...и снова о вирусах. На сей раз - компьютерных

Змінюється світ, змінюємося ми, змінюються наші велосипеи і тільки ДЕМОКРАТІЇ на Велокиєві не було та не буде.
Аватар користувача
Muton
* * * * *
Повідомлень:1103
З нами з:16.1.05 22:32
Стать:чол
Звідки:Киев, Шулявка
...и снова о вирусах. На сей раз - компьютерных

Повідомлення Muton » 23.11.09 16:40

Народ, ситуация следующая.
Подруга зацепила вирус, который приводит к блокировке работы системы дурацким сообщением "Ваш виндоус некошерен, пришлите нам СМС и мы вышлем код шоб все заработало".
Проблема усугубляется тем, что эта фигня не дает переустановить Винду (блокирует установку). Т.е. поселилась в компе весьма основательно...

Кто-то на форуме упоминал про методы лечения этой фигни, только не могу найти, в какой это было теме. :(
Поиск по форуму юзал.

Аватар користувача
kiv
 
Повідомлень:6324
З нами з:8.6.09 21:11
Стать:чол
Звідки:Київ

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення kiv » 23.11.09 16:42

искать надо по слову "смс"

Аватар користувача
мангуст
* *
Повідомлень:148
З нами з:12.7.07 23:29
Skype:snagovskij
Стать:чол
Звідки:Пирятин

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення мангуст » 23.11.09 16:44

Установка из ДОСа и полное форматирование решает все проблемы :)

Аватар користувача
Lone Wolf
* * * *
Повідомлень:611
З нами з:2.4.09 21:04
Skype:vadya-kun
Стать:чол
Звідки:Вишгород - Київ, Оболонь

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Lone Wolf » 23.11.09 16:59

Код: Виділити все

(__) (oo) /------\/ / | || * /\---/\ ~~ ~~ ...."Have you mooed today?"...

Аватар користувача
AVVAKUM
новичок
новичок
Повідомлень:5880
З нами з:25.4.07 17:07
Skype:avvakum_v
Стать:чол
Звідки:старая, старая Дарница

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення AVVAKUM » 23.11.09 18:26

Есть винда работающая с СД, через нее помощью антивируса зачищаешь свой винт
— В резюме вы указали, что вам не нравятся геи...
— Нет, скорее это я им.
— Вы нам не подходите.
— Вот видите? Я так и написал.

Аватар користувача
Grinya
сусанин из болота
Повідомлень:2082
З нами з:6.6.06 07:28
Стать:чол

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Grinya » 23.11.09 19:00

Есть винда работающая с СД, через нее помощью антивируса зачищаешь свой винт
Alkid называеццо!

Аватар користувача
Котяра
котяра велокиевская
котяра велокиевская
Повідомлень:6794
З нами з:29.3.04 04:08
Skype:abrygida76
Стать:чол
Звідки:Бомж Подольский

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Котяра » 23.11.09 19:56

У меня такой вирус раза три уже был (флешкой подхватил где-то, подозреваю, что в налоговой, когда они мне пакет докУментов скидывали :) ).
Заходил через безопасный режим загрузки (нажать F8 при загрузке окнов), дальше пользовался антивирусом Dr.Web® CureIt!® (скачивается бесплатно). Может и другой антивирусник подойдет. Дальше перезагружал комп и все работало. Но не все так весело на самом деле. Все эти операции нормально проходили с раскурочеными окнами, со стандартной конфигурацией в безопасный режим не могу войти, так что второй диск с оной виндой стоит до лучших времен - лапы не доходят.
Зображення
"Человек культурен настолько, насколько он способен понять кошку"
Бернард Шоу

Оказываю услуги кота, заходящего первым в новую квартиру. Мяукаю, мечу углы. Телефон в профиле :)

Аватар користувача
camo
* * *
Повідомлень:202
З нами з:8.11.08 18:06
Стать:чол
Звідки:Київ

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення camo » 23.11.09 21:27

Вроде страшно, но мое мнение - студенты поразвлекались, убирается элементарно (если вы программист :)).
У меня такой вирус раза три уже был (флешкой подхватил где-то, подозреваю, что в налоговой, когда они мне пакет докУментов скидывали :) ).
Заходил через безопасный режим загрузки (нажать F8 при загрузке окнов)
Во-во, до этого момента все правильно...

Dr.Web® CureIt!® не помогает. Надо руцями почистить. Если не ошибаюсь (давно эт было) - эта шняга прописывается в автозапуск аля еше один "ctfmon.exe". Опять-же вроде он просто в root директории лежит. Сносите файл, убираете из автозапуска - и все вроде...
Я даже в реестр не лазил, точно помню, так затер.

П.С. Просто в догонку о вирусах, есть штука похлеще - автоматом запускается браузер с какими-то сайтами, тут надо отдать должное - хацкеры поработали отлично, полдня возился, но почистил. Мож кому рассказать как чистить пока не забыл - пишите в ЛС...

Аватар користувача
Котяра
котяра велокиевская
котяра велокиевская
Повідомлень:6794
З нами з:29.3.04 04:08
Skype:abrygida76
Стать:чол
Звідки:Бомж Подольский

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Котяра » 23.11.09 21:46

Dr.Web® CureIt!® не помогает. Надо руцями почистить. Если не ошибаюсь (давно эт было) - эта шняга прописывается в автозапуск аля еше один "ctfmon.exe". Опять-же вроде он просто в root директории лежит. Сносите файл, убираете из автозапуска - и все вроде...
В том-то и дело, что я сначала по реестру лазил и нигде эту гадину не нашел (там, где она должна была быть, судя по методам ее устранения, описанным на хацкерских форумах), а вот хвельдшер Вэб моментально нашел (но опять же в безопасном режиме, когда эта гадюка спит).
Зображення
"Человек культурен настолько, насколько он способен понять кошку"
Бернард Шоу

Оказываю услуги кота, заходящего первым в новую квартиру. Мяукаю, мечу углы. Телефон в профиле :)

funk747
* *
Повідомлень:79
З нами з:24.7.09 15:20
Стать:чол
Звідки:Киев-Град

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення funk747 » 24.11.09 09:29

Пишите в лс, помогу. вылечил не одну такую тачку. окажу услуги по бэкапу данных.

п.с.: не советуйте глупостей, ради 20 кб заразы винты форматить. дет. сад, вторая группа.

Аватар користувача
Muton
* * * * *
Повідомлень:1103
З нами з:16.1.05 22:32
Стать:чол
Звідки:Киев, Шулявка

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Muton » 24.11.09 09:35

Пишите в лс, помогу. вылечил не одну такую тачку. окажу услуги по бэкапу данных.

п.с.: не советуйте глупостей, ради 20 кб заразы винты форматить. дет. сад, вторая группа.
Спасибо большое, но уже поздно: отец подруги (у которой, собственно, это все и произошло) вчера снес винду и форматнул винт... :( Говорил - подожди...

Аватар користувача
pal
* * *
Повідомлень:446
З нами з:19.5.06 15:34
Стать:чол
Звідки:Калиноффка

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення pal » 24.11.09 18:03

Да ладно.. Если информация на винте никому не нужна - почему бы и не отформатировать. ;)

Аватар користувача
Lone Wolf
* * * *
Повідомлень:611
З нами з:2.4.09 21:04
Skype:vadya-kun
Стать:чол
Звідки:Вишгород - Київ, Оболонь

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Lone Wolf » 24.11.09 18:12

п.с.: не советуйте глупостей, ради 20 кб заразы винты форматить. дет. сад, вторая группа.
почему дет. сад? Провереный способ - отформатить винт снеся винду, и поставить линукс

Код: Виділити все

(__) (oo) /------\/ / | || * /\---/\ ~~ ~~ ...."Have you mooed today?"...

Аватар користувача
Котяра
котяра велокиевская
котяра велокиевская
Повідомлень:6794
З нами з:29.3.04 04:08
Skype:abrygida76
Стать:чол
Звідки:Бомж Подольский

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Котяра » 25.11.09 02:42

Провереный способ - отформатить винт снеся винду, и поставить линукс
Линукс? :evil: Нетушки, пасиба, лучше уж каждый месяц вирусы ловить, чем сидеть с библией и искать нужную молитву на установку и настройку всякой дребедени *oops*
Зображення
"Человек культурен настолько, насколько он способен понять кошку"
Бернард Шоу

Оказываю услуги кота, заходящего первым в новую квартиру. Мяукаю, мечу углы. Телефон в профиле :)

Аватар користувача
pal
* * *
Повідомлень:446
З нами з:19.5.06 15:34
Стать:чол
Звідки:Калиноффка

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення pal » 25.11.09 08:45

Провереный способ - отформатить винт снеся винду, и поставить линукс
Линукс? :evil: Нетушки, пасиба, лучше уж каждый месяц вирусы ловить, чем сидеть с библией и искать нужную молитву на установку и настройку всякой дребедени *oops*
+1
Экзорцистам, изгоняющим вирус и устанавливающим за 100грн виндоуз, тоже надо кушать.

Аватар користувача
Lonely Wolf
* * * * *
Повідомлень:1334
З нами з:16.7.08 23:08
Стать:чол
Звідки:Киев, Лесной

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Lonely Wolf » 25.11.09 10:17

Котяра, +1.

А налоговая - просто рассадник всякой заразы, но с этим легко бороться. Просто когда втыкаешь флешку, нужно в появившемся окне не выбирать пункт по умолчанию типа "Open Drive" или что-то в этом роде, а выбрать "Открыть папку для просмотра файлов. Используется Проводник". Тогда файл Autorun.inf не обрабатывается и вирус лежит на флешке, как бацилла, заспиртованная в институте микробиологии)). Если включить отображение скрытых и системных файлов, то сразу видно и этот авторан и файл вируса, которые можно спокойно грохнуть. Через мой комп прошло несколько десятков таких флешек и он не заболел ни разу.

Аватар користувача
Lone Wolf
* * * *
Повідомлень:611
З нами з:2.4.09 21:04
Skype:vadya-kun
Стать:чол
Звідки:Вишгород - Київ, Оболонь

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Lone Wolf » 25.11.09 10:26

а не проще ли поставить антивирь? которій моментально отловит попітку вирусни запустится?

А насчет плясок с бубном перед линуксом - то все ложь и провокация. Убунта сама бьет в бубен при загрузке и ставится на раз-два.. в 80% случаях даже проблем с дровами не наблюдается.

Код: Виділити все

(__) (oo) /------\/ / | || * /\---/\ ~~ ~~ ...."Have you mooed today?"...

funk747
* *
Повідомлень:79
З нами з:24.7.09 15:20
Стать:чол
Звідки:Киев-Град

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення funk747 » 25.11.09 10:35

+1, кушать хотим) админы тоже люди)

линукс? да? а автокад ты мне запустишь под линуксом а может 3дмакс, или же корэл?)
ну список могу продаолжать...
...да, слово эмулятор я слыхал, виртуальную тачку тоже поднять не вопрос, но на кой гемморой в жопе искать?)
если руки из плечей, диск винды есть и кряк в папочке?) у меня вот виста есть живет более 2х лет, какая там хп, каменный век народ, идите в задницу, консерваторы без обосноване) вся софта работает, и стабильнее и быстрее)

п.с.: без б :)

Аватар користувача
Lone Wolf
* * * *
Повідомлень:611
З нами з:2.4.09 21:04
Skype:vadya-kun
Стать:чол
Звідки:Вишгород - Київ, Оболонь

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Lone Wolf » 25.11.09 12:16

Осторожнее в выражениях. я тебя в задницу не посылал... А причем тут автокад и прочая ахинея? Если ПЕРСОНАЛЬНО тебе оно надо - юзай винду на здоровье, никто тебя не заставляет. что-то менять..
Лично мне весь юзерский-софт что нужен это браузер,видео-ауди-плеер,торент-клиент, ИМ.... все. И нафига мне при таком раскладе гемор с антивирями и прочей ахинеей? Как ненормальный шерстить инет для поиска нужной проги, которая мне разово понадобится да еще и кряки на нее искать(деюре нарушая закон ;)), когда могу apt-get install и доволен. А про средства для вэб-разработки я вобще молчу... с этим на линуксе намного проще..
Так что выбор ОСи личное дело каждого.
И последнее, если с чуством юмора у кого-то проблемы, то это ваши проблемы..

Код: Виділити все

(__) (oo) /------\/ / | || * /\---/\ ~~ ~~ ...."Have you mooed today?"...

Аватар користувача
wind34
* * *
Повідомлень:272
З нами з:8.1.08 16:55
Стать:чол
Звідки:Бровары

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення wind34 » 25.11.09 12:27

ну с СМС это ладно
А если СМС не просит и воще пишет что регистр заблокирован и при перезагрузке в безопасный режим непускает, и в биос тоже непускает.
Все антивирусы незапускаются Даже Dr.Web® CureIt!®
Даже любимые 3 клавиши пишет запрещено админом.
Шо делать?

funk747
* *
Повідомлень:79
З нами з:24.7.09 15:20
Стать:чол
Звідки:Киев-Град

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення funk747 » 25.11.09 12:37

как это в биос не пускает?!) биос то спалить тут надо ...мммм... боюсь этого слова низкоуровневое что то писать, асеммблер типа юзать.
биос на то он и есть базовая состема ввода-вывода, БАЗОВАЯ ключевое слово. тоесть она ДО винды и ей как-то побоку на твои вирусняки в винде и на клавиши ктрлальтдел вместевзятые)

Аватар користувача
Lone Wolf
* * * *
Повідомлень:611
З нами з:2.4.09 21:04
Skype:vadya-kun
Стать:чол
Звідки:Вишгород - Київ, Оболонь

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Lone Wolf » 25.11.09 12:39

что значит в биос не пускает? запаролен биос? а учетка точно админская?

Код: Виділити все

(__) (oo) /------\/ / | || * /\---/\ ~~ ~~ ...."Have you mooed today?"...

Аватар користувача
wind34
* * *
Повідомлень:272
З нами з:8.1.08 16:55
Стать:чол
Звідки:Бровары

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення wind34 » 25.11.09 12:40

как это в биос не пускает?!) биос то спалить тут надо ...мммм... боюсь этого слова низкоуровневое что то писать, асеммблер типа юзать.
биос на то он и есть базовая состема ввода-вывода, БАЗОВАЯ ключевое слово. тоесть она ДО винды и ей как-то побоку на твои вирусняки в винде и на клавиши ктрлальтдел вместевзятые)
Ага я тоже так думал
ну понятно Ф8 выбор системы для загрузки ОК
ДЕЛИТ выходит в биос правильно! А нет выкидывает в выбор системы для загрузки
А режим безопасный тоже непускает.
я ВШОКЕ

Аватар користувача
Lone Wolf
* * * *
Повідомлень:611
З нами з:2.4.09 21:04
Skype:vadya-kun
Стать:чол
Звідки:Вишгород - Київ, Оболонь

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення Lone Wolf » 25.11.09 12:44

ну del - не обязательно кнопка доступа в биос.. при старте компа должно быть написано.. насчет блокировки regedit есть ключик в реестре который это делает..

Код: Виділити все

(__) (oo) /------\/ / | || * /\---/\ ~~ ~~ ...."Have you mooed today?"...

Аватар користувача
pal
* * *
Повідомлень:446
З нами з:19.5.06 15:34
Стать:чол
Звідки:Калиноффка

Re: ...и снова о вирусах. На сей раз - компьютерных

Повідомлення pal » 25.11.09 12:44

ну с СМС это ладно
А если СМС не просит и воще пишет что регистр заблокирован и при перезагрузке в безопасный режим непускает, и в биос тоже непускает.
Все антивирусы незапускаются Даже Dr.Web® CureIt!®
Даже любимые 3 клавиши пишет запрещено админом.
Шо делать?
1. в google
2. Поить пивом знакомого экзорциста ;)
3. Кормить $$ незнакомого экзорциста

Ну, или если ваша информация не стоит даже пива - к фармацевту (который format c: делает ;))


Повернутись до “Пісочниця”

Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 170 гостей