Случайная подборка модов
Возвращение
3.0
Плохая компания
4.0
Тайные Тропы 2
4.2
Krovosos mod v. 3.8
4.0
Связной
4.2
NEYA: Thunderstorm
2.9
Последние обновленные темы Прямой эфир Самые популярные темы Последние новости
  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Модератор форума: Wolfstalker  
Вирус и его лечение
Кыргызстан  DemD
Вторник, 21.12.2010, 00:55 | Сообщение # 1
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

ВНИМАНИЕ ВСЕМ!
На просторах интернета появился опасный вирус (троянец)
Trojan-Ransom.Win32.BlueScreen.fw.
Если получиле по аське или почте такое сообщение:

никого не узнаёшь на этой фотке? гг))
_http://rolef.ru/img/foto17.gif

или такое

заметно что фотка в фотошопе отредактирована или нет?
_http://rolef.ru/img/foto17.gif

Ни в коем случае не качаем и не запускаем!
Виндовс ляжет моментально и серьезно, без загрузочного диска или флешки вылечить не удастся ( хотя там всего надо сделать три операцими - автор RUS_D)

Описание действий вируса.


Итак, вы посмотрели сообщение и скачали троянца (foto17.scr).
После запуска у вас на экране выскочило сообщение о том что ваша винда пиратская и предложение отправить СМС на определённый номер, в ответ обещают прислать номер активации вынды.
НЕ ВЕРТЕ ЭТОМУ. ВАС обманут.

Инструкция по лечению. (Автор RUS_D)

Вот собственно и все - проблема решена.
После перезагрузки можно удалить фыйлы svccost.exe exxplorer.exe

Дальше проверьте систему штатным антивирусом.

От себя добавлю-

Сообщение отредактировал DemD - Вторник, 21.12.2010, 00:56
  Злобная реклама
Вторник, 21.12.2010, 00:55
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  merc1986
Вторник, 21.12.2010, 14:13 | Сообщение # 2
Железный человек
Статус:
Опытный:
Сообщений: 2998
Награды: 8
Регистрация: 04.12.2010

оооо походу я его поймал.... surprised -но я его через Dr.Web удалял,
  Злобная реклама
Вторник, 21.12.2010, 14:13
Статус:
Сообщений: 666
Регистрация: 04.12.2010
Российская Федерация  RALMAS
Понедельник, 03.01.2011, 01:05 | Сообщение # 3
Статус:
Неопытный:
Сообщений: 605
Награды: 2
Регистрация: 06.11.2010

Ещё если появился какой нибудь баннер. С компьютера зайдите на сайт Dr.Web. Там найдите "Разблокировка Windows". Затем там всё будет понятно. В итоге получите код разблокировки. Его введите в поле баннера где просят код. И баннер исчезнет! Это ещё не всё! Скачайте с сайта Dr.Web. утилиту Dr.Web CureIt, установите и сделайте полный осмотр вашего ПК.

Информация взята из журнала "Computer Buld"!

Сообщение отредактировал RALMAS - Понедельник, 03.01.2011, 01:06
  Злобная реклама
Понедельник, 03.01.2011, 01:05
Статус:
Сообщений: 666
Регистрация: 06.11.2010
Российская Федерация  VIRUS96
Понедельник, 03.01.2011, 12:06 | Сообщение # 4
Статус:
Опытный:
Сообщений: 1887
Награды: 2
Регистрация: 15.11.2010

DemD, полезная информация, спасибо за предупреждение.
  Злобная реклама
Понедельник, 03.01.2011, 12:06
Статус:
Сообщений: 666
Регистрация: 15.11.2010
Кыргызстан  DemD
Понедельник, 03.01.2011, 14:16 | Сообщение # 5
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

Quote (RALMAS)
С компьютера зайдите на сайт Dr.Web

RALMAS, это же придётся с другого компа заходить

Добавлено (03.01.2011, 14:16)
---------------------------------------------
VIRUS96 так вот же, я один раз словил через поисковик, без всяких проявлений

  Злобная реклама
Понедельник, 03.01.2011, 14:16
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  RALMAS
Вторник, 11.01.2011, 00:34 | Сообщение # 6
Статус:
Неопытный:
Сообщений: 605
Награды: 2
Регистрация: 06.11.2010

DemD, Извиняй.
Зайти на сайт Dr.Web с компьютера ДРУГА или СОСЕДА.
  Злобная реклама
Вторник, 11.01.2011, 00:34
Статус:
Сообщений: 666
Регистрация: 06.11.2010
Кыргызстан  DemD
Вторник, 11.01.2011, 03:18 | Сообщение # 7
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

RALMAS, можно и в безопасном режиме выйти, скачать и запустить, но на этот случай лучше такую прогу в резерве держать
  Злобная реклама
Вторник, 11.01.2011, 03:18
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  lukaXXI
Вторник, 11.01.2011, 09:10 | Сообщение # 8
Reborn Team [R.E.B.O.R.N.]
Статус:
Опытный:
Сообщений: 1232
Награды: 7
Регистрация: 13.10.2010

Можно все сделать самому. Только про это не пишут, а то антивирусники разорятся)))
Сам лечил много-много раз.

Если у вас 2 Винды, то все становится проще -
1. запускаете незараженную, из под неё удаляете все новые .exe файлы
2. ЕСЛИ был заражён и удалён explorer.exe - заменяете explorer.exe копированием незараженного.
3. грузите зараженную - ЕСЛИ выходите на черный экран, ТО жмете ctrl-alt-del запускается диспетчер, из под него запускаете explorer, потом regedit и там удаляете все пути к именам файлов, которые вы удалили
4. заодно пропишите нестандартный путь к explorer.exe, тогда трояны обломаются в попытках взломать вашу систему в будущем!!!

EnJoy, как говорится)))

Сообщение отредактировал lukaXXI - Вторник, 11.01.2011, 09:45
  Злобная реклама
Вторник, 11.01.2011, 09:10
Статус:
Сообщений: 666
Регистрация: 13.10.2010
Кыргызстан  DemD
Понедельник, 17.01.2011, 05:58 | Сообщение # 9
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

Сообщение отредактировал DemD - Понедельник, 17.01.2011, 06:02
  Злобная реклама
Понедельник, 17.01.2011, 05:58
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Российская Федерация  supei-sa
Воскресенье, 06.02.2011, 10:44 | Сообщение # 10
Статус:
Ветеран:
Сообщений: 4356
Награды: 6
Регистрация: 25.10.2010

антивирусник касперского 2011 использовать надо и все в порядке будет zorro
  Злобная реклама
Воскресенье, 06.02.2011, 10:44
Статус:
Сообщений: 666
Регистрация: 25.10.2010
Кыргызстан  DemD
Воскресенье, 06.02.2011, 11:49 | Сообщение # 11
Статус:
Опытный:
Сообщений: 1761
Награды: 5
Регистрация: 23.11.2010

supei-sa, наслушался речей об этом продукте и поставил на свой, может и работает но окошки всё равно пропускает, особенно когда на скачивание перехожу, letitbit и ему подобных
  Злобная реклама
Воскресенье, 06.02.2011, 11:49
Статус:
Сообщений: 666
Регистрация: 23.11.2010
Камбоджа  Denis-901
Вторник, 29.03.2011, 15:40 | Сообщение # 12
New Arabic Team
Статус:
Бывалый:
Сообщений: 814
Награды: 1
Регистрация: 31.01.2011

Хватал вирус, пока гад запускал фигню с пират. верс. винды я через деспечер его вырубил запуск (это тяжело), потом исчезло линия пуска, скачал с нета (всё работает кроме антивирусча) Дока и удалил вирус, потом переуст. винды. :'(
  Злобная реклама
Вторник, 29.03.2011, 15:40
Статус:
Сообщений: 666
Регистрация: 31.01.2011
Ирак  Южный
Вторник, 29.03.2011, 17:04 | Сообщение # 13
Take Earth Back
Статус:
Опытный:
Сообщений: 1661
Награды: 7
Регистрация: 03.03.2011

Проще всего-это переустановить винду с полной чисткой...
И не париться...
  Злобная реклама
Вторник, 29.03.2011, 17:04
Статус:
Сообщений: 666
Регистрация: 03.03.2011
Российская Федерация  supei-sa
Понедельник, 19.09.2011, 15:34 | Сообщение # 14
Статус:
Ветеран:
Сообщений: 4356
Награды: 6
Регистрация: 25.10.2010

Quote (DemD)
supei-sa, наслушался речей об этом продукте и поставил на свой, может и работает но окошки всё равно пропускает, особенно когда на скачивание перехожу, letitbit и ему подобных

Ну не знаю пользуюсь им больше года и ни одного раза вирусняк не схватил. dry
  Злобная реклама
Понедельник, 19.09.2011, 15:34
Статус:
Сообщений: 666
Регистрация: 25.10.2010
Антарктика  FaLcon
Понедельник, 19.09.2011, 15:59 | Сообщение # 15
Проект Смерти Вопреки
Статус:
Опытный:
Сообщений: 2022
Награды: 8
Регистрация: 17.07.2011

supei-sa, подерживаю
  Злобная реклама
Понедельник, 19.09.2011, 15:59
Статус:
Сообщений: 666
Регистрация: 17.07.2011
  • Страница 1 из 3
  • 1
  • 2
  • 3
  • »
Поиск: