|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
![]() |
|
Опции темы | Опции просмотра |
![]() |
#11 (permalink) | |
Member
Регистрация: 11.02.2008
Сообщений: 99
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
![]() Цитата:
|
|
![]() |
![]() |
![]() |
|
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Эти обсуждения по содержанию схожи с вашими и могут вам помочь Desktop screenshots Групповая политика Active Directory Server 2008 R2 |
![]() |
#12 (permalink) |
Member
Регистрация: 29.03.2008
Сообщений: 1,912
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
![]()
Столкнулся как мне кажется с новым СМС вымогателем, котор предлагал на №3649 отправить текст 210000. При вызове Экранной лупы блокирует окно с вебузлом Макрософта,при попытке зайти в безопасном режиме выдает Bsod с ошибкой 0x0000007в. При подборе комбинации пороля на сайте Dr.Web выдает ноль, который не проходит. При входе в систему с помощью Эрдкомандера 2005 в корне диска С/ нашел совпадающий по времени с заражением файл а.ехе и библиотеку msxg….dll, вроде так(к сожалению не догадался сохранить). После их удаления,вместо окна СМС вымогателя на черном фоне стало выводиться сообщение о изменении пользовательского интерфейса и требовало указать путь к msxg….dll, или перезагрузить и так по кругу,не знавши что далее делать взял и переустановил винду.Теперь всё ок, но хотелось бы знать,что это было и как с ним бороться в будущем….Кто знает или владеет инфой поделитесь знаниями или дайте ссылочку, где об этом можно почитать!!! Заранее блогодарю всех,кто откликнется!!! Жду комментариев…….
|
![]() |
![]() |
![]() |
#13 (permalink) |
Member
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
|
![]()
bvas, для Вашего вируса код разблокировки был 136 либо 13616. Вы удалили библиотеку, ссылка на которую осталась и пыталась загрузиться. Исправлять это можно с помощью тего же ERDCommander.
|
![]() |
![]() |
![]() |
#15 (permalink) |
Member
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
|
![]()
С помощью AVZ, gMER и других утилит. Информации по этому вирусу еще мало.
Кое-что есть здесь: http://forum.kaspersky.com/index.php?showtopic=50043 Есть некоторая информацию по "базированию" этого вируса. Хотя в модификациях все немного отличается. ---------- Добавлено в 22:36 ---------- Предыдущее сообщение было написано в 22:35 ---------- А провосстановление... с ERDCommander можно восстановить систему. ---------- Добавлено в 22:36 ---------- Предыдущее сообщение было написано в 22:35 ---------- Тоже самое восстановление системы. Позволит вернуть более ранее состояние компьютера. |
![]() |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
#17 (permalink) |
Member
Регистрация: 06.12.2008
Сообщений: 6,964
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 139
|
![]()
Можно было сразу - активация вируса бы не произошла. Можно после - удаленный файл восстановился. Но тем не менее - и то и другое, лишь прикрытие. Сам вирус-то где-то сидел же.
|
![]() |
![]() |
![]() |
#18 (permalink) |
Member
Регистрация: 29.03.2008
Сообщений: 1,912
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
![]()
Denesis,
Т.е после отката надо было бы сразу прасканировать комп на вирусы,например Антивиром Dr.Web SS якобы он ловит СМС вымогателей!!!Я правильно мыслю...???? |
![]() |
![]() |
![]() |
#20 (permalink) |
Member
Регистрация: 29.03.2008
Сообщений: 1,912
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
![]()
Denesis,
А как насчёт Антивира Dr.Web SS якобы он ловит СМС вымогателей...??? Ваше мнение |
![]() |
![]() |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
![]() |
Метки |
рабочий стол |
Опции темы | |
Опции просмотра | |
|
|