Вход • Регистрация
По вопросам подключения звоните
6-67-20
7(922)515-56-51 -Мегафон
7(912)461-36-10 -МТС
7(904)833-55-28 -Теле2
7(964)180-28-08 -Билайн
с 08:00 до 21:00 пн - пт с 10:00 до 19:00 сб - вс |
Важно! В интернете гуляет злой вирус!
Сообщений: 31
• Страница 1 из 2 • 1, 2
Важно! В интернете гуляет злой вирус!Вирус полностью блокирует систему и выдает следующее сообщение:
"Windows заблокирован. Для разблокировки отправьте смс 4119785996 на номер 3649. Введите полученный код. Не пытайтесь переустановить систему, иначе Вы потеряете все данные." Данная проблема была у меня вчера. Комп действительно, заблокировался, все открытые окна стали черно-белыми. Перезагрузка ничего не дала. Просто появляется опять это гребаное окно с сообщением. В общем, жесть... Решение: Загрузиться с LiveCD и проверить весь жесткий диск на наличие вирусов Из папки Windows удалить все содержимое, находящееся в папке Prefetch (для уверенности) Установить критическое обновление с Windows Update P.S.: настоятельно рекомендую проверить всем свои компьютеры антивирусом, иначе беды не избежать
Re: Важно! В интернете гуляет злой вирус!Microsoft,какой у тебя антивирус стоит на компе?
И ещё: как часто обновляешь Винду? Каждый сам формирует свою похоронную процессию.
Re: Важно! В интернете гуляет злой вирус!
KIS 2009
Как только будет оповещение от Microsoft Update
Re: Важно! В интернете гуляет злой вирус!Очередная малоэффективная попытка вдолбить планктону о необходимости содержания рабочей станции в чистоте...
kill icq ! be free - use jabber ! My Jabber status: keep on slackin'
Re: Важно! В интернете гуляет злой вирус!Компания «Доктор Веб» сообщила о том, что в начале июня 2009 г. был обнаружен новый троянец Trojan.Hosts.75. Данная вредоносная программа принадлежит к семейству Trojan.Hosts и вымогает деньги у зараженных пользователей популярной социальной сети «ВКонтакте». На сегодняшний день насчитывается около сотни различных модификаций этой угрозы.
Trojan.Hosts.75 перенаправляет пользователя на фишинговую страницу, оформленную в фирменном стиле этой социальной сети. Здесь, будто бы от лица администрации сайта, пользователю предлагается зарегистрироваться в системе при помощи SMS-активации. Объясняется это «нововведение» увеличением количества спам-рассылок. После запуска Trojan.Hosts.75 вирус распаковывает на диск bat-файл, который, в свою очередь, модифицирует файл hosts.
Re: Важно! В интернете гуляет злой вирус!как я победил синий экран после заражения..
загружаемся с live-cd, и начинаем искать в папке system32 файл с именем lsaass.exe, удаляем его.. тут главное не перепутать с оригиналом, который называется lsass.exe ну а потом рестарт системы и загружаемся как обычно...
Re: Важно! В интернете гуляет злой вирус!вчера схлопотал вирь, который определяется НОДом как Win32/Neshta.A . Вот что я нашел, немного погуглив :
Название: Virus.Win32.Neshta. Размер: 41472 байт. Действие на систему: Вирус, инфицируя компьютер, создет в папке с виндовс (Windows или Winnt) файл svchost.com размером 41472 байт. Файл вируса загружается в опреативную память, при этом изменяя в системном реестре значение параметра в ветке Code:HKEY_CLASSES_ROOT\exefile\shell\open\command таким образом, что все запускаемые файлы открываются только после того, как будут обратботаны svchost.com. Это отчетливо видно 98 винде, которая после удаления svchost.com не запускает ни один исполняемый файл, требуя его наличия. В "Диспетчере задач" появляется лишний svchost.exe. После перезагрузки машины ни одна программа не запускается - это и есть один из видимых признаков работы Win32.Neshta. Вирус увеличивает размер .exe и .dll файлов ровно на 41472 байт, т.е. инкапсулирует свое тело в эти файлы. Легко проникает по сети на другие машины при условии контакта здоровой машины с инфицированным файлом компьютера - источником заражения. Для восстановления запускаемости .exe файлов можно обновить вышеуказанную ветку реестра .reg файлом с такми содержанием: Code:REGEDIT4 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] @="\"%1\" %*" Необходимо сохранить в блокноте этот код в файл имя_файла.reg и запустить его, согласившись на добавление информации в системный реестр. Для запуска этого файла на инфицированной машине можно воспользоваться только Проводником или командой Выполнить. Другие файловые менеджеры, после изменения вирусом значения в реестре, не запускаются. Далее удаляется файл svchost.com из системной папки с Виндовс. Если антивирус не позволяет удалить инфицированный файл, загруженный в память, то для svchost.com необходимо подключить винчестер к другому компьютеру как Slave (дополнительный) или загрузиться в MS DOS. Обычным способом svchost.com не удаляется при загруженной Виндовс, потому как запущен на выполнение. После этого работают антивирусы. Вроде инфицированные файлы не лечатся nod32 и AVP, поддерживается только их удаление. Действительно, сделал все, как написано, проверил CureIt'ом, перезагрузился и теперь все норм.
Re: Важно! В интернете гуляет злой вирус!Нечта у меня тоже была) переустанавливал винду...
ICQ: 995626
Re: Важно! В интернете гуляет злой вирус!Было сегодня нечто...
Гуляю по яндексу, ищу безобидные плагины, увидел ссылку на какой-то форум, описание было интересное и казалось бы вот ОНО, нашел, что искал. Тыкаю на ссыль и вдруг на весь экран вылезло полупрозрачное серенькое окошко, в котором написано примерно следущее: Вы используете пиратскую копию виндовс и мол теперь вы заблокированы, отправьте смс с текстом #WIN1T5226 на номер 6008 и будет вам счастье... Естественно вирус написан с умом, поэтому ни безопасный режим, ни другие временем проверенные фичи не помогали. Я уж было совсем отчаялся. Подключил ноут, поискал, пробовал всё, что рекомендовали, на сайте Доктора Веба даже есть кейген разблокирующих ключей к подобным вирусам. Не подошли. Где-то пишут, что путем постоянного нажатия на CTRL+ALT+DEL можно убить процесс "E.exe", но он категорически отказывался покидать столь пригретое место. Ничего не помогало. Естественно помолился, выключил комп от греха подальше. Продолжил гуглить с ноута. Думал в сторону загрузочной флешки с антивирусом. Прошло часа два-два с половиной. Решил включить ЭВМ.... И о чудо. Все прекрасно заработало само собой. На всякий случай проверил систему с помощью Позже в ынтернете на разных форумах вычитал, что нужно было в биосе переставить дату на сутки вперед, но оказывается 2-х часов достаточно:) ОС: winxp sp2 Антивирус: NOD32 v3 (с последними базами с официального источника) PS: Будем надеяться, что мой опыт кому-то да поможет.
Re: Важно! В интернете гуляет злой вирус!А всего лишь надо было поставить sp3 и все последние критические обновления.
Re: Важно! В интернете гуляет злой вирус!В Сети обнаружены новые модификации червя Koobface
«Лаборатория Касперского» отметила резкое увеличение числа модификаций компьютерного червя Koobface - с 324 до 1000 за период с мая по июнь 2009 года. Новые версии Koobface способны поражать аккаунты пользователей Facebook, MySpace, Hi5, Bebo, Tagged, Netlog и Twitter. Стремительный рост количества новых видов червя специалисты «Лаборатории Касперского» связывают с наступлением лета и сезона отпусков в северном полушарии, а также растущей популярностью таких социальных сетей, как Facebook и Twitter. Net-Worm.Win32.Koobface был обнаружен специалистами «Лаборатории Касперского» около года назад. Червь получил широкую известность, заражая аккаунты пользователей сетей Facebook и MySpace. Алгоритм заражения Koobface достаточно прост. Комментарии и сообщения, отправляемые пользователям через зараженный аккаунт, содержат ссылку на подложный сайт YouTube, откуда под видом установочного файла новой версии проигрывателя Flash Player на компьютер пользователя попадает сетевой червь. Эксперты «Лаборатории Касперского» советуют пользователям социальных сетей соблюдать осторожность при переходе по ссылкам в сообщениях от друзей; использовать браузер Internet Explorer 7 в защищенном режиме или же Firefox с установленным расширением NoScript; по возможности не оставлять в сети свои персональные данные, а также регулярно обновлять базы используемого антивирусного ПО. Ищу смысл жизни...Найду-перепрячу, в поиске жить интересней.
Re: Важно! В интернете гуляет злой вирус!если у кого вылазит рекламка посреди монитора назойливая и просит отправить смс при этом в нижнем левом углу пишет сколько еще показов осталось способ удаления
Способы удаления назойливой рекламы CMedia Окно выскакиевает каждые пять минут и показывает рекламу на протяжении двух минут. За разблокировку требует смс за 300 рублей или 1000 показов рекламы. Код инжектится из библиотеки в explorer.exe процесс, который эту же библиотеку и блочит ( даже в Safe mode ) В общем помучился минут десять, но нашел очень простой способ как ее удалить: В папочке c:\Users\[UserName]\AppData\Roaming\CMedia незаблоченный зараженным процессом explorer.exe лежит файлик CMedia.dat. На сам деле это простой текстовый файл настроек, в самом низу которого находится ТЕКСТОВЫЙ и незашифрованный счетчик оставшихся показов рекламы, меняем его на ноль и все! Плюсы метода: Быстро и просто удалил эту хренотень. «Вылечить» комп может даже неподготовленный человек ( без копания реестра и т.д. ) Минусы метода: Не факт, что удалилось все, что ставилось, но после акта «лечения» проверил докторвебовским CureIt — проблем не обнаружилось. Дополнительные риски по запуску стороннего приложения ( unisntall.exe, в котором может быть еще больше всякой дряни ) Мораль: Жене надо делать аккаунт с ограниченными правами Дальше запускаем Uninstall.exe и удаляем программу ее же средствами:
Re: Важно! В интернете гуляет злой вирус!Всем привет! Ни у кого не было вируса, который при входе в контакт говорит, что вас взломали и от вас рассылался спам? причем интерфейс и адрес страницы контактовский. а вот стоимость смс на каком то левом сайте... ?
Проверял кис2009 и лучилкой от докторавэба... ничего не нашел... в файле хостс только цифры начинающиеся на 127...... локалхост... кто ни будь с этим сталкивался?
Re: Важно! В интернете гуляет злой вирус!В разных браузерах пробовал? Лучше портативных, не прописанных в реестре.
Re: Важно! В интернете гуляет злой вирус!
попробуй вообще заменить файл хостс
Re: Важно! В интернете гуляет злой вирус!
мазила, опера... в портативных нет откуда взять? или просто залить на флешку?
эм.... а где его взять, если не секрет?)) Гуглить?) Добавлено спустя 7 минут 36 секунд: Простите. Вопрос решен. Неизвестным мне образом Просто сейчас взяло и зашло Странно как то...
Re: Важно! В интернете гуляет злой вирус!Продолжаем знакомиться с новыми вирусами!
Сегодня неожиданно вылетел баннер такого содержания: Windows заблокирован! по причине ******** (не буду ее называть из этических соображений) Для того что бы ваш компьютер заработал нежно положить 400 рублей на номер 0-000-000-00-00 (номера менялись после каждой перезагруски и они, естественно, были реальными.) Иначе через 12 часов вся информация пропадет. оформлено в стиле первой версии икспи (заставка с приветствием). Класть деньги я не стал, оно понятно почему. Подключил друзей. Были разные методы. Но верен только один: код : 16342131 кстати, особенность этого вируса в том, что код вводится с этого же баннера при помощи мышки, и только цифры есть на нем. Вод собственно и все, сейчас проверяю комп на вирусы каспером. Спасибо за внимание.
Re: Важно! В интернете гуляет злой вирус!недавно и я столкнулся с баннером: при загрузке ОС занимал все пространство рабочего стола, при вызове диспетчера - он автоматически через 2 сек исчезал причем под профилем администратора кнопка Диспетчер задач вообще не активной оказалась. Решил след. образом: зашел под пользовательской учеткой, вызвал диспетчер, с третьего-четвертого раза за эти две секунды закрыл единственно запущеную программу, после чего баннер исчез, вызвал explorer, но увы, раб стол не загрузился, зато открылся проводник. Нашел и уничтожил файлы вируса, перезагрузился и снова нет раб. стола. Назначил пользовательскую учеткой администратоивными правами, и выполнил откат системы. Проблема решена.
p.s. На ОС был установлен Каспер с последними обновлениями, утилиты AVZ и CureIT ничем не помогли.
Re: Важно! В интернете гуляет злой вирус!Давно не новый, это обычный винлокер, попадает на комп из-за неквалифицированной прослойки между монитором и спинкой кресла. Всё потому что у этой прослойки чешутся руки посмотреть бесплатное порно (в 80% случаев) которое предлагает поставить кодек или плеер.
С помощью ЛайвСД убирается за 2 минуты, большой необходимости лечения после него нет, т.к. в большинстве случаев не заражает систему, а живет лишь несколькими своими копиями прописанными различными способами в автозапуск. Крайняя степень глупости с точки зрения админа - объяснять что-либо, если есть документация.
Re: Важно! В интернете гуляет злой вирус!
Хочу заметить, что я порно не смотрел, а за шел на сайт связанный с онлайн игрой. А результат оказался печальным.
Re: Важно! В интернете гуляет злой вирус!На Windows 7 , последние блокировщики убираются стандартными средствами винды очень просто.
Перезагружаемся, во время загрузки жмём F8 до появления вариантов загрузки системы ( на чёрном фоне белые буквы ), выбираем "Устранение неполадок компьютера", пойдёт загрузка системы, затем вылезет окно с выбором языка и выбором раскладки(раскладку выбираем в зависимости от языка пароля пользователя), затем вылезет окно с выбором пользователя и пароля, вводим пароль или если пароля на учётке нету оставляем поле пустым, затем вылезет окно "Параметры восстановления системы", выбираем второй пункт "Восстановление системы (восстановление ранее сохранённого состояния виндоуз)", далее, вылезет окно с точками сохранения системы, выбираем удобнуюю вам, жмём далее, затем после восстановления жмём "Перезагрузка". Готово. Способ проканает если вы не отключали восстановление системы. Добавлено спустя 8 минут 18 секунд: nike, +100 За прошлую неделю у юзеров 3 случая заражения блокерами, в 100%, после допроса с пристрастием, просмотр порно сайтов.
Re: Важно! В интернете гуляет злой вирус!
аналогично, и при том никаких закачек тож не было
Re: Важно! В интернете гуляет злой вирус!
Отмазывайтесь теперь
Re: Важно! В интернете гуляет злой вирус!
Мне честно говоря без разницы, пускай думаю хоть где я достал этот вирус. Я просто хочу сказать, что не только на сайтах с поркой его можно подхватить. Надо быть осторожнее.
Re: Важно! В интернете гуляет злой вирус!
Какой файл следует искать? если не секрет? Проверка с лайва программой AVZ с новыми базами ничего не нашла. Племянница 13 лет не могла смотреть порно, по её словам ей это вирус подогнали во Вконтакте ОСТОРОЖНО !!! Пользователь с неуравновешенной психикой!
Re: Важно! В интернете гуляет злой вирус!
шерстить папки windows и system32 совместно с автозагрузкой по всем ключам реестра по автозагрузке видно всё Крайняя степень глупости с точки зрения админа - объяснять что-либо, если есть документация.
Re: Важно! В интернете гуляет злой вирус!AVZ при загрузке с LiveCD будет пытаться исправить реестр этого самого диска. Реестра же винды он никак не коснётся. Так что это метод никак не подходит.
Том Сойер идем он должен быть Explorer.exe
Re: Важно! В интернете гуляет злой вирус!хапал раза 2 данный блокератор.
при этом оба раза была установка прог с архивов (больше не ставим, зарёкся) само-распаковывающихся, и никакого порно,тем более он-лайн. друг хапал, при том сидя в нете, пр ребенке (что уже означает нет порно), на утро при ребуте тож выскочил.
Сообщений: 31
• Страница 1 из 2 • 1, 2
Список форумов ‹ Хобби и интересы ‹ Hard & Soft Кто сейчас на конференцииСейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12 |