Здравствуйте, гость ( Вход | Регистрация )



> Правила раздела

Этот раздел предназначен для свободного общения между посетителями форума по деловым вопросам, не касающимся основной тематики форума.

ЗАПРЕЩЕНО:
1. Флудить и оффтопить.
2. Оставлять в разделе сообщения и файлы, содержащие оскорбительную, призывающую к насилию, разжигающую национальную рознь, и расовую вражду, а также любую другую информацию, которая противоречит морально-этическим нормам.
3. Использовать нецензурную лексику.

2 страниц V   1 2 >  
Reply to this topicStart new topic
> нужен совет спецов, подхватил крутой вирус на комп
Login
сообщение Jan 14 2010, 00:46
Сообщение #1


маздапипл )


Группа: MAZDAвод
Сообщений: 19,514
Регистрация: 21.06.2007
Из: Киев

Спасибо сказали: 683 раз(а)
Авто: Тига 4мот тси )
Имя: Александр



в общем похож на тот, что предлагает лицензию за винду за смс, но покруче
с тем я справлялся путем загрузки в безопасном режиме и запуска утилиты бесплатного лечения доктора веба
у этого же окно торчит тоже почти на весь экран, но при этом и рабочий стол и панель задач видна, однако при загрузке и безопасного режима (во всех вариантах) и параметров vga это окно все равно торчит поверх всего и не позволяет запустить программы (точнее, они запускаются, но что с ними происходит, под этим окном не видно), пытался уже и поудалять все последние проги (которые в инете скачал бесплатно) и поотключал все автозагрузки (думал, окно это среди них притаилось), ничего не помогло (удалял и отключал через ссleaner, его пару сантиметров сбоку от окна видно было)
антивирь мой херню эту пропустил не глядя (авира стоит), доктор веб не видно что с ним происходит, я наугад после запуска энтер жму, но видно, не то
уже дошел до того, что послал таки смс, чтоб закрыть окно, но видно денег не хватило, не прошло оно ))
переустанавливать винду не хочу, также как и платить уродам за этот вирус тоже не хочу принципиально
какие можете посоветовать варианты? кто-то сталкивался с таким уже?


--------------------
Путин - гандон!

помогаю не всем... дорого )
Go to the top of the page
Вставить ник Login в ответ
+Quote Post
Upss
сообщение Jan 14 2010, 00:51
Сообщение #2





Группа: MAZDAвод
Сообщений: 2,143
Регистрация: 24.07.2007
Из: Харьков

Спасибо сказали: 135 раз(а)
Авто: бэшэный Swift -- был; Fiesta ST colorado red
Имя: Саша



для не профи самый легкий способ - снести винду! smile.gif
п.сы. почитай ]]>ЗДЕСЬ!]]>, сайт толковый..


--------------------
умный сможет решить проблему, а мудрый в неё не попадет


Спасибо сказали:
Go to the top of the page
Вставить ник Upss в ответ
+Quote Post
RedWood
сообщение Jan 14 2010, 00:53
Сообщение #3





Группа: MAZDAвод
Сообщений: 495
Регистрация: 24.11.2007
Из: киев

Спасибо сказали: 10 раз(а)
Авто: Mazda 6 2.0 AT , Mazda 6 3.7 USA
Имя: Andy



верни комп, на 3дня назад. тоесть когда он был здоров


--------------------
А на какой скорости живешь ТЫ?

TЮЛЕНЬ

MAZDA 6 3.7 - быстрая и комфортная SUKA


Спасибо сказали:
Go to the top of the page
Вставить ник RedWood в ответ
+Quote Post
avtoprofi
сообщение Jan 14 2010, 00:56
Сообщение #4


MPSовод


Группа: MAZDAвод
Сообщений: 8,046
Регистрация: 22.06.2007
Из: Киев

Спасибо сказали: 733 раз(а)
Авто: была Mazda 3 2.0, 3 MPS, 6 MPS, RX-8 HP



Цитата(Login @ Jan 14 2010, 00:46 ) *
переустанавливать винду не хочу, также как и платить уродам за этот вирус тоже не хочу принципиально
какие можете посоветовать варианты? кто-то сталкивался с таким уже?


лучше переустановить, дешевле будет и надёжнее


Спасибо сказали:
Go to the top of the page
Вставить ник avtoprofi в ответ
+Quote Post
Login
сообщение Jan 14 2010, 01:01
Сообщение #5


маздапипл )


Группа: MAZDAвод
Сообщений: 19,514
Регистрация: 21.06.2007
Из: Киев

Спасибо сказали: 683 раз(а)
Авто: Тига 4мот тси )
Имя: Александр



Цитата(RedWood @ Jan 14 2010, 00:53 ) *
верни комп, на 3дня назад. тоесть когда он был здоров

пробовал, но его окно перекрывает восстановление системы, т.е. я не вижу, что там происходит и не могу выбрать ни точку восстановления, ни другие варианты

Цитата(avtoprofi @ Jan 14 2010, 00:56 ) *
лучше переустановить, дешевле будет и надёжнее

кучу инфы с диска С некуда деть, тем более не помню как сохранить диск Д (там в 10 раз больше места, но все заполнено), да и винды нормальной под рукой нету, это оставляю на крайний вариант

Сообщение отредактировал Login - Jan 14 2010, 01:02


--------------------
Путин - гандон!

помогаю не всем... дорого )
Go to the top of the page
Вставить ник Login в ответ
+Quote Post
Upss
сообщение Jan 14 2010, 01:33
Сообщение #6





Группа: MAZDAвод
Сообщений: 2,143
Регистрация: 24.07.2007
Из: Харьков

Спасибо сказали: 135 раз(а)
Авто: бэшэный Swift -- был; Fiesta ST colorado red
Имя: Саша



скачай ]]>отсюда!]]> винду (старый добрый ХР) и юзай на здоровье smile.gif
займет пару часов отсилы. + скинь инфу с диска С на Д (диск Д не форматируй при установке) и будет тебе счастье wink.gif


--------------------
умный сможет решить проблему, а мудрый в неё не попадет


Спасибо сказали:
Go to the top of the page
Вставить ник Upss в ответ
+Quote Post
Norua
сообщение Jan 14 2010, 01:48
Сообщение #7


Аррриец


Группа: Мазда-Гвардия
Сообщений: 5,132
Регистрация: 30.08.2007
Из: Киев, Оболонисче

Спасибо сказали: 223 раз(а)
Авто: Mazda6 MPS, Mazda6 2.0 AT



Снимай винт, и подключайся к кому-то, бэкапь с него все тебе нужное. Потом формат С: smile.gif И вот оно счастье.


--------------------

]]>Мой гаражжж...]]>

ET 12.94 on 1/4 mile



Спасибо сказали:
Go to the top of the page
Вставить ник Norua в ответ
+Quote Post
Upss
сообщение Jan 14 2010, 01:48
Сообщение #8





Группа: MAZDAвод
Сообщений: 2,143
Регистрация: 24.07.2007
Из: Харьков

Спасибо сказали: 135 раз(а)
Авто: бэшэный Swift -- был; Fiesta ST colorado red
Имя: Саша



Цитата(Alex Birch @ Jan 14 2010, 02:46 ) *
о кстати! а нельзя ли с флешки или сидюка загрузить комп с другой виндой, чтобы из-под нее уже почистить? я просто не настолько в теме, но слышал о спецсборках операционных систем, которые киберманьяки настраивали под запуск с флешек именно для таких случаев.


можно, Саня.. только вот толковых таких сборок по инету оч. мало + биос должен поддерживать эту "мулю"


--------------------
умный сможет решить проблему, а мудрый в неё не попадет
Go to the top of the page
Вставить ник Upss в ответ
+Quote Post
Norua
сообщение Jan 14 2010, 01:50
Сообщение #9


Аррриец


Группа: Мазда-Гвардия
Сообщений: 5,132
Регистрация: 30.08.2007
Из: Киев, Оболонисче

Спасибо сказали: 223 раз(а)
Авто: Mazda6 MPS, Mazda6 2.0 AT



А еще поставь себе вменяемый антивирь. Тот же Касперский отлично фильтрует всякую дрянь.


--------------------

]]>Мой гаражжж...]]>

ET 12.94 on 1/4 mile

Go to the top of the page
Вставить ник Norua в ответ
+Quote Post
maxwell
сообщение Jan 14 2010, 09:01
Сообщение #10





Группа: MAZDAвод
Сообщений: 4,571
Регистрация: 21.06.2007
Из: Киев

Спасибо сказали: 394 раз(а)
Авто: Mazda35))
Имя: Макс



Саня скажи свой имейл и я тебе перешлю антивирус под эту хрень. как мне объяснил наш хакер, это не вирус это просто баннер. поэтому эти баннеры не замечают антивирусы. я месяц назад тоже попался на такую херь... был очень расстроен, но потом вылечил прогой которую скину тебе.


--------------------
Jesse: Spirit. Thank you. Thank you for direct-port nitrous injection, four-core intercoolers, ball-bearing turbos, and titanium valve springs. Amen.


Спасибо сказали:
Go to the top of the page
Вставить ник maxwell в ответ
+Quote Post
mbabenko
сообщение Jan 14 2010, 09:03
Сообщение #11


Одессит


Группа: MAZDAвод
Сообщений: 3,464
Регистрация: 06.10.2008
Из: Одессы

Спасибо сказали: 790 раз(а)
Авто: Немецкая электричка
Имя: Максим



Поменяй в биосе дату, до того момента, когда сообщение всплыло. Червь всплывает немногим позже. Т.е. работает с задержкой. Потом попытайся бороться, но когда тот не активен! Вычисти все темп папки всех юзеров, загляни в расписание задач, Попробуй откати систему на последние точки восстановления но делать это когда червь не активен.


Спасибо сказали:
Go to the top of the page
Вставить ник mbabenko в ответ
+Quote Post
semesh
сообщение Jan 14 2010, 09:25
Сообщение #12


Скромняга


Группа: Мазда-Гвардия
Сообщений: 7,356
Регистрация: 13.09.2007
Из: оттуда

Спасибо сказали: 539 раз(а)
Авто: М3
Имя: Мікола



Сестра дома недавно словила эту же хрень, антивир (нод32) молчал, поскольку как сказал максвелл это баннер. Ох и поесношался я с ним.....
Но опять же, восстановить все к первоначальному состоянию систему не удалось, отформатировал винт и поставил Семерку smile.gif


--------------------


Спасибо сказали:
Go to the top of the page
Вставить ник semesh в ответ
+Quote Post
GAS
сообщение Jan 14 2010, 09:34
Сообщение #13





Группа: MAZDAвод
Сообщений: 6,136
Регистрация: 17.08.2009
Из: Киев, Троя

Спасибо сказали: 106 раз(а)
Авто: Focus 2
Имя: Дмитрий



Login, я сталкивался с таким. К сожалению пришлось форматить С. Снимал винт, подключал к другому компу, НОД32, Езет СС, Д-Вэб, Ад-ваер - ни один из антивирей не нашел ни чего, антивири не видят эту прогу как вирус... В ручную тоже не нашел ни чего.

Цитата(Norua @ Jan 14 2010, 01:48 ) *
Снимай винт, и подключайся к кому-то, бэкапь с него все тебе нужное. Потом формат С: smile.gif И вот оно счастье.

+1 Можно спасти инфу сняв винт и подключить к другому ПК

Цитата(Alex Birch @ Jan 14 2010, 00:56 ) *
Не поможет, хотя чем черт не шутит - может, разработчик виря был настолько туп, что не предусмотрел защиту от отката системы D.gif к тому же, если автосохранение точек отката выключено - то пиши пропало.

Сань, я пробовал, не возможно было войти в систему, всё заблочено, даже если зайти с безопасного режима... sad.gif


Спасибо сказали:
Go to the top of the page
Вставить ник GAS в ответ
+Quote Post
Norua
сообщение Jan 14 2010, 09:45
Сообщение #14


Аррриец


Группа: Мазда-Гвардия
Сообщений: 5,132
Регистрация: 30.08.2007
Из: Киев, Оболонисче

Спасибо сказали: 223 раз(а)
Авто: Mazda6 MPS, Mazda6 2.0 AT



Ребята, пользуйте Каспера. НоД уже давно такое решето, все пропускает.


--------------------

]]>Мой гаражжж...]]>

ET 12.94 on 1/4 mile

Go to the top of the page
Вставить ник Norua в ответ
+Quote Post
Sirojka
сообщение Jan 14 2010, 09:48
Сообщение #15





Группа: MAZDAвод
Сообщений: 296
Регистрация: 10.02.2008
Из: Хмельницкий

Спасибо сказали: 27 раз(а)
Авто: 929 купе улетела



Был у меня такой. Надо в безопасном режиме с отключением всего загрузиться (так не будет подгружаться вирь), потом в корне диска С найти файлы по дате создания и снести вручную все, совпадающие с появлением виря и позже. Их там может быть несколько, с разными названиями.


--------------------
Вот говорят - не открывайте зеленку зубами. Я вам больше скажу, лучше вообще ее нафиг не трогайте.


Спасибо сказали:
Go to the top of the page
Вставить ник Sirojka в ответ
+Quote Post
semesh
сообщение Jan 14 2010, 09:49
Сообщение #16


Скромняга


Группа: Мазда-Гвардия
Сообщений: 7,356
Регистрация: 13.09.2007
Из: оттуда

Спасибо сказали: 539 раз(а)
Авто: М3
Имя: Мікола



Цитата(Norua @ Jan 14 2010, 09:45 ) *
Ребята, пользуйте Каспера. НоД уже давно такое решето, все пропускает.


Сань у меня когда-то давно история с каспером была, поставил значит на чистый комп, запустил проверку, а он взял и сам себя забанил smart.gif Больше Каспера я себе не ставлю smile.gif


--------------------
Go to the top of the page
Вставить ник semesh в ответ
+Quote Post
GAS
сообщение Jan 14 2010, 10:01
Сообщение #17





Группа: MAZDAвод
Сообщений: 6,136
Регистрация: 17.08.2009
Из: Киев, Троя

Спасибо сказали: 106 раз(а)
Авто: Focus 2
Имя: Дмитрий



Цитата(Norua @ Jan 14 2010, 09:45 ) *
Ребята, пользуйте Каспера. НоД уже давно такое решето, все пропускает.

Я тоже Каспера не люблю, пропускает много (элементарный троян пролетает со свистом), да и тормозит систему шопипец...
Go to the top of the page
Вставить ник GAS в ответ
+Quote Post
nick_777
сообщение Jan 14 2010, 10:04
Сообщение #18





Группа: MAZDAвод
Сообщений: 82
Регистрация: 15.09.2008
Из: Kieff

Спасибо сказали: 15 раз(а)
Авто: Mazda 3



Почти на все эти приколы в инете есть коды разблокировки. например здесь ]]>http://news.drweb.com/show/?i=304&c=5]]>. Выложи номер на который просит отправить смс-ку и, главное, текст. Я уже так три компа разблокировал.

Сообщение отредактировал nick_777 - Jan 14 2010, 10:52


Спасибо сказали:
Go to the top of the page
Вставить ник nick_777 в ответ
+Quote Post
alkain
сообщение Jan 14 2010, 10:06
Сообщение #19





Группа: Маздаклаббер
Сообщений: 6,105
Регистрация: 30.03.2009
Из: Київ

Спасибо сказали: 528 раз(а)
Авто: Mazda 3 2.0 IPM
Имя: Андрей



Было такое чудо, как раз ставил каспера, он его снес и все работает нормально. Было у знакомой, через диспетчер задач его закрыл и удалил.
Ксательно каспера, стоит полгода и я забыл,что такое проблемы с вирусами.

Сообщение отредактировал alkain - Jan 14 2010, 10:07


--------------------
...Команданте Ярош! Красно-черные крылья.
Огненная ярость, зимняя герилья.
Люто ветер вторит: страху-мараторий,
Дозор несет высотно небесная сотня...


Спасибо сказали:
Go to the top of the page
Вставить ник alkain в ответ
+Quote Post
Sirojka
сообщение Jan 14 2010, 10:13
Сообщение #20





Группа: MAZDAвод
Сообщений: 296
Регистрация: 10.02.2008
Из: Хмельницкий

Спасибо сказали: 27 раз(а)
Авто: 929 купе улетела



Цитата(Sirojka @ Jan 14 2010, 09:48 ) *
Был у меня такой. Надо в безопасном режиме с отключением всего загрузиться, потом на диске С найти файлы по дате создания и снести вручную все, совпадающие с появлением виря и позже. Их там может быть несколько, с разными названиями.
Ещё, в одном из вариантов этого вируса помогало введение в поле для кода маленькими русскими буквами "иди на х.й"

Блин, называется отредактировал.

Сообщение отредактировал Sirojka - Jan 14 2010, 10:15


--------------------
Вот говорят - не открывайте зеленку зубами. Я вам больше скажу, лучше вообще ее нафиг не трогайте.
Go to the top of the page
Вставить ник Sirojka в ответ
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 




RSS Текстовая версия Сейчас: 30th May 2024 - 03:14