Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 27.09.2012, 13:20   #11 (permalink)
Витaлик
username
 
Регистрация: 24.11.2009
Сообщений: 3,220
Сказал(а) спасибо: 4
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9403
По умолчанию

Цитата:
Сообщение от sedoy Посмотреть сообщение
Вы обратили внимание, что они стали просить значительно больше. Раньше просили 300-500 руб. а сейчас 2000. Видно, количество поверивших им значительно сократилось, вот и пытаются компенсировать упущенную выгоду за счет удорожания.
Там и топик назывался, как-то вроде "Расценки растут".
Витaлик вне форума   Ответить с цитированием

Старый 27.09.2012, 13:20
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Это ссылки на аналогичные обсуждения, прочитайте

Очередной банер-вымогатель
Баннер в интернете
Баннер - вымогатель

Старый 27.09.2012, 17:08   #12 (permalink)
George Smith
<< Эксперт >>
 
Аватар для George Smith
 
Регистрация: 27.11.2010
Адрес: Большеземельская тундра, Чукча я однако ... :)
Сообщений: 28,167
Записей в дневнике: 5
Сказал(а) спасибо: 400
Поблагодарили 273 раз(а) в 85 сообщениях
Репутация: 81007
По умолчанию

Если Виндюк ХР, то не надо ничего переустанавливать. Просто поймали баннер. В безопасном режиме заходите в Виндовс. Правой кнопкой мыши - Мой компьютер - Редактор реестра.
Далее путь в реестре -
Мой компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Comp ressedFolder\Shell\find\command
Должна быть прописана команда - C:\WINDOWS\Explorer.exe - проводник, рабочий стол.
Если другое, запоминаете на листке, то что написано - это путь и имя файла баннера. Отмечаете строку и меняете эту строку, через [Правка] Изменить на - C:\WINDOWS\Explorer.exe и перезапускаете комп в нормальном режиме. Потом находите этот баннер (путь вы запомнили на листке) и удаляете его ...
__________________
George Smith вне форума   Ответить с цитированием
Старый 27.09.2012, 18:07   #13 (permalink)
usmfed
Member
 
Регистрация: 26.01.2012
Сообщений: 1,292
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 2 сообщениях
Репутация: 6690
По умолчанию

Не зависимо от системы:
Берем ERDcommander(есть для любой ОС)
Грузимся с него и заходим в систему. На вкладке Автозагрузок смотрим что стоит в ветках реестра по путям с окончанием /Shell удаляем этот файл и вместо него прописываем Explorer.exe, ишем в реестре все ссылки на процессы связанные с файлом банером. Удаляем эти ветки. Вот и все.
usmfed вне форума   Ответить с цитированием
Старый 28.09.2012, 09:08   #14 (permalink)
Олег
Сельхозадмин
 
Аватар для Олег
 
Регистрация: 28.06.2009
Адрес: Новосибирская область
Сообщений: 2,633
Сказал(а) спасибо: 119
Поблагодарили 32 раз(а) в 6 сообщениях
Репутация: 28950
По умолчанию

Спасибо всем! У меня Виста И в безопасном режиме грузился всё тот же баннер. Но вообщем проблема уже решена. Тыркал, тыркал и просто помогла загрузка с восстановлением. Правда работает как-то не так и чего-то ...вообщем ну его нах, работает же. Сейчас запущу всё-равно диск с KRD. Спасибо ещё раз.
Олег вне форума   Ответить с цитированием
Старый 30.09.2012, 21:35   #15 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

c winlock разных модификаций лучше всего бороться с помощью загрузочного winpe&uVS. uVS создаст образ автозапуска зараженной системы, если ее выбрать в качестве исследуемой из стартового меню uVS, далее, этот образ можно передать человеку (в народе их называют еще хелперами), который умеет читать образы uVS. Он пишет вам скрипт лечения, который необходимо выполнить из uVS. Этот скрипт будет содержать команды очистки системы от разных вариантов Winlock или MBRLock.
safety вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 16.10.2012, 13:04   #16 (permalink)
akok
Member
 
Аватар для akok
 
Регистрация: 14.09.2010
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Есть еще LiveCD от ЛК и AntiSMS. Они более заточены под среднего пользователя... тем более квалифицированных "хелперов" не так уж и много.
akok вне форума   Ответить с цитированием
Старый 16.10.2012, 13:18   #17 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию

вчера у соседа лечил подобную фигню.
дало грузиться в безопаске
в реестре (см ниже) стер ветку с названием вирусняка что-то типа 0.50545 (куча циферок)574.exe При этом ключи на антивирусных сайтах не подобрались. Скан dr.web.cureit обнаружил трояна в временной папке, а автозагрузку этого файла не нашел... Что самое смешное, у чела стояло три (!) антивируса
ЗЫ
сегодня от пива башка болит
Миниатюры
ii.jpg  
-ЗЛОЙ- вне форума   Ответить с цитированием
Старый 16.10.2012, 14:34   #18 (permalink)
akok
Member
 
Аватар для akok
 
Регистрация: 14.09.2010
Сообщений: 36
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Знакомый зверек. Он не имеет кода для разблокировки
akok вне форума   Ответить с цитированием
Старый 16.10.2012, 16:45   #19 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию

на сайтах антивирей я так понял калькулятор по сути и не работает... получается там просто выложены известные коды...
-ЗЛОЙ- вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 04:51.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.