Блокировка Windows - вирус смс 1350, блокировка винды, троян, смс 3649, 1350

Страницы: 1 ...  4 5 6  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА
alexandrSergeevich автор 29 апр 2009 в 19:44
курилка балконная  •  На сайте 18 лет
Сообщений: 1 921
Награды: 1
Plunge

СПАСИБО!!! rulez.gif - ты шаман..

я ужэ загрузилсо по-люццке!!! С МИНЯ КУЧА ПИГА!!!! alkash.gif alkash.gif alkash.gif



ух и надрочились вы с тугодумом, ога shum_lol.gif

Добавлено в 19:47
Plunge
а по этой системе фсихда личиццо можно... или не?

Это сообщение отредактировал alexandrSergeevich - 29 апр 2009 в 19:45
Все комментарии:
Plunge 29 апр 2009 в 19:48
Ярила  •  На сайте 18 лет
0
alexandrSergeevich
sm_biggrin.gif
теперь проверься в авз (без дисков)
создай точку восстановления системы(пуск/стандартные****)
alexandrSergeevich автор 29 апр 2009 в 19:50
курилка балконная  •  На сайте 18 лет
0
Цитата (Plunge @ 29.04.2009 - 20:48)
alexandrSergeevich
sm_biggrin.gif
теперь проверься в авз (без дисков)
создай точку восстановления системы(пуск/стандартные****)

ааа, щас, а то я булки ужо расслабил lol.gif
Plunge 29 апр 2009 в 19:51
Ярила  •  На сайте 18 лет
0
Цитата
а по этой системе фсихда личиццо можно... или не?

авз - иногда запускай проверку(токо скрипты - под каждый вирус свой)
ауторунс- просматривай. через некоторое время все названия будут знакомы, сразу бушь видеть вирус в толпе. если че там где джамп есть кнопка в гугл


Добавлено в 19:55
да и ....
- ставь оперу.
- удали нод (чё хошь, токо не его)
god1941 29 апр 2009 в 21:43
YM  •  На сайте 19 лет
0
на сайте дрвеб есть коды ко всем этим шнягам. Кстате, если дать пару часов постоять компу, окно само пропадает до следующей загрузки компа
Plunge 29 апр 2009 в 22:13
Ярила  •  На сайте 18 лет
0
Цитата
на сайте дрвеб есть коды ко всем этим шнягам. Кстате, если дать пару часов постоять компу, окно само пропадает до следующей загрузки компа

это самое смешное. что др.веб не лекарство выпускает, генератор ключа(Keygen) lol.gif вводи скоко влезет при старте системы(бред какой-та)

alexandrSergeevich
я тут глянул про lsasss.exe... в общем, не помешает:
открой
C:\WINDOWS\system32\drivers\etc
в блокноте файл HOSTS
в нем должна быть только одна строка без "#"
Код
127.0.0.1  localhost

если есть другие сотри все и вставь её

или в авз всё это автоматом

Блокировка Windows - вирус смс 1350
Plunge 30 апр 2009 в 16:48
Ярила  •  На сайте 18 лет
0
Угага
Цитата
А всего то надо было касперыча запустить

я думал мы с тобой пришли, в прошлый раз, к общему знаменателю, что каспер - гавно. gigi.gif кстати, вот тому подтверждение
http://forum.kaspersky.com/lofiversion/ind...hp/t111164.html
так что, каспер не помошник. кстати, авз тоже его не грохнул(как и lsasss.exe) why.gif

ну а чтоб не ипаться в будущем, утилита для его удаления
http://support.kaspersky.ru/faq/?qid=208636281
хотя, так как его не обноружил авз, возможно это новая модификация "свинного гриппа"

romablack 9 июл 2009 в 08:25
Весельчак  •  На сайте 17 лет
0
Вот такой вот прикольный вирус ( скорее всего не вирус, а просто злостная программа )) ) начал набирать обороты. Раньше это была редкось, но сейчас всё чаще начал въдаться в наши кампутеры. Есть версия ( и она наиболее правильная ), что эта гадость вкрадывается через IE ! Есть много способов удаления, но более часто он самоликвидируется через 2 часа( без взрыва компьютера =) ). Система остаётся рабочей ( проверено мною ).
Есть много модификаций. На данный вид вируса на сайте Dr Web был выложен генератор кодов. Но для более поздних модификаций генераторов нету, по этому только лезть в реестр )).
Так что не поддавайтесь на развод !!!!

Блокировка Windows - вирус смс 1350

Это сообщение отредактировал romablack - 9 июл 2009 в 08:45
Палковводец 9 июл 2009 в 08:30
b.o.t.  •  На сайте 19 лет
0
Цитата
Есть много способов удаления, но более часто он самоликвидируется через 2 часа.

после взрыва компьютера gigi.gif

А вообще ета штуковина гуляет по сети давненько уже.
И даже где-то тут были топики про эту шнягу, и рассказывалось как с ней бороцца.
SurguТЧ 9 июл 2009 в 08:32
Ебашунефть злобно що пиздец  •  На сайте 18 лет
0
угу самоликвидируется оставляя систему нерабочей!

и кстати вот ссылка на генератор ключей к этой заразе
Mnogokilo 9 июл 2009 в 08:32
Запойный баскетболист  •  На сайте 17 лет
0
cool.gif
Скрытый текст
Кто попал, тем сюда a1agregator.ru


И к оператору своему сразу с жалобой.

Это сообщение отредактировал Mnogokilo - 9 июл 2009 в 08:34
vova701n 9 июл 2009 в 08:39
Весельчак  •  На сайте 17 лет
0
А если смс отправить?
SurguТЧ 9 июл 2009 в 08:39
Ебашунефть злобно що пиздец  •  На сайте 18 лет
0
свежая версия этой херни выглядит как красная надпись на черном фоне.
Лежит в Windows\Help\hlp*.exe

Протит ключ в реестре HKLM\Software\Microsoft\WindowsNT\Winlogon\
подменяя параметр UserInit
После самоликвидации вход в систему невозможен. Вариант лечения прост:
CTRL SHIFT ESC валим процесс hlp*.exe
Далее Regedit

bader 9 июл 2009 в 08:40
Weld or die  •  На сайте 17 лет
0
Цитата (vova701n @ 9.07.2009 - 09:39)
А если смс отправить?

с тебя тупо снимут 10 баксов и нихуя)
SurguТЧ 9 июл 2009 в 08:42
Ебашунефть злобно що пиздец  •  На сайте 18 лет
0
vova701n

Попробуйте код 4420864 или 7829248


hezmen 9 июл 2009 в 09:09
Юморист  •  На сайте 17 лет
0
Разрабы антивирусов написали кейген для виря-блокиратора вымогающего бабки или жизнь, для совпадения кодов? Круть ))) Скоро, наверное, кейгены будут встроены во все антивири и будут регулярно обновляться.

vova701n - как и все вымогатели, получив бабки просто так не останавливаются. Сомневаюсь что что-то происходит вообще если ввести "превильный" код. Возможно кейген (И разблокировка компа соответственно) работал на ранних версиях виря, а теперь вообще ничего не происходит.

Это сообщение отредактировал hezmen - 9 июл 2009 в 09:11
romablack 9 июл 2009 в 09:10
Весельчак  •  На сайте 17 лет
0
не, не я ))) я ловил пару раз её... одна модификация устраняется ток через реестр, а вчера на бук цепанул последнюю версию, она самоудоляется через 2 часа ))
Pilot805 10 июл 2009 в 07:46
Приколист  •  На сайте 19 лет
0
А ВПА Килл и тройян ремувер тут не помогут?
romablack 10 июл 2009 в 11:47
Весельчак  •  На сайте 17 лет
0
ну вобще версий целая куча. были как троянчики, теперь это не вирус,а тупо скрипт. Ни у кого небыло так: заходишь на сайт , кликаешь ссылку, а она начинает безчисленное количество раз открываться. по-сути это просто прогон того, кто криво написал ссылку на сайте. НО (!) есть такой скрипт , который также начинает открывать акуенное количество раз одно и тоже, пока не переполнится буфер и система не вылетит )))))) - эт уже вирус. вот поэтому эту куйню некоторые модификации этого гомна ) и не видят антивирусники ) (


Добавлено1 в 11:59
но задумка, согласитесь, прикольная. человек, общающицся с компьютером "на Вы" в первые же 15 минут обнулит свой баланс на мобиле до 0, а то и в "минус" уйдёт ))) при обнаружении сего творения у себя на буке ( где вся моя работа,включая электронные ключи, сертификаты и тд ) я просто улыбнулся, ведь это сделано в России ))) но, сознаюсь, я знал как от этого избавиться " безболезненно"

Это сообщение отредактировал romablack - 10 июл 2009 в 12:01
toevgen 10 июл 2009 в 19:51
Шутник  •  На сайте 17 лет
0
Хрен бы с ним, дома цапнул. Сейчас весь флеш засран автораном. Задолбало ловит вновь принесенные на работе. И как объяснить при этом какой-нибудь Марье Ивановне, что "тыкать туда-куды Вы не клали не надо!" А по теме... антивирусмайкерам пора взять на вооружение подобный принцип работы--- Поймал вирус - отправь смс на номер kav1234 --- удалить$5, лечить$10...
Demigod 10 июл 2009 в 22:24
Воздух  •  На сайте 19 лет
0
Ребята, вот вы гоните-то !!!
Даже если нету антивиря, то трояна (а это именно троян) без проблем грохнуть ручками.
Запускаешь msconfig смотришь автозагрузки. Лишнее отрубаешь и из реестра грохаешь, также в диспетчере задач смотришь лишние процессы. Их также киляешь и вреестре грохаешь. Еще проверяешь реестр на предмет в Run лищних хреней (маловероятно, все че могло стартануть уже грохнуто, но на всякий случай) и все.....

Хотя в 80% достаточно в msconfig отключить из autoruna.

Есть еще 2-ой вариант, их ни в реестре ни в авторане нету, а они висят как надстройки к эксплореру. Надо посмотреть список активных надстроек и ненужные отключить\грохнуть. Параллельно соответствующую dll из system32 тоже снести.

Добавлено1 в 22:35
Да, во втором случае, как правило, антивирь не находит трояна.
Его же как бы нету, а он честная надстройка эксплорера. Что бы такое не славливать, надо правильно настраивать безопасность в нем.
Cromwell 26 авг 2009 в 14:43
Медведь  •  На сайте 18 лет
0
У сестры такое было, поставил вторую ОС, а первую стер. Вирус больше не тревожит=)))
В классическом варианте этот вирус можно наити в autorun'e.

Это сообщение отредактировал Cromwell - 26 авг 2009 в 14:44
Угага 26 авг 2009 в 14:51
Чокнутый профессор  •  На сайте 19 лет
0
Cromwell
Цитата
У сестры такое было, поставил вторую ОС, а первую стер. Вирус больше не тревожит=)))

вот логика то...
магаданец 26 авг 2009 в 19:44
3.14  •  На сайте 19 лет
0
Угага
ага, тоже трояна поймал. купил новый комп lol.gif
pashu86 17 сен 2009 в 14:06
Шутник  •  На сайте 17 лет
0
Цитата (romablack @ 9.07.2009 - 09:25)
Вот такой вот прикольный вирус ( скорее всего не вирус, а просто злостная программа )) ) начал набирать обороты. Раньше это была редкось, но сейчас всё чаще начал въдаться в наши кампутеры. Есть версия ( и она наиболее правильная ), что эта гадость вкрадывается через IE ! Есть много способов удаления, но более часто он самоликвидируется через 2 часа( без взрыва компьютера =) ). Система остаётся рабочей ( проверено мною ).
Есть много модификаций. На данный вид вируса на сайте Dr Web был выложен генератор кодов. Но для более поздних модификаций генераторов нету, по этому только лезть в реестр )).
Так что не поддавайтесь на развод !!!!

удалил эту дрянь путем очистки реестра. в систему можно воити через Безопасный Режим (для виндов ессно). далее запускаем интернет, лезем сюда http://netler.ru/map.htm, разблокируем редактор реестра и чистим его )
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 20 796
0 Пользователей:
Страницы: 1 ...  4 5 6  ... 8  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх