогда трояны обломаются в попытках взломать вашу систему в будущем!!!

EnJoy, как говорится)))

Сообщение отредактировал lukaXXI - Вторник, 11.01.2011, 09:45
  Злобная реклама
Вторник, 11.01.2011, 09:10
Статус:
Сообщений: 666
Регистрация: 13.10.2010
Кыргызстан  DemD
Понедельник, 17.01.2011, 05:58 | Сообщение # 9
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

Сообщение отредактировал DemD - Понедельник, 17.01.2011, 06:02
  Злобная реклама
Понедельник, 17.01.2011, 05:58
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  supei-sa
Воскресенье, 06.02.2011, 10:44 | Сообщение # 10
Статус:
Ветеран:
Сообщений: 4356
Награды: 6
Регистрация: 25.10.2010

антивирусник касперского 2011 использовать надо и все в порядке будет zorro
  Злобная реклама
Воскресенье, 06.02.2011, 10:44
Статус:
Сообщений: 666
Регистрация: 25.10.2010
Кыргызстан  DemD
Воскресенье, 06.02.2011, 11:49 | Сообщение # 11
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

supei-sa, наслушался речей об этом продукте и поставил на свой, может и работает но окошки всё равно пропускает, особенно когда на скачивание перехожу, letitbit и ему подобных
  Злобная реклама
Воскресенье, 06.02.2011, 11:49
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Камбоджа  Denis-901
Вторник, 29.03.2011, 15:40 | Сообщение # 12
New Arabic Team
Статус:
Бывалый:
Сообщений: 814
Награды: 1
Регистрация: 31.01.2011

Хватал вирус, пока гад запускал фигню с пират. верс. винды я через деспечер его вырубил запуск (это тяжело), потом исчезло линия пуска, скачал с нета (всё работает кроме антивирусча) Дока и удалил вирус, потом переуст. винды. :'(
  Злобная реклама
Вторник, 29.03.2011, 15:40
Статус:
Сообщений: 666
Регистрация: 31.01.2011
Ирак  Южный
Вторник, 29.03.2011, 17:04 | Сообщение # 13
Take Earth Back
Статус:
Опытный:
Сообщений: 1661
Награды: 7
Регистрация: 03.03.2011

Проще всего-это переустановить винду с полной чисткой...
И не париться...
  Злобная реклама
Вторник, 29.03.2011, 17:04
Статус:
Сообщений: 666
Регистрация: 03.03.2011
Российская Федерация  supei-sa
Понедельник, 19.09.2011, 15:34 | Сообщение # 14
Статус:
Ветеран:
Сообщений: 4356
Награды: 6
Регистрация: 25.10.2010

Quote (DemD)
supei-sa, наслушался речей об этом продукте и поставил на свой, может и работает но окошки всё равно пропускает, особенно когда на скачивание перехожу, letitbit и ему подобных

Ну не знаю пользуюсь им больше года и ни одного раза вирусняк не схватил. dry
  Злобная реклама
Понедельник, 19.09.2011, 15:34
Статус:
Сообщений: 666
Регистрация: 25.10.2010
Антарктика  FaLcon
Понедельник, 19.09.2011, 15:59 | Сообщение # 15
Проект Смерти Вопреки
Статус:
Опытный:
Сообщений: 2022
Награды: 8
Регистрация: 17.07.2011

supei-sa, подерживаю
  Злобная реклама
Понедельник, 19.09.2011, 15:59
Статус:
Сообщений: 666
Регистрация: 17.07.2011
  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Поиск: