Блокировка Windows - вирус смс 1350, блокировка винды, троян, смс 3649, 1350

Страницы: 1 2  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
alexandrSergeevich 29 апр 2009 в 10:43
курилка балконная  •  На сайте 18 лет
Сообщений: 1 921
Награды: 1
53
Файл прислали, я не проверил - жамкнул, там типа фотка была, теперь тока в режиме отладки работать могу.

В основном пишет, что надо какое-то сообщение послать, 10 рублей стоит, типа, чтобы версию заменить... Что это?

Для разблокировки необходимо отправить смс с текстом ... на номер 3649

Стоит антивирус NOD32 - не распознал

Как теперь быть, смс слать?
Yap 24.08.2026 - 21:06
Продам слона  •  На сайте 21 год
Все комментарии:
Swincheg 29 апр 2009 в 10:45
смачне поросятко  •  На сайте 18 лет
0
alexandrSergeevich
1-смс не шли, не факт, что 10 рублей, 2-е, сушествуют антивирусы, которые сканируют до входа в винду. Подробнее, минут через 5
maxshk 29 апр 2009 в 10:47
Потратил всю юкку на этот статус  •  На сайте 17 лет
0
У дружка была как-то такая хрень, он не стал отправлять смс-ку, вдруг там не 10 а 1000 р. сдерут, тупо отформатировал диск C...
Swincheg 29 апр 2009 в 10:51
смачне поросятко  •  На сайте 18 лет
0
Главное нужно чтобы был вход в систему (на рабочий стол) и был перед глазами.

Если это вредоносное окно не дает увидеть рабочий стол попробуйте сделать так
- нажмите кнопку выключить комп на системном блоке (в моем случае был ноутбук) и окно на несколько секунд пропадет и комп выключится. И вот за эти несколько секунд нужно успеть выполнить действия СМЕНЫ ПОЛЬЗОВАТЕЛЯ (пуск\завершение сеанса...\сменить пользователя) и при этом комп не выключится, затем снова войти под текущим пользователем и окна этого не будет. если вдруг не появился рабочий стол в диспетчере задач нажмите кнопку новая задача и в папке windows \ system 32 запустите файл control.exe.

После этого я начал проверять антивирусом но он ничего не нашел, так что антивирусом - БЕСПОЛЕЗНО.
----для того чтобы убрать его удалите все cookies. Я делал это так - мои документы \ local settings (скрытая папка) \ history и дальше удалите все что там есть.

ВОТ И ВСЕ!

Это гугл, попробуй, если не поможет, будем дальше смотреть
KurbanDallass 29 апр 2009 в 10:53
-=DэN=-  •  На сайте 20 лет
0
была такая хрень, зашел в процессы, посмотрел кто работает, отключил процесс, spybot'ом убил из реестра фсю хрень которая мне на данный момент была не понятна.
помогло,
хз, ща комп гуру придут, помогут
alexandrSergeevich автор 29 апр 2009 в 10:53
курилка балконная  •  На сайте 18 лет
0
Цитата (NeverSummer @ 29.04.2009 - 11:52)
alexandrSergeevich
номер скажи сервиса .

посмотрю скока смс на него стоит.

2090 кажись...
Fenix 29 апр 2009 в 10:55
Восставший из Пепла. Фотограф Сумасшедший - обыкновенный  •  На сайте 20 лет
0
Перый и основной вопрос - можешь ли загрузиться нормально в safe mode???
данная хрень мне известна и лечится, просто алгоритм зависит от того - можешь или нет загрузиться в safe mode
alexandrSergeevich автор 29 апр 2009 в 10:56
курилка балконная  •  На сайте 18 лет
0
Цитата (Swincheg @ 29.04.2009 - 11:52)
наизнанку
Цитата
а как прислали то? скажы уш штоп мы не вляпались

по почте наверное

название типа foto334.gif

там просят пасареть, не сильно ли заметно, что фотка подкоректирована - на самом деле формат файла ваще не фоточный какойта

Добавлено в 10:57
ЭТО ОДИН ИЗ ВАРИАНТОВ, ОН МОЖЕТ БЫТЬ И В ДРУГОМ МЕСТЕ, ЩИМИТЬ НАДО ИМЯ В ПРОЦЕСАХ!

1. Заходим в безопасный режим с поддержкой коммандной строки
2. Вызываем диспетчер задач
3. Запускаем редактор реестра
4. переходим по ключу [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
5. Смотрим на параметр "Shell" (у меня там было C:\WINDOWS\system32\drivers\winlogon.exe, а должно быть "Shell"="Explorer.exe")
6. Находим эту "тварь", удаляем и заменяем параметр на нормальный

вот от Пойнта такое вот

Добавлено в 10:58
Swincheg
спасиб
Swincheg 29 апр 2009 в 11:01
смачне поросятко  •  На сайте 18 лет
0
У меня была такая же проблема. Решение - поменять время компьютера. Видимо этот вирус устанавливается на пару часов. Потом самоуничтожается. Я установил время в BIOS на 6 часов вперед, комп нормально запустился
© Adminy
alexandrSergeevich автор 29 апр 2009 в 11:06
курилка балконная  •  На сайте 18 лет
0
Цитата (Swincheg @ 29.04.2009 - 12:01)
У меня была такая же проблема. Решение - поменять время компьютера. Видимо этот вирус устанавливается на пару часов. Потом самоуничтожается. Я установил время в BIOS на 6 часов вперед, комп нормально запустился
© Adminy

оппа - папробую ща
Fenix 29 апр 2009 в 11:13
Восставший из Пепла. Фотограф Сумасшедший - обыкновенный  •  На сайте 20 лет
0
самый "ленивый" вариант - скачиваешь Dr.WEB'овский LiveCD. Он бесплатный и прекрасно отлавливает всю линейку этих троянов.
Живет тут http://www.freedrweb.com/livecd
генеришь болванку, грузишься с неё и спокойно пьешь чай минт 15
Vile 29 апр 2009 в 11:17
инспектор манежа  •  На сайте 22 года
0
alexandrSergeevich
по смс спишется не 10 рублей. а 300, ето во первых. во вторых ето развод deg.gif

у одного чела был такой жэ вирус, он звонил в службу поддержки, того оператора, который обслужывает етот номер. вопщем они говорят что в этом вирусе заложен какойто механизм самоуничтожэниа. нужно включить комп, и через два часа вирус сам деактивируется. а потом антивирусом просканить разок, и все будет ок.
shnaps 29 апр 2009 в 11:30
Ярила  •  На сайте 19 лет
0
Цитата (NeverSummer @ 29.04.2009 - 12:04)
alexandrSergeevich
Цитата
2090 кажись...

http://www.smsrent.ru/tariffs/search/2090/
Индиго 2090 2.99 USD 19.23 руб.


19.23 - это доход того кренделя, что зарегил энтот нумер


если нод не взял - попробуй демоверсию каспера она бесплатна http://www.kaspersky.ru/trials, однако нод придется убивать - не дружат они.
или он-лайн - http://www.kaspersky.ru/virusscanner
Vile 29 апр 2009 в 11:54
инспектор манежа  •  На сайте 22 года
0
alexandrSergeevich
в обычном. после разблакировки чистить вот етим
http://devbuilds.kaspersky-labs.com/devbui....2009_10-50.exe
или етим
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Угага 29 апр 2009 в 12:57
Чокнутый профессор  •  На сайте 19 лет
0
Вчера по асе пришла такаяже хрень от известного мне человека.
Пошел по ссыле, касперыч тут же мачканул.
Чел поменял пароль аськи.

А чистить надо в безопасном режиме вот этим:
http://support.kaspersky.ru/viruses/avptool?level=2
Vile 29 апр 2009 в 13:03
инспектор манежа  •  На сайте 22 года
0
у него кажетца интернет в безопасном режыме не работает толком. даже скочать не сможет
Угага 29 апр 2009 в 13:06
Чокнутый профессор  •  На сайте 19 лет
0
Vile
ну можно на другом компе качнуть и на флеху скинуть
Stasich 29 апр 2009 в 14:58
Шутник  •  На сайте 18 лет
0
была подобная хрень, долго искал как лечить, психанул сделал откат системы (благо в этот день винда обновилась). Короче из безопасного режима восстановить с последней точки. каспер лупил ту хрень сразу, у меня был нод он ее не заметил. Но удивило меня что каспер видил сразу. Ибо то что я встретил не было ни вирем ни трояном. самораспаковывающийся архив сменил обои, и подменил политику безопасности стандартного пользователя. пробуй.
Plunge 29 апр 2009 в 15:53
Ярила  •  На сайте 18 лет
0
Цитата
нод - лох..

опять нод опять проблемы

программы
AVZ
Autoruns
всегда должны быть на компе, на флешке, на диске... короче под рукой
Freekee 29 апр 2009 в 16:01
I can fix you!  •  На сайте 18 лет
0
alexandrSergeevich
Цитата
Stasich
А КАК ЭТОТ ОТКАТ СДЕЛАТЬ?

в безопасном режиме востановление винды поюзай
если оно у тя быловключено

Добавлено в 16:02
пуск - стандартные - служебные -востановление системы )
Stasich 29 апр 2009 в 16:05
Шутник  •  На сайте 18 лет
0
alexandrSergeevich
запускаешь комп в безопасном режиме. во время загрузки он спросит, запустить просто безопасный режим или перейти к автоматическому восстановлению системы. там мессага большая и выбор только "да" "нет"... короче читай подробно но нужно тебе попасть в "автоматическое восстановление системы" дальше появлется прога, выбираешь восстановление из контрольной точки. дальше выбираешь контрольную точку и кликаешь восстановить. НО ВСЕ ЭТО при условии что у тебя в службах ранее не было выключено автоматическое восстановление системы.
Еще как вариант, находишь тот же диск с виндой с которого ты ранее инсталил себе систему, ставишь его в сидюк и обновляешь полностью систему с загрузкой из под биоса. но это уже в случае если восстановление не помогло. Удачиgentel.gif

Freekee agree.gif
тож верный способ найти автовосстановление) забыл.

Это сообщение отредактировал Stasich - 29 апр 2009 в 16:07
Stasich 29 апр 2009 в 16:08
Шутник  •  На сайте 18 лет
0
alexandrSergeevich
откуда знаешь? Вообще плохо. ибо не остается вариантов как обновлять систему.
alexandrSergeevich автор 29 апр 2009 в 16:09
курилка балконная  •  На сайте 18 лет
0
shum_lol.gif shum_lol.gif shum_lol.gif

Блокировка Windows - вирус смс 1350
Plunge 29 апр 2009 в 16:10
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
http://z-oleg.com/secur/avz/download.php
справа скачать по первой ссылке
Swincheg 29 апр 2009 в 16:10
смачне поросятко  •  На сайте 18 лет
0
alexandrSergeevich
новый указатель для мышки shum_lol.gif shum_lol.gif shum_lol.gif
подредактируй реестр, как было указано выше

Это сообщение отредактировал Swincheg - 29 апр 2009 в 16:11
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20 791
0 Пользователей:
Страницы: 1 2  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх