Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Старый 14-01-2010, 13:01 как избавится от зверя?   #1
Opel_Astra
Флудер
человек в течение месяца пользовался доступом в интернет с домашнего компьютера не используя антивирус. В результате пару дней назад на экране появился красочный баннер, предлагающий отослать смс, чтобы убрать баннер От баннера я кое как избавился, но доступ к сайтам типа касперского, др. веба и т.п. блокирован. Похоже к любым сайтам, содержащим слово антивирус (или как-то так). В связи с этим вопрос: где и что почистить, где-что удалить?
Opel_Astra вне форума  
 
Старый 14-01-2010, 13:02   #2
andruxa
Флудер
341й...
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 13:15   #3
Er.DS
Завсегдатай
Цитата:
Сообщение от Opel_Astra
где и что почистить, где-что удалить?
Поиск по названию (по каким-то ключевым словам/фразам с баннера) «жадного вируса» в этих ваших интернетах выручил огромное кол-во людей.
Er.DS вне форума  
 
Старый 14-01-2010, 13:22   #4
Opel_Astra
Флудер
я много слышал об этом
сам вирус я удалил (то, что нашел), внешний вид баннера не запомнил, ключевые слова тоже, даже номер, на который смс отправлять надо...
как теперь быть? Ждать, пока он снова проявится?
Opel_Astra вне форума  
 
Старый 14-01-2010, 13:25   #5
Er.DS
Завсегдатай
Цитата:
Сообщение от Opel_Astra
как теперь быть?
Переставить винду.

Если много свободного времени и нечем заняться, то можно:
1) повспоминать ещё
2) скачать у drweb.com livecd, загрузиться с него и проверить диск С
3) изучить принципы работы утилиты AVZ и прогнать её про системе
Er.DS вне форума  
 
Старый 14-01-2010, 13:33   #6
Opel_Astra
Флудер
винду переставить - это каждый может последнее средство Нужно постараться вылечить его!
Opel_Astra вне форума  
 
Старый 14-01-2010, 13:35   #7
andruxa
Флудер
Нужно постараться не хватать вирей.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 13:37   #8
Opel_Astra
Флудер
я это понимаю, но в условиях бурного роста услуг доступа в интернет и количества пользователей случаи хватания вирей неизбежно будут возникать Значит нам, тем кто вирей не хватает и понял это, нужно еще и продумывать способы борьбы.
Кстати, у меня на флешке с завидной регулярностью какая-то фигня вылезает. Стоит сунуть флешку в неизвестный USB и вот, пожалуйста. Вывод: нужна флешка с ручной блокировкой возможности записи ))
Opel_Astra вне форума  
 
Старый 14-01-2010, 14:54   #9
int_surfer
Матерый
нужно не пользоваться виндой для выхода в инет
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 14-01-2010, 15:24   #10
Opel_Astra
Флудер
а чем предлагаете пользоваться?
Opel_Astra вне форума  
 
Старый 14-01-2010, 15:35   #11
int_surfer
Матерый
да хоть с тех же лайвСД ходить в инет (особенно, если сайты весьма сомнительного содержания ), если нет возможности (или желания) переходить на линукс... У меня жена любит почитать самиздат, а он частенько приводит на всякие левые сайты, но никаких проблем с компом (убунту) не было ни разу, тем более, что жена не знает админского пароля
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 14-01-2010, 15:37   #12
andruxa
Флудер
Цитата:
Сообщение от int_surfer
нужно не пользоваться виндой для выхода в инет
Винда тут ни при чем. Эти баннеры пользователи ставят сами, по-сути сознательно. Когда очередной сайт предлагает "Обновить Flash Player 10", "Яндекс toolbar" или еще что-нибудь. Что заставляет людей не думая ткнуть кнопку "Ок", а не проверить обновления на официальном сайте непонятно. То же самое будет когда другая ос займет большой процент рынка, изменится только формат подкладываемого бинарника.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 15:40   #13
Opel_Astra
Флудер
в этом случае пользователь уверяет меня, что не ставил ничего, кроме игрушек. Из поставленных игрушек запомнил "Рыбалка и чего-то там..." и какие-то гонки на мотоциклах. Удаление игрушек, естественно, результата не дало
Opel_Astra вне форума  
 
Старый 14-01-2010, 15:44   #14
andruxa
Флудер
Цитата:
Сообщение от Opel_Astra
в этом случае пользователь уверяет меня, что не ставил ничего, кроме игрушек
Ни разу не слышал других версий. Хотя нет, еще бывает: "Я ничего не делал, а оно раз... и сломалось".
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 15:52   #15
Opel_Astra
Флудер
ситуация осложняется тем, что компьютером пользуется семья из 4-х человек, из них двое детей-подростков ))
Opel_Astra вне форума  
 
Старый 14-01-2010, 15:55   #16
andruxa
Флудер
Цитата:
Сообщение от Opel_Astra
ситуация осложняется тем, что компьютером пользуется семья из 4-х человек, из них двое детей-подростков ))
Напротив, это вполне четко указывает на источник заразы.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 16:17   #17
int_surfer
Матерый
ни разу! моему сыну 12 лет - сам игры находит под линукс, сам их ставит игры под мелкомягкого тоже ставит и играет в онлайн-игры - заразы никакой на компе не обнаружено
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 14-01-2010, 16:22   #18
Opel_Astra
Флудер
у нас аналогичная ситуация, только под линуксом никто не работает ))
Opel_Astra вне форума  
 
Старый 14-01-2010, 15:59   #19
user
Сторожил
У меня перед новым годом баннер вылез, ниче не ставил, касперский с актуальными базами даже ухом не повёл, выключаешь - всё ок, включаешь - вот он, красавчик, тут уже
user вне форума  
 
Старый 14-01-2010, 16:21   #20
Opel_Astra
Флудер
вроде бы не должно так быть, кто-то еще пользовался компом?
Opel_Astra вне форума  
 
Старый 15-01-2010, 02:10   #21
user
Сторожил
Кроме меня больше никто.
user вне форума  
 
Старый 14-01-2010, 19:06   #22
Luxor
Постоянный посетитель
Цитата:
Сообщение от andruxa
Винда тут ни при чем. Эти баннеры пользователи ставят сами, по-сути сознательно
Только в этом никто не сознается. Уже писал в другой теме - лечилось через восстановление системы.
Luxor вне форума  
 
Старый 14-01-2010, 13:20   #23
int_surfer
Матерый
на сайте каспера есть какая-то генерилка ключей к этим баннерам... нужен только лайвСД с любым линем
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 14-01-2010, 13:23   #24
Opel_Astra
Флудер
Цитата:
Сообщение от int_surfer
нужен только лайвСД с любым линем
вот про это чуть подробнее, для компьютерного "чайника"
Opel_Astra вне форума  
 
Старый 14-01-2010, 13:30   #25
int_surfer
Матерый
их много разных - но для данного случая рекомендую кноппикс

на вопрос boot: вводим:
knoppix toram
если надо юзать другой сидюк. Если надо только в инет слазить, то жмем ентер и ждем, когда загрузится...
файрфокс там есть Локальные диски видит, но они в режиме - только чтение.
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 14-01-2010, 13:30   #26
dem
Старожил
винт воткни в комп с антивирусом и пролечи
__________________
Любое настоящее путешествие включает в себя возвращение
dem вне форума  
 
Старый 14-01-2010, 14:10   #27
koyot
Матерый
Мне всегда нравилась эта рекомендация. Следуя ей народ уже успешно перезаразил туеву хучу совершенно здоровых машинок. Ибо помимо подключения к другой машине заразного диска, надо еще и знать, что ты делаешь.
__________________
Чукча не писатель, чукча - читатель!
koyot вне форума  
 
Старый 14-01-2010, 13:55   #28
Fossa
Матерый
Можно попробовать через меня, к примеру, выйти на сайт касперского. Они там быстро лечат. Просто будешь использовать меня как передаточное звено. Они попросят запустить пару программ на компе и прислать отчет. Я программы тебе перешлю, а потом перешлю им твой отчет. И они дадут программку для лечения. Я тебе ее тоже перешлю.
Чуть геморройно, но достаточно быстро
__________________
Боевой мадагаскарский выхухоль.
Fossa вне форума  
 
Старый 14-01-2010, 14:51   #29
Opel_Astra
Флудер
есть такой нюанс: это все не у меня на компе ) Т.е. здоровый комп у меня есть и даже не один, хочется надеятся )) А к тому я доступ буду иметь только завтра и то не факт. Сейчас ищется решение, как вырубить на том компе блокировку доступа к сайтам касперского. Идеально, конечно, прийти с ноутом и прямо на месте разобраться... Но будем посмотреть, может даже ноут не потребуется, просто прорвусь на сайт касперского и установлю активвирую пробную лицензию на месяц. За предложение спасибо!
Opel_Astra вне форума  
 
Старый 14-01-2010, 14:28   #30
Lextor
Завсегдатай
Цитата:
Сообщение от Opel_Astra
человек в течение месяца пользовался доступом в интернет с домашнего компьютера не используя антивирус. В результате пару дней назад на экране появился красочный баннер, предлагающий отослать смс, чтобы убрать баннер От баннера я кое как избавился, но доступ к сайтам типа касперского, др. веба и т.п. блокирован. Похоже к любым сайтам, содержащим слово антивирус (или как-то так). В связи с этим вопрос: где и что почистить, где-что удалить?
Можно попробовать: запускаешь комп в безопасном режиме - запускаешь командную строку - набираешь "msconfig" тыкаешь ентер- выбираешь вкладку "автозагрузка" и отключаешь все непонятное. Можно попробовать диагностический запуск.
__________________
Дорог не видел, на джипе ездить можно, как выяснилось и на легковой тоже.

Корреспондент Нижегородского Автоканала c27FM "Lextor"
Lextor вне форума  
 
Старый 14-01-2010, 14:47   #31
Opel_Astra
Флудер
я так и сделал: в безопасном режиме отключил этот баннер. Но теперь нужно убрать блокировку сайтов антивируса.
Opel_Astra вне форума  
 
Старый 15-01-2010, 01:38   #32
Benzin95
Завсегдатай
Цитата:
Сообщение от Opel_Astra
Но теперь нужно убрать блокировку сайтов антивируса.
Скачать с другого компа DrWeb CureIt и пролечить свой. Ну или со своего, только качать с какого-нить торрента например (они то наверно не заблокированы)
Benzin95 вне форума  
 
Старый 15-01-2010, 05:01   #33
Opel_Astra
Флудер
речь не о моем компе, со своим бы разобрался быстрее, т.к. он дома и в сетке домашней и вообще без него не жизнь )) А этот у знакомого, который попросил помочь.
Да и я не настолько безнадежен, чтобы гулять в интернете без антивируса ))
Opel_Astra вне форума  
 
Старый 15-01-2010, 13:14   #34
Er.DS
Завсегдатай
Цитата:
Сообщение от Opel_Astra
Да и я не настолько безнадежен, чтобы гулять в интернете без антивируса ))
Чьёрт! Я безнадёжен!!!
Er.DS вне форума  
 
Старый 15-01-2010, 13:17   #35
atos
linux-овод
Даже без промежуточного НАТа?
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 15-01-2010, 13:51   #36
Er.DS
Завсегдатай
Цитата:
Сообщение от atos
Даже без промежуточного НАТа?
Сейчас год с ним ) А вот до этого — 3 года на работе момед бриджом был.
Er.DS вне форума  
 
Старый 15-01-2010, 14:12   #37
atos
linux-овод
В первое поверю. Во второе - нет.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 15-01-2010, 16:57   #38
Benzin95
Завсегдатай
Цитата:
Сообщение от Opel_Astra
речь не о моем компе, со своим бы разобрался быстрее, т.к. он дома и в сетке домашней и вообще без него не жизнь )) А этот у знакомого, который попросил помочь.
Да и я не настолько безнадежен, чтобы гулять в интернете без антивируса ))
Ну свой комп имелось в виду тот который заражен.
Benzin95 вне форума  
 
Старый 14-01-2010, 14:31   #39
mr.Karapuz
Матерый
Время назад переставь ... чтоб баннер не мешал, а потом антивирем (даже пробным каспером)
__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 14-01-2010, 14:45   #40
Opel_Astra
Флудер
думаешь банер пропадает при изменении времени? Надо попробовать ))
Opel_Astra вне форума  
 
Старый 14-01-2010, 16:25   #41
mr.Karapuz
Матерый
У родителей была аналогичная ситуация. Пропал
__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 14-01-2010, 14:45   #42
Van Izem
Водительский стаж с 1994 г.
доступ блокирован только через Internet Explorer? другие браузеры тоже?
я такое лечил полным отключением всех плагинов и аддонов браузера с одновеременным удалением файлов из \Program Files\твой браузер\что-то там еще\

только надо сам браузер после отключения плагинов через TaskExplorer убить, а то при выходе из браузера вирь все сам обратно восстановит на событие "закрытие браузера".

дело было год назад и не на моем компе, но что-то мне кажется, что в моем случае название плагина содержало слова mail.ru
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 14-01-2010, 14:53   #43
Opel_Astra
Флудер
через другие тоже, судя по всему. Правда я еще не все попробовал, но КИС2009 не может активировать пробную лицензию именно потому, что блокируется трафик
Opel_Astra вне форума  
 
Старый 14-01-2010, 16:00   #44
headhunter
Матерый
Цитата:
Сообщение от Opel_Astra
через другие тоже, судя по всему. Правда я еще не все попробовал, но КИС2009 не может активировать пробную лицензию именно потому, что блокируется трафик
avp tool поможет в этом случае или лайв цд от киса
__________________
Относись к людям так, как хочешь, чтобы они относились к тебе... (с)
headhunter вне форума  
 
Старый 14-01-2010, 15:09   #45
kandrik
Матерый
По поводу блокировки доступа к сайтам: посмотри файлик hosts возможно там напротив нужных тебе сайтов вирус поставил подлое 127.0.0.1
__________________
Есть два мнения: неправильное и мое ...
kandrik вне форума  
 
Старый 14-01-2010, 15:14   #46
andruxa
Флудер
Интересно какой процент пользователей Win знает где он расположен ))
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 15:16   #47
kandrik
Матерый
А что, пользоваться поиском файлов уже никто не умеет?
Для тех кто не умеет помоему тут, можете проверить:
СWindows\system32\drivers\etc\
__________________
Есть два мнения: неправильное и мое ...
kandrik вне форума  
 
Старый 14-01-2010, 15:18   #48
andruxa
Флудер
Цитата:
Сообщение от kandrik
А что, пользоваться поиском файлов уже никто не умеет?
Те кто умеют им пользоваться не задают таких вопросов.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 15:28   #49
Opel_Astra
Флудер
не надо передергивать! Поиск файлов - это более простая операция, чем поиск решения по вопросам, подобным поставленному мной в начале темы. Поиском файлов умеет пользоваться большее количество людей, чем оперативно и грамотно найти в инете (да даже на компьютере пользуясь справкой) нужную информацию
Я понимаю неприязнь к тем, кто не пользуется поиском (по-разным причинам), но не разделяю ее.
Opel_Astra вне форума  
 
Старый 14-01-2010, 15:32   #50
andruxa
Флудер
Я не передергиваю. Поиск на форуме. Аналогичная тема была не далее как две недели назад.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 14-01-2010, 15:51   #51
Opel_Astra
Флудер
я не слишком внимательно слежу за форумом, это правда. Поиском пользоваться грамотно надо еще уметь Тему сейчас нашел. В той теме много советов, как победить заразу. Но я ее уже победил, по-крайней мере баннер не вылазит больше. Поэтому даже не стал искать по вопросу как победить баннер. Возможно зря.
Задача сейчас состоит в том, чтобы разблокировать доступ к сайту касперского для активации пробной лицензии и запуска касперыча.
Opel_Astra вне форума  
 
Старый 14-01-2010, 15:34   #52
user
Сторожил
Хорошие программы, явно написаны творческими людьми
Недавно сестра такую хапнула, отключилось восстановление системы, диспетчер задач, в безопасном режиме тоже баннер вылазил, песец короче))
По её словам выскочило окошко, и там было указание чёто обновить, вот она и обновила
Курил много форумов, пофиксил в итоге, но восстановление системы так и не работает, грит, - обратитесь к администратору домена , переключение языка работает только при включенной аське и ещё по мелочи чудес полно.
Вот здесь много интересного про баннеры:
http://www.cforum.ru/t4/forum/uqn8pm
http://www.ho24me.ru/ol/o6.html
user вне форума  
 
Старый 14-01-2010, 15:38   #53
kandrik
Матерый
Да да, я с такой штукой на компе знакомых тоже сталкивался. Загрузил в безопасном - там тоже баннер. Тогда я загрузил в обычном, умудрился запустить FAR, запустил его в полноэкранном режиме (там они ставить баннер не научились еще) и в списке процессов мочил там процессы пока не нашел то, что надо.
__________________
Есть два мнения: неправильное и мое ...
kandrik вне форума  
 
Старый 15-01-2010, 13:56   #54
shade
Завсегдатай
2 компа вылечил от этой гадости цеплянием винта к линуховой машине и проходом Avast'ом - всё как рукой сняло. чё там только не было... винда - зло.
__________________
(C) Nothing is good or bad, but thinking makes it so.
shade вне форума  
 
Старый 14-01-2010, 15:38   #55
andruxa
Флудер
Уровень у них разный, но попадаются действительно стройные экземпляры
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 15-01-2010, 13:54   #56
zo0m
Завсегдатай
Была такая же фигня -брат поймал)) действительно этот вирус мне больше всех понравился))))
По поводу восстановления системы:
Пуск-Выполнить-gpedit.msc-Ок
Заходишь административные шаблоны-система-восстановление и ставишь "не задано" в "отключить восстановление системы", нажимаешь окей))
[win]+[break] - закладка "восстановление системы" убираешь галочку
zo0m вне форума  
 
Старый 14-01-2010, 16:26   #57
McLane
Завсегдатай
подготовка и лечение:
- качаем свежую утилиту Kaspersky Virus Removal Tool
- затем качаем свежий AVZ
- пишем все это на флешку.
- идем к компу зараженному. загружаемся в безопасном режиме.
- устанавливаем Kaspersky Virus Removal Tool - запускаем - лечим. перезагружаемся (программу не удаляем пока !!!)
- запускаем AVZ, меню Файл - Восстановление системы - отмечаем все пункты кроме 18-го. жмем кнопку Выполнить отмеченные операции.
- далее файл мастер поиска и устранения проблем.
ОТКЛЮЧАЕМ ВСЕ АВТОЗАПУСКИ на дисках и приводах ну и чистим кеши программ.
перегружаемся, запускаем Kaspersky Virus Removal Tool и если все чисто - радуемся жизни
PS зараженный комп не дает доступа к рабочему столу компа возьмите с собой live cd или boot флешку
PPS если все ок - удаляем утилиту Kaspersky Virus Removal Tool. если нет то опять лечим
PPPS если вам непонятны эти процедуры - обратитесь к специалисту.
==========
потом блокируемвстроенными средствами IE от доступа к инету. ставим или Opera или FireFox, ставим к ним плагины для подавления pop-up окошек и резалки рекламы.
ставим антивирус (автоматически обновляемый), включаем или встроеный брандмаэр либо сторонний (Outpost например) настраиваем его.
и САМОЕ ГЛАВНОЕ пользователя опускаем в правах в ОС до пользователя либо до пользователя с урезанными правами установки софта !!!!!!!!!! и меняем пароль пользователя Администратор !!!!!!!
либо ставим Линукс с набором программ
__________________
Подлинные речи не изящны
Изящные речи не верны.
Хороший человек не станет спорить,
слова того, кто любит спорить - пустые слова...
McLane вне форума  
 
Старый 14-01-2010, 19:05   #58
Er.DS
Завсегдатай
Спасибо, мне лень было бы всё это писать )

Одно скажу, Power User зло. Их нам не нать.
Er.DS вне форума  
 
Старый 14-01-2010, 21:39   #59
Shevi
Старожил
Скачай http://www.trendsecure.com/portal/en...HiJackThis.zip

сделай лог - выложи или пришли мне - посмотрю.


Упс... не тебе... - это ТопикСтартеру.
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 15-01-2010, 10:55   #60
int_surfer
Матерый
вот попалась статья по теме: http://www.computerra.ru/terralab/softerra/494552/
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 18-01-2010, 21:45   #61
mr.Karapuz
Матерый
Вобщем встретил я уже другого зверя и чувствую только форматом его можно убрать. Пробовал софтинки от Касперского и веба, разного рода генерилки кодов (коды не подходят). Заблокированы: реестр, диспетчер задач, при открытии любых папок с упоминанием антивирус или авз закрывает окна или отправляет систему в перезагрузку, не помогает сейвмод, при установке антивирусов рубит установку (абсолютно не прогнозируемо). Софтинки по вытиранию вируса срубаются на этапе проверки. Через запуск уже были заражены все исходники антивирусов и программулек. При запуске их, запускался вирус и появлялось злаполучное окно жадного вируса. Он умеет читать сайты и их блокировать. Я в шоке
__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 18-01-2010, 21:53   #62
andruxa
Флудер
О. А я говорил. Тебе повезло, зверь попался интересный Я развлекался целый день.
http://www.autoforum.nnov.ru/forum/s...64&postcount=5
Как тебе, наверняка, подскажет КГ - рой в сторону файлов по дате создания. Интересны как и созданные "на момент заражения", так и с любой странной датой.
зы: но это только если есть "спортивный" интерес, переставиться проще.
__________________
ДА... ну да...

Последний раз редактировалось andruxa, 18-01-2010 в 22:05.
andruxa вне форума  
 
Старый 18-01-2010, 22:02   #63
mr.Karapuz
Матерый
mr.Karapuz, вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами: бла-бла-бла
__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 18-01-2010, 22:05   #64
andruxa
Флудер
Промахнулся с копированием ссылки.
Кстати, помимо родного taskman'а он не дает работать любым сторонним менеджерам процессов. Вообщем красивая и логичная штука.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 19-01-2010, 05:25   #65
Крыглоупек Грамцианский
Древняя Обезьяна
Цитата:
Сообщение от andruxa
...Как тебе, наверняка, подскажет КГ - рой в сторону файлов по дате создания. Интересны как и созданные "на момент заражения", так и с любой странной датой.
зы: но это только если есть "спортивный" интерес, переставиться проще.
Переставиться проще не всегда и не всем.
Вообще, я гляжу, популярная нынче проблема-то.
Крыглоупек Грамцианский вне форума  
 
Старый 19-01-2010, 08:09   #66
andruxa
Флудер
Цитата:
Сообщение от Крыглоупек Грамцианский
Переставиться проще не всегда и не всем.
Вообще, я гляжу, популярная нынче проблема-то.
Безусловно, вопрос оптимальности временных затрат каждый решает сам
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 22:08   #67
mr.Karapuz
Матерый
Только вставил флешку дома, ту что была в зараженом компе. Вирус Trojan.Win32.AutoRun.oc
__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 18-01-2010, 22:09   #68
andruxa
Флудер
Это только его инсталлер.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 22:20   #69
mr.Karapuz
Матерый
ха-ха каспер(совсем новый) говорит эту хрень не могу удалить с флехи )). 23 очага заражения (апчхи)

Вот его рожа

__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 19-01-2010, 02:42   #70
user
Сторожил
Если дождаться окончания отсчёта, то баннер исчезнет, и возможно, что удастся начать работать со зверьком. Попробуй по дате создания найти его имя. CureIt тебе в помошь!
user вне форума  
 
Старый 19-01-2010, 04:34   #71
user
Сторожил
Есть ещё такая мантра:
Цитата:
Как удалить вирус вручную

Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на CWINDOWS\system32\userinit.exe, (если система установлена на диске C, если на другом диске, то <буква_диска>Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– загрузите Windows в обычном режиме;

– проверьте систему антивирусом со свежими базами.
user вне форума  
 
Старый 19-01-2010, 10:42   #72
AndrewS
Старожил
Попробуй поставить дату на компе (в биосе) 15 декабря 2009 г. и ввести код 1183693988 и нажать активировать. Комп через несколько секунд перезагрузится и потом загрузится в нормальном режиме с возможностью запуска всех средст диагностики. Ну а дальше лечится тривиально.
AndrewS вне форума  
 
Старый 18-01-2010, 22:31   #73
atos
linux-овод
Может, в заголовок форума вынести постулат, что нормальное лечение возможно только на сторонней системе?
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 18-01-2010, 22:32   #74
Er.DS
Завсегдатай
Цитата:
Сообщение от atos
только на сторонней системе?
А как же ERD?
Er.DS вне форума  
 
Старый 18-01-2010, 22:33   #75
atos
linux-овод
А где там сторонняя система?
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 18-01-2010, 22:34   #76
andruxa
Флудер
Как быстрый способ получить эту систему в домашних условиях.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 22:47   #77
int_surfer
Матерый
раз уж хочется делать "формат с:", может стоит посмотреть на другие системы?
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 18-01-2010, 22:52   #78
atos
linux-овод
На 7 или на Ме?
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 18-01-2010, 22:56   #79
andruxa
Флудер
FreeDOS наше всё!
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 23:08   #80
atos
linux-овод
Ваше.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 18-01-2010, 23:31   #81
int_surfer
Матерый
хотя бы убунту Все-таки Генту за 1 час не поставишь
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 18-01-2010, 23:32   #82
andruxa
Флудер
Цитата:
Сообщение от int_surfer
Все-таки Генту за 1 час не поставишь
Спорим?
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 23:34   #83
int_surfer
Матерый
с иксами, опенофисом, гимпом, плеером (хотя бы одним), играми и другим софтом?
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 18-01-2010, 23:35   #84
andruxa
Флудер
Цитата:
Сообщение от int_surfer
с иксами, опенофисом, гимпом, плеером (хотя бы одним), играми и другим софтом?
Ну если список игр и другого софта обозначишь, то да
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 23:36   #85
andruxa
Флудер
Более того, готов усложнить себе задачу - не нажать ни одной кнопки на клавиатуре за время инсталляции
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 23:37   #86
atos
linux-овод
Calculate не честно! )))
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 18-01-2010, 23:38   #87
andruxa
Флудер
Ок, оттуда только скрипты возьму.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 23:40   #88
atos
linux-овод
Сам пиши!
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 18-01-2010, 23:37   #89
int_surfer
Матерый
и все это будет собрано из исходников? ну например опенофис- я слышал, что он ночь точно будет собираться даже на относительно хорошем компе...
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 18-01-2010, 23:39   #90
andruxa
Флудер
Конечно будет собрано из исходников, только не на этапе инсталляции
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 18-01-2010, 23:46   #91
int_surfer
Матерый
не буду-ка я пока спорить с вами пока сам не попробую... впрочем, зачем мне на файл-сервере опенофис и иксы?
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 18-01-2010, 23:57   #92
atos
linux-овод
Не надо спорить.
Надо подхватывать идеи.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 19-01-2010, 00:04   #93
int_surfer
Матерый
ага вот руки дойдут до одного компа, у которого есть засада - атишная карточка - на нем все и попробую! Так что, всем спасибо за подсказки

ЗЫ Убунту ставить уже не прикольно как все слишком просто там...
__________________
красная машина - первый шаг к Феррари!
int_surfer вне форума  
 
Старый 18-01-2010, 23:39   #94
atos
linux-овод
Вот как раз его проще всего в пакет закатать. Ибо что пакет ему, что сборка... Что кол на голове тесать...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 18-01-2010, 23:36   #95
atos
linux-овод
Легко.
Хинт? Пакеты + конфиги по rsync...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 21-02-2010, 07:01   #96
user
Сторожил
Апну тему, зверь сквозь каспера опять залез. В этот раз уже другой.
Выдал при включении компа во весь экран баннер типа "ваш виндовс левый, чтоб разблокировать надо отправить смс туда-то". Я повводил ему разных левых кодов, табличка пропала и появился рабочий стол, но абсолютно чистый, ни меню пуск, ни значков, ни панели, ничего нет, только виндовая фоновая картинка.
В безопасном режиме та-же финя, только фон чёрного цвета.
Диспетчер задач "отключен администратором", точек восстановления ни одной не осталось (смотрел через ERD).
Всё прошарил Live cd от Drweb, он нашёл вирус, убрал его, но легче не стало((
По описанию баннера это был winlock.100, но какой-то блин кривой, код вводить, взятый с разблокировщика было уже некуда((
Посоветуйте чего делать? Винда грузится без проблем, входишь в учётку и там пустота.
ЗЫ, каталог snapshot с копиями файлов реестра тоже отсутствует.
user вне форума  
 
Старый 21-02-2010, 12:17   #97
Shevi
Старожил
В профиле в паке РабочийСтол хоть что-то есть? Или он и ярлыки потер за собой?
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 21-02-2010, 23:22   #98
user
Сторожил
Ярлыки все на месте, папка "рабочий стол" цела.
user вне форума  
 
Старый 21-02-2010, 13:26   #99
Sanych
Завсегдатай
качай бесплатный avz4 отсюда. Там в инструментах есть все разблокировки и прочее.
__________________
Действительно, в России две беды. Если с одной из них еще можно как-то справиться при помощи асфальтоукладчиков и дорожных катков, то вот с дорогами-то все намного труднее.
Sanych вне форума  
 
Старый 21-02-2010, 23:23   #100
Крыглоупек Грамцианский
Древняя Обезьяна
Тоже его советую.
Крыглоупек Грамцианский вне форума  
 
Старый 21-02-2010, 23:32   #101
user
Сторожил
А как её запустить на неработающей системе?
Сейчас сижу со второго харда, но первый тоже видно.
user вне форума  
 
Старый 22-02-2010, 14:22   #102
bearmik
Завсегдатай
А другого профиля нет разве? Стандартного Администратор, например.
На Live cd есть прога по работе с чужим реестром -> можно поправить параметры, чобы запускался регедит и т.п. Толкьо нужно знать что и где править.
bearmik вне форума  
 
Старый 19-03-2010, 12:19   #103
McLane
Завсегдатай
http://www.autoforum.nnov.ru/forum/s...0&postcount=57
__________________
Подлинные речи не изящны
Изящные речи не верны.
Хороший человек не станет спорить,
слова того, кто любит спорить - пустые слова...
McLane вне форума  
 
Старый 19-03-2010, 12:25   #104
Крыглоупек Грамцианский
Древняя Обезьяна
Я не так делал.
Крыглоупек Грамцианский вне форума  
 
Старый 18-03-2010, 18:54   #105
Крыглоупек Грамцианский
Древняя Обезьяна
Вылечил сегодня ещё один комп от этой напасти. Алгоритм - тот же, времени - около 2-х часов.
Зверь назывался plugin.exe, был зафиксирован в C:/Program files.
Крыглоупек Грамцианский вне форума  
 
Старый 18-03-2010, 19:01   #106
hoopoe
Матерый
а я себе аналогичного на вайна поймал
прикольно смотреть на зверюшку в клетке
__________________
храни тя господь в сухом, прохладном месте
был в бане
hoopoe вне форума  
 
Старый 19-03-2010, 01:18   #107
andruxa
Флудер
А noexec на ~/ поставить?
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 19-03-2010, 11:18   #108
hoopoe
Матерый
зачем? я полдня спам перебирал чтобы его найти (зверя) и посмотреть как он будет под вайном жить
__________________
храни тя господь в сухом, прохладном месте
был в бане
hoopoe вне форума  
 
Старый 19-03-2010, 11:24   #109
Крыглоупек Грамцианский
Древняя Обезьяна
Расскажите по-русски - о чём вы?
Крыглоупек Грамцианский вне форума  
 
Старый 19-03-2010, 11:26   #110
andruxa
Флудер
О параметрах монтирования.
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 19-03-2010, 11:59   #111
hoopoe
Матерый
Цитата:
Сообщение от Крыглоупек Грамцианский
Расскажите по-русски - о чём вы?
про ось Linux слыхал? там есть подсистема эмуляции виндового API (программа для запуска виндовых программ), вот, и это такое развлечение: находишь какой-нить вирь (или зверя типа того, которого ты вылечил) и запускаешь его в линухе... система безопасности линуха построена таким образом, что вирь/зверь сидит как бы в клетке: не может вылезти из некоторого пространства, но все равно пытается сделать свое черное дело
__________________
храни тя господь в сухом, прохладном месте
был в бане
hoopoe вне форума  
 
Старый 19-03-2010, 12:00   #112
andruxa
Флудер
Цитата:
Сообщение от hoopoe
система безопасности линуха построена таким образом
У тебя wine в chroot'e запускается или что?
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 19-03-2010, 12:38   #113
hoopoe
Матерый
не, из под узверя с сильно обрезанными правами
__________________
храни тя господь в сухом, прохладном месте
был в бане
hoopoe вне форума  
 
Старый 19-03-2010, 12:39   #114
andruxa
Флудер
изврат
__________________
ДА... ну да...
andruxa вне форума  
 
Старый 19-03-2010, 12:51   #115
shade
Завсегдатай
баян с баша в тему
Цитата:
Ven0m: б***ь, я криворукий далпаеп
Ven0m: *ищет стену*
Медвежонаг: ????
Ven0m: для прикола пытался запустить троян под вайном.
Ven0m: запустил
Ven0m: так это сцуко с****ило пятизнак из в квипа, включенного под тем же вайном
__________________
(C) Nothing is good or bad, but thinking makes it so.
shade вне форума  
 
Старый 07-06-2010, 01:35   #116
user
Сторожил
Походу новая волна пошла. Седня лечил систему, всё как всегда, касперский ни ухом ни хвостом, баннер с смс на 5121 в полэкрана + в безопасном, все системы off.
Опробовал новую методу. Зверь, как оказалось, прописывается в C\Program files или C\Program files\Common files, создаёт там папку Opera или Firefox, можно её определить по дате создания. Возможно эта папка будет скрытой.
В ней содержится exeшный файл с аналогичным именем, кторый для начала переименовываем (я заодно переименовал и его папку), а после перезагрузки удаляем. Всё это легко можно проделать под баннером, если он у вас конечно не во весь экран. Баннер после перезагрузки уже не появляется и можно работать с системой в обычном порядке, т.е. cureIt и прочие примочки. Вемени на разблокировку системы от столь сурьёзного зверя было потрачено не более 20 мин
user вне форума  
 
Старый 07-06-2010, 11:44   #117
Er.DS
Завсегдатай
Цитата:
Сообщение от user
сурьёзного зверя было потрачено не более 20 мин
Сурьёзный зверёк у меня компьютер сам выключал, при попытке запустить avz.exe )
Er.DS вне форума  
 
Старый 07-06-2010, 11:46   #118
atos
linux-овод
Кстати, переименовка запускаемого файла решила бы проблему...

Только интересный парадокс - антивирусы прямо таки настаивают на неизменных именах, а вирусы гасят процессы по имени файла...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 07-06-2010, 17:52   #119
Er.DS
Завсегдатай
Цитата:
Сообщение от atos
Кстати, переименовка запускаемого файла решила бы проблему...
Не знаю. Умные люди говорили, что данный зверёк гасит *.exe запущенное не из папки windows. Сам не проверял. Как рекомендовали, переименовал не имя, а расширение -> .pif
Er.DS вне форума  
 
Старый 08-06-2010, 16:31   #120
klauss
Завсегдатай
Принесли ноут Toshiba, вроде стандартный зверь "смс 1251", фигли делов, щас уберем...
не тут-то было, avz виснет, каспер (естесстно) молчит, диспетчер отключен...
мало того, не выключается и не перезагружается, выключил принудительно...
все, ноут мертв, при включении даже до биоса не доходит...
есть предположение, что вирусняк, сцк, биос грохнул...
че с этим делать и как жить дальше?
__________________
Родители хотели,чтоб из меня вышел толк...
Толк вышел, а бестолочь осталась...
klauss вне форума  
 
Старый 08-06-2010, 16:52   #121
atos
linux-овод
БИОС грохнуть - ума надо быть великого...
Разобрать и посмотреть для начала.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 09-06-2010, 14:24   #122
klauss
Завсегдатай
э-м-м-м... я не трогал биос, все как обычно пытался сделать, почему он помер не знаю.
смысл в разборке какой?
__________________
Родители хотели,чтоб из меня вышел толк...
Толк вышел, а бестолочь осталась...
klauss вне форума  
 
Старый 09-06-2010, 14:34   #123
atos
linux-овод
Просмотреть визуальную целостность, заодно все обесточить, дабы полноценно сбросить пресловутый биос...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 09-06-2010, 14:41   #124
klauss
Завсегдатай
значит я прально мысль понял
разобрать до конца не смог, почти располовинил, батарейка впаяна, кнопку сброса не нашел, сейчас в поисках другого usb-флоппика, чтоб перешить биос (Nec не видит )

p.s. главный вопрос, это вирусня до того мутировала, что биос бьет???
__________________
Родители хотели,чтоб из меня вышел толк...
Толк вышел, а бестолочь осталась...
klauss вне форума  
 
Старый 09-06-2010, 14:47   #125
Er.DS
Завсегдатай
Цитата:
Сообщение от klauss
p.s. главный вопрос, это вирусня до того мутировала, что биос бьет???
Если обратиться к истории вирусописания, то внезапно окажется, что уже давным-давно был такой вирус:
Цитата:
Вирус Win95.CIH достиг апогея в применении необычных методов, перезаписывая Flash Bios зараженных машин (эпидемия в июне 1998 считается самой разрушительной за предшествующие годы).
Er.DS вне форума  
 
Старый 09-06-2010, 15:01   #126
klauss
Завсегдатай
спс, что просветили, далек я от всего этого
__________________
Родители хотели,чтоб из меня вышел толк...
Толк вышел, а бестолочь осталась...
klauss вне форума  
 
Старый 09-06-2010, 15:01   #127
atos
linux-овод
Теоретически невозможного нет.
Но я сильно сомневаюсь.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 15-06-2010, 16:52   #128
shade
Завсегдатай
именно грохнуть биос как раз таки большого ума не надо, даже наоборот, проверено по крайней мере гораздо проще это, чем качественный вирь написать.
__________________
(C) Nothing is good or bad, but thinking makes it so.
shade вне форума  
 
Старый 09-06-2010, 16:20   #129
user
Сторожил
Может подождать минут пять-десять?
user вне форума  
 
Старый 10-06-2010, 13:14   #130
klauss
Завсегдатай
не, не помогает
__________________
Родители хотели,чтоб из меня вышел толк...
Толк вышел, а бестолочь осталась...
klauss вне форума  
 
Старый 02-09-2010, 17:54   #131
semantik13
Фершел-арахнофил
сегодня с утра принесли старый хлам с такой проблемой.

при желании перезагрузиться и выйти в безопасный режим

нажимаю ресет и слушаю, как пс_спикер изображает из себя сирену скорой помощи.
скачал пару прог, щаз буду мучить. на компе - стратегические запасы порнухи на диске "с", поэтому вариант переустановки не канает
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 02-09-2010, 18:09   #132
Gosha %)
Старожил
http://www.drweb.com/unlocker/index/?lng=ru
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 02-09-2010, 18:16   #133
semantik13
Фершел-арахнофил
а почему после резета из безопасного режима биос не грузится и сиреной орёт? кстати, при каждом запуске надпись, что-то типа cmos error и часы с таймером на 0 уходят?
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 02-09-2010, 18:26   #134
Gosha %)
Старожил
может совпало - батарейка сдохла - зайти в биос, выставить настройки, сохранить.. эти блокеры с биос никак не связаны
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 03-09-2010, 08:41   #136
Shevi
Старожил
Ну вот вы что куда картинки кладете????
Не вижу я их... Если блокировщик с надписью, что Комп заблокирован ввиду ля-ля-ля использования сети. Порно, зоофилия и прочая хрень - то я как бы на днях с таким сталкивался.... - могу подсказать вектор копания системы.
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 07-09-2010, 08:50   #137
Shevi
Старожил
Цитата:
Сообщение от semantik13
сегодня с утра принесли старый хлам с такой проблемой.

Пробуй так:

Цитирую себя с письма другу - поэтому там "для блондинок":


Лечится эта байда за 10 минут с перекурами.
Состав медаптечки:
1. Диск с любым LiveCD (да хоть Alkid)
2. Прямые руки
3. Руководство

Действия:
1. Грузим комп с Лайф
2. Пуск - выполнить - regedit
3. Курсор ставим на HKLM
4. Файл - загрузить куст...
5. Выбираем файл, который расположен по пути CWindows\system32\config\software (software - это файл)
6. На предложение имени ввести что угодно!!! - я ввожу "1" (единичку)
7. Открыть, нажав на "+" ветку HKLM - увидите там свою единичку - и открываем следующие ветки:

Microsoft\Windows NT\CurrentVersion\Winlogon

8. Отыскиваем переменную Shell и ВНИМАТЕЛЬНО смотрим что там написано. Наверняка там будет написано что-то типа: cDocuments and Settings\[ИмяЮзера]....... и так далее и на конце файло vip_porno_video.avi.exe - так вот запоминаем этот путь.
9. Открыв, к примеру тотал коммандер или эксплорер или фар с этого ЛайфСД - идем по указанному пути и удаляем файлик (или несколько)
10. А вот а реестре переменную Shell правим, нажав правую кнопку и пункт Изменить. Значение переменной должно быть Explorer.exe
Т.е. вместо всего того пути достаточно написать

Explorer.exe

11. Пункт меню Файл - Выгрузить куст...
Ваш пункт, названный "1" должен пропасть.
12. А теперь жестоко перегружаем комп
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 10-09-2010, 09:14   #138
Shevi
Старожил
Кстати, аналогичная фигня прокатывает и на Вин7. Вчера вылечен был еще один комп, на сей раз с В7Ультимейт.
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 20-01-2011, 21:13   #139
brom
Матерый
Цитата:
Сообщение от Shevi
Пробуй так:

Цитирую себя с письма другу - поэтому там "для блондинок":
Для блондинок не канает, ибо
Цитата:
Сообщение от Shevi
8. Отыскиваем переменную Shell и ВНИМАТЕЛЬНО смотрим что там написано. Наверняка там будет написано что-то типа: cDocuments and Settings\[ИмяЮзера]....... и так далее и на конце файло vip_porno_video.avi.exe - так вот запоминаем этот пут
[/i]
у приятеля он сидел в переменной USERINIT, с погонялом 36546534364.exe...
__________________
«Сначала было Слово»... и только мы догадались прибить к нему забор(ц)
Душу прекрасные порывы
brom вне форума  
 
Старый 21-01-2011, 01:18   #140
Shevi
Старожил
Цитата:
Сообщение от brom
Для блондинок не канает, ибо

у приятеля он сидел в переменной USERINIT, с погонялом 36546534364.exe...

Еще проще... ьуда достаточно как раз userinit.exe прописать...

В любом случае элементарно найти... явно в подобных переменных не должны быть такие экзотические экзешники


З.Ы. Но и вирусописатели стали изобретательнее
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 02-09-2010, 18:37   #141
semantik13
Фершел-арахнофил
короче, не получилось drweb.com livecd разблокировать/вылечить. тупо не сканирует и всё.
рою инфу по Trojan.Winlock.2194
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 02-09-2010, 18:42   #142
White
Не пьёт
Спроси у дятла, он недавно такое лечил. В соседней смене охранник за комп сел и в течении 2-х минут поймал. Вот что значит проффи ))) Короче дятел приехал с дисочком и всё шлёпнул к чертям собачьим ))
__________________
И ярких Вам, порочных выходных !!!
[Банда Бородатых Мордоворотов] [Team Владимировичи ] [Зиму - Давить]
-Оркестр отсутствовал по соображениям секретности..

30% за оверквотинг !!!
White вне форума  
 
Старый 02-09-2010, 18:44   #143
semantik13
Фершел-арахнофил
Цитата:
Сообщение от White
Спроси у дятла, он недавно такое лечил. В соседней смене охранник за комп сел и в течении 2-х минут поймал. Вот что значит проффи ))) Короче дятел приехал с дисочком и всё шлёпнул к чертям собачьим ))
да ну... зае я его уже.
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 02-09-2010, 19:02   #144
Gosha %)
Старожил
цепляй диск к своему компу, сливай прон, возвращай в зад и переставляй винду... быстрее будет
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 02-09-2010, 19:08   #145
semantik13
Фершел-арахнофил
Цитата:
Сообщение от Gosha %)
цепляй диск к своему компу, сливай прон, возвращай в зад и переставляй винду... быстрее будет
ну нахрен... гемор. да к тому же терпеть эту мерзость не могу.
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 02-09-2010, 19:20   #146
Opel_Astra
Флудер
а ты пока ее переливаешь смотреть собираешься? ))
Opel_Astra вне форума  
 
Старый 02-09-2010, 19:28   #147
semantik13
Фершел-арахнофил
Цитата:
Сообщение от Opel_Astra
а ты пока ее переливаешь смотреть собираешься? ))
класса с 10го средней школы потерял интерес.
просто стрёмно этот мусор на свой хард лить.
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 03-09-2010, 00:40   #148
Gosha %)
Старожил
http://support.kaspersky.ru/viruses/deblocker

ну здесь еще счастья попытать
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 02-09-2010, 18:58   #149
Alex Rex
Наблюдатель
Проверяй ключ реестра HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters\PersistentRoutes
Его либо не должно быть, либо он должен быть пустой. Если что-то там есть — убивай биспащадна.

Upd: Тьфу, блин, кто древнюю тему поднял?
Ну ладно, всё равно оставлю, совет небесполезный.
__________________
Спорить с админом — все равно, что бодать дракона. Ты уже и пинка ему прописал, и в глаз мечом потыкал. Даже приноровился горло перерезать, но тут ему надоело, и он выдохнул... (c)395001@bor
Alex Rex вне форума  
 
Старый 02-09-2010, 19:09   #150
semantik13
Фершел-арахнофил
Цитата:
Сообщение от Alex Rex
Проверяй ключ реестра HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters\PersistentRoutes
Его либо не должно быть, либо он должен быть пустой. Если что-то там есть — убивай биспащадна.

Upd: Тьфу, блин, кто древнюю тему поднял?
Ну ладно, всё равно оставлю, совет небесполезный.
я поднял.
ещё бы как-нибудь получить доступ к безопасному режиму, либо разблокировать винду в обычном режиме...
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 03-09-2010, 04:24   #151
user
Сторожил
С LiveCD надо грузиться и прогонять avz и cureit.
user вне форума  
 
Старый 03-09-2010, 11:01   #152
Alex Rex
Наблюдатель
Дык этаа... К Касперскому ходил?
Код:
Коды разблокировки $73747589$ ^77723094^ !48950345! ?10298012? 0100681330782 633692329785 14240054310887523 175729546763592 25263141518405 12821872873611 19800975328445 3163602967452 681896525 чупакабра трататушечки курвинаро 2131591397232 328461523064 2623359582 14187115922 12359 32590 6813331 156865 32537861 757311 6252438 герболай 127750834 23258136 53519889 53195838 42502649 53844699 516999 23574929 85591235 31339724 66038347 66204165 3237870 9209342 7719090a 97939211 86725724 7719090 312470 97222732 64817620 54192510 76756914 53407422 22317903 92177379 11325808 27932589 92214684 31076391 PEqqmgcY 64831802 81452498 27617096 +9999999 5000499544 403956320 04957625564 555666777333 лето на дворе 8013328883 965832471 арбузяка я не ***** килиманжаро герметично вазасцветами гидромашина невалид меломорэ кукурекушки тратататака ни***себебля психоебанат нетнетнетда диссекрето хероводород хреновище пергамент баранкин явшокебля говнище говнобачище гугудука партизано гореодмин мухоцэкотухо говнобак беллисиммо гауджаг сыробериежка геликоптер херухуйа барахата тримотобляха картофан караматабука беззакуси зинунина беспонтовщина голодовка селедочка долбоящер инферно вильгельм автоматизация манипулятор боржоми горилка гнилозуб казибожка (внимание: перед словом пробел) наживка червячек килька пирожок гудрончик галактика трататушки головяшка перелет гуркуль барабан велосипед бубльгум трахома кулебяка драндулет лесопед потомучто белиссимо кассета скотч бегемот билетов нет киргуда кандагар бумбокс любознательность дирижабль телевизер терасса нофелет тарабум герой дня спектакль белеберда перегар гуливер кукушка гардина квазимодо герасим солнышко мотоблок геродот козявочка штиблеты козявка жопа *** беломор кокошник мультифрукт дуремар а мы не пьем гуталин семерочка фисташка нажми на газ не тормози отдых на природе сметанка гондурас привет *****ы биокефир пошли в баню гуси лебеди нет гомосекам привет июнь найди себе бабу сковорода 21122012 F5x53M3p3469bZ5 fkX2tS6o8z8F1QRHO9 OvG0uF2tc3Vj01AB40Cm aTzJMNgV lqvyogKW TkSqHGKV ZopcxtqW caFWKBeF PuSgJInJ yHFbHjmp WhUzQCIO YWeJjJtG orNorcAD CsDzCwvz rZMdrCtD NJvnyGwU OKDnPaCA OwkGHQGn jlLcArCk LengRNQE tpKFmUDQ MtfEddSR kweAnorg sVEuveGg iXOLLeWc XVmZKwxt hfXsfrEk
----------------------
Добавлено позже.
----------------------
Или к Данилову:

Код:
Попробуйте следующие коды разблокировки: 52200970176266177 @34208923@ $73747589$ ?10298012? 100000020000300 10200000000000003 522855578 10020000003000 !48950345! 12345678 21122012 11224606 6118379 долбоящер 35876787 61183791 3413392498356 герметично 001001000002 193661942752 0100001000002 1100002 120030 1613678758995 5365211106267 1234561890122 3858581736447 2236734617961 1440361666326 8013328883 366202732045 123932 2490146 6813331587 113445025 00000000 14557453 18927091 51343616 11000020 628902581 43737351 72352055 98117125 12000003 76403110
__________________
Спорить с админом — все равно, что бодать дракона. Ты уже и пинка ему прописал, и в глаз мечом потыкал. Даже приноровился горло перерезать, но тут ему надоело, и он выдохнул... (c)395001@bor

Последний раз редактировалось Alex Rex, 03-09-2010 в 11:03. Причина: Автоматическое склеивание.
Alex Rex вне форума  
 
Старый 03-09-2010, 15:10   #153
semantik13
Фершел-арахнофил
с дрвёба ни один не подходит. касперский вряд ли поможет. буду пробовать
__________________
Ух ты! Восьмилапый хомячОк!
ААА!!! СКОЛЬКО ИХ ТУТ!!!
semantik13 вне форума  
 
Старый 03-09-2010, 15:16   #154
Shevi
Старожил
Не подходят номера.

Опиши, что на картинке, ибо я за проксей и радикал не вижу. Если что-то типа Ваш комп заблокирован за тра-ля-ля в сети. Порно, зоофилия и прочая хрень. Отправить 400 рублей... - попробую подсказать что нужно сделать
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 03-09-2010, 19:58   #155
Van Izem
Водительский стаж с 1994 г.
да примерно такое у него сообщение.
__________________
"Ван-Айзем" - черный плащ, спешащий на белой машине...
Van Izem вне форума  
 
Старый 03-09-2010, 15:17   #156
kandrik
Матерый
Вот эту ссылку попробуй, если ее не давали еще:
http://support.kaspersky.ru/viruses/deblocker
Очень удобная штука, по номеру и тексту дает ответ что ввести, чтобы разблокировать комп.
__________________
Есть два мнения: неправильное и мое ...
kandrik вне форума  
 
Старый 03-09-2010, 17:03   #157
Alex Rex
Наблюдатель
Я с неё список и выложил
__________________
Спорить с админом — все равно, что бодать дракона. Ты уже и пинка ему прописал, и в глаз мечом потыкал. Даже приноровился горло перерезать, но тут ему надоело, и он выдохнул... (c)395001@bor
Alex Rex вне форума  
 
Старый 03-09-2010, 17:04   #158
Alex Rex
Наблюдатель
Ну, ежели не подойдёт, LiveCD значит.
__________________
Спорить с админом — все равно, что бодать дракона. Ты уже и пинка ему прописал, и в глаз мечом потыкал. Даже приноровился горло перерезать, но тут ему надоело, и он выдохнул... (c)395001@bor
Alex Rex вне форума  
 
Старый 04-09-2010, 00:00   #159
Gosha %)
Старожил
да не спасет LiveCD, кмк, не вирь это, программа которую юзер сам и запустил...


попробовать поставить винду в режиме восстановления, потом попробовать запустить в безопасный режиме... поставить проги для удаление малваре и спайваре
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 30-10-2010, 21:37   #160
Romshtex
Матерый
Шурин подхватил смс локер (второй раз за год) и уже успел отправить деньги на какой-то там счёт, но не помогло. Завтра договорились с ним, что комп мне привезёт, попытаюсь выковырять зверя.
__________________
Волков бояться - в лес не ходить.
Romshtex вне форума  
 
Старый 30-10-2010, 22:03   #161
Крыглоупек Грамцианский
Древняя Обезьяна
Я описывал алгоритм излечения, но поскольку меня местные программисты засмеяли - расхлёбывайтесь сами.
Крыглоупек Грамцианский вне форума  
 
Старый 31-10-2010, 17:54   #162
Romshtex
Матерый
Из готовых кодов не подошёл ни один.
Пока что с помощью диска DrWebLiveCD-5.0.3 нашёл такой троян в двух файлах:
Trojan.Inject.11891.
__________________
Волков бояться - в лес не ходить.
Romshtex вне форума  
 
Старый 31-10-2010, 18:40   #163
Opel_Astra
Флудер
вот этой штукой прогони, страшная вещь (для вирусов))
Opel_Astra вне форума  
 
Старый 31-10-2010, 19:10   #164
Romshtex
Матерый
Надеюсь не понадобится, т.к. третий заражённый этим же трояном файл называется C:/WINDOWS/system32/usrinit.exe.
Похоже это оно. Примечательно, что один из найденых заражённых файлов находится в каталоге временных загрузок Оперы и называется xxx_video.exe.
__________________
Волков бояться - в лес не ходить.
Romshtex вне форума  
 
Старый 03-11-2010, 12:12   #165
woodpecker666
Матерый
разве ты сделал открытие что они оттуда и лезут?
__________________
только коммунизм! только хардкор!
woodpecker666 вне форума  
 
Старый 01-11-2010, 19:35   #166
Shevi
Старожил
Цитата:
Сообщение от Romshtex
Шурин подхватил смс локер (второй раз за год) и уже успел отправить деньги на какой-то там счёт, но не помогло. Завтра договорились с ним, что комп мне привезёт, попытаюсь выковырять зверя.

Ну, как бы, этот метод еще никто не отменял...
__________________
Кто не видит красоты в мелочах, тот не увидит и шедевра... (моё)

Если IT-шник пришел на работу в костюме - это повод начальству задуматься.... Возможно он вечером идет устраиваться на новую работу
Shevi вне форума  
 
Старый 02-11-2010, 11:16   #167
Romshtex
Матерый
Цитата:
Сообщение от Shevi
Ну, как бы, этот метод еще никто не отменял...
Я просто сканером прогнал и удалил то, что нашлось.
А разве под линуксом, который DrWeb-овский LiveCD грузит, можно regedit запустить?
Я там просто через mc смотрел этот software куст, но в таком виде там трудно разобраться.
__________________
Волков бояться - в лес не ходить.
Romshtex вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 16:18.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК