Сторінка 1 з 3

...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 16:40
Muton
Народ, ситуация следующая.
Подруга зацепила вирус, который приводит к блокировке работы системы дурацким сообщением "Ваш виндоус некошерен, пришлите нам СМС и мы вышлем код шоб все заработало".
Проблема усугубляется тем, что эта фигня не дает переустановить Винду (блокирует установку). Т.е. поселилась в компе весьма основательно...

Кто-то на форуме упоминал про методы лечения этой фигни, только не могу найти, в какой это было теме. :(
Поиск по форуму юзал.

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 16:42
kiv
искать надо по слову "смс"

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 16:44
мангуст
Установка из ДОСа и полное форматирование решает все проблемы :)

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 16:59
Lone Wolf

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 18:26
AVVAKUM
Есть винда работающая с СД, через нее помощью антивируса зачищаешь свой винт

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 19:00
Grinya
Есть винда работающая с СД, через нее помощью антивируса зачищаешь свой винт
Alkid называеццо!

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 19:56
Котяра
У меня такой вирус раза три уже был (флешкой подхватил где-то, подозреваю, что в налоговой, когда они мне пакет докУментов скидывали :) ).
Заходил через безопасный режим загрузки (нажать F8 при загрузке окнов), дальше пользовался антивирусом Dr.Web® CureIt!® (скачивается бесплатно). Может и другой антивирусник подойдет. Дальше перезагружал комп и все работало. Но не все так весело на самом деле. Все эти операции нормально проходили с раскурочеными окнами, со стандартной конфигурацией в безопасный режим не могу войти, так что второй диск с оной виндой стоит до лучших времен - лапы не доходят.

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 21:27
camo
Вроде страшно, но мое мнение - студенты поразвлекались, убирается элементарно (если вы программист :)).
У меня такой вирус раза три уже был (флешкой подхватил где-то, подозреваю, что в налоговой, когда они мне пакет докУментов скидывали :) ).
Заходил через безопасный режим загрузки (нажать F8 при загрузке окнов)
Во-во, до этого момента все правильно...

Dr.Web® CureIt!® не помогает. Надо руцями почистить. Если не ошибаюсь (давно эт было) - эта шняга прописывается в автозапуск аля еше один "ctfmon.exe". Опять-же вроде он просто в root директории лежит. Сносите файл, убираете из автозапуска - и все вроде...
Я даже в реестр не лазил, точно помню, так затер.

П.С. Просто в догонку о вирусах, есть штука похлеще - автоматом запускается браузер с какими-то сайтами, тут надо отдать должное - хацкеры поработали отлично, полдня возился, но почистил. Мож кому рассказать как чистить пока не забыл - пишите в ЛС...

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 23.11.09 21:46
Котяра
Dr.Web® CureIt!® не помогает. Надо руцями почистить. Если не ошибаюсь (давно эт было) - эта шняга прописывается в автозапуск аля еше один "ctfmon.exe". Опять-же вроде он просто в root директории лежит. Сносите файл, убираете из автозапуска - и все вроде...
В том-то и дело, что я сначала по реестру лазил и нигде эту гадину не нашел (там, где она должна была быть, судя по методам ее устранения, описанным на хацкерских форумах), а вот хвельдшер Вэб моментально нашел (но опять же в безопасном режиме, когда эта гадюка спит).

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 24.11.09 09:29
funk747
Пишите в лс, помогу. вылечил не одну такую тачку. окажу услуги по бэкапу данных.

п.с.: не советуйте глупостей, ради 20 кб заразы винты форматить. дет. сад, вторая группа.

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 24.11.09 09:35
Muton
Пишите в лс, помогу. вылечил не одну такую тачку. окажу услуги по бэкапу данных.

п.с.: не советуйте глупостей, ради 20 кб заразы винты форматить. дет. сад, вторая группа.
Спасибо большое, но уже поздно: отец подруги (у которой, собственно, это все и произошло) вчера снес винду и форматнул винт... :( Говорил - подожди...

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 24.11.09 18:03
pal
Да ладно.. Если информация на винте никому не нужна - почему бы и не отформатировать. ;)

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 24.11.09 18:12
Lone Wolf
п.с.: не советуйте глупостей, ради 20 кб заразы винты форматить. дет. сад, вторая группа.
почему дет. сад? Провереный способ - отформатить винт снеся винду, и поставить линукс

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 02:42
Котяра
Провереный способ - отформатить винт снеся винду, и поставить линукс
Линукс? :evil: Нетушки, пасиба, лучше уж каждый месяц вирусы ловить, чем сидеть с библией и искать нужную молитву на установку и настройку всякой дребедени *oops*

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 08:45
pal
Провереный способ - отформатить винт снеся винду, и поставить линукс
Линукс? :evil: Нетушки, пасиба, лучше уж каждый месяц вирусы ловить, чем сидеть с библией и искать нужную молитву на установку и настройку всякой дребедени *oops*
+1
Экзорцистам, изгоняющим вирус и устанавливающим за 100грн виндоуз, тоже надо кушать.

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 10:17
Lonely Wolf
Котяра, +1.

А налоговая - просто рассадник всякой заразы, но с этим легко бороться. Просто когда втыкаешь флешку, нужно в появившемся окне не выбирать пункт по умолчанию типа "Open Drive" или что-то в этом роде, а выбрать "Открыть папку для просмотра файлов. Используется Проводник". Тогда файл Autorun.inf не обрабатывается и вирус лежит на флешке, как бацилла, заспиртованная в институте микробиологии)). Если включить отображение скрытых и системных файлов, то сразу видно и этот авторан и файл вируса, которые можно спокойно грохнуть. Через мой комп прошло несколько десятков таких флешек и он не заболел ни разу.

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 10:26
Lone Wolf
а не проще ли поставить антивирь? которій моментально отловит попітку вирусни запустится?

А насчет плясок с бубном перед линуксом - то все ложь и провокация. Убунта сама бьет в бубен при загрузке и ставится на раз-два.. в 80% случаях даже проблем с дровами не наблюдается.

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 10:35
funk747
+1, кушать хотим) админы тоже люди)

линукс? да? а автокад ты мне запустишь под линуксом а может 3дмакс, или же корэл?)
ну список могу продаолжать...
...да, слово эмулятор я слыхал, виртуальную тачку тоже поднять не вопрос, но на кой гемморой в жопе искать?)
если руки из плечей, диск винды есть и кряк в папочке?) у меня вот виста есть живет более 2х лет, какая там хп, каменный век народ, идите в задницу, консерваторы без обосноване) вся софта работает, и стабильнее и быстрее)

п.с.: без б :)

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 12:16
Lone Wolf
Осторожнее в выражениях. я тебя в задницу не посылал... А причем тут автокад и прочая ахинея? Если ПЕРСОНАЛЬНО тебе оно надо - юзай винду на здоровье, никто тебя не заставляет. что-то менять..
Лично мне весь юзерский-софт что нужен это браузер,видео-ауди-плеер,торент-клиент, ИМ.... все. И нафига мне при таком раскладе гемор с антивирями и прочей ахинеей? Как ненормальный шерстить инет для поиска нужной проги, которая мне разово понадобится да еще и кряки на нее искать(деюре нарушая закон ;)), когда могу apt-get install и доволен. А про средства для вэб-разработки я вобще молчу... с этим на линуксе намного проще..
Так что выбор ОСи личное дело каждого.
И последнее, если с чуством юмора у кого-то проблемы, то это ваши проблемы..

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 12:27
wind34
ну с СМС это ладно
А если СМС не просит и воще пишет что регистр заблокирован и при перезагрузке в безопасный режим непускает, и в биос тоже непускает.
Все антивирусы незапускаются Даже Dr.Web® CureIt!®
Даже любимые 3 клавиши пишет запрещено админом.
Шо делать?

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 12:37
funk747
как это в биос не пускает?!) биос то спалить тут надо ...мммм... боюсь этого слова низкоуровневое что то писать, асеммблер типа юзать.
биос на то он и есть базовая состема ввода-вывода, БАЗОВАЯ ключевое слово. тоесть она ДО винды и ей как-то побоку на твои вирусняки в винде и на клавиши ктрлальтдел вместевзятые)

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 12:39
Lone Wolf
что значит в биос не пускает? запаролен биос? а учетка точно админская?

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 12:40
wind34
как это в биос не пускает?!) биос то спалить тут надо ...мммм... боюсь этого слова низкоуровневое что то писать, асеммблер типа юзать.
биос на то он и есть базовая состема ввода-вывода, БАЗОВАЯ ключевое слово. тоесть она ДО винды и ей как-то побоку на твои вирусняки в винде и на клавиши ктрлальтдел вместевзятые)
Ага я тоже так думал
ну понятно Ф8 выбор системы для загрузки ОК
ДЕЛИТ выходит в биос правильно! А нет выкидывает в выбор системы для загрузки
А режим безопасный тоже непускает.
я ВШОКЕ

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 12:44
Lone Wolf
ну del - не обязательно кнопка доступа в биос.. при старте компа должно быть написано.. насчет блокировки regedit есть ключик в реестре который это делает..

Re: ...и снова о вирусах. На сей раз - компьютерных

Додано: 25.11.09 12:44
pal
ну с СМС это ладно
А если СМС не просит и воще пишет что регистр заблокирован и при перезагрузке в безопасный режим непускает, и в биос тоже непускает.
Все антивирусы незапускаются Даже Dr.Web® CureIt!®
Даже любимые 3 клавиши пишет запрещено админом.
Шо делать?
1. в google
2. Поить пивом знакомого экзорциста ;)
3. Кормить $$ незнакомого экзорциста

Ну, или если ваша информация не стоит даже пива - к фармацевту (который format c: делает ;))