Перейти к содержанию
Форум Челябинских Автомобилистов

ВНИМАНИЕ! ВИРУС!


Рекомендуемые сообщения

Закрепленные сообщения

Сегодня знакомые попросили посмотреть компьютер. Говорят "что-то про активацию пишет и смс"... Думаю, че-то не то, собрал свой "боекомплект", выехал на место... На месте стали выясняться подробности: комп показывает сообщение примерно такого содержания:

"Windows заблокирован.

Для разблокировки отправьте смс 4119785996 на номер 3649. Номер может быть другим, например с буквой "К" впереди...

Введите полученный код.

Не пытайтесь переустановить систему, иначе Вы потеряете все данные."

 

Лечить можно и не подбирая кода через веб-генератор на сайте http://news.drweb.com/show/?i=304&c=5

 

а т.е.

 

Есть небольшое решение, как сделать так чтобы можно было войти и работать в винду, но не решить проблему с вирусом...

 

1. Нажимаем много раз кнопку Shift вылезает проблема с залипанием клавиш, жмем на "параметры"

2.В появившемся окне нажимаем знак "?" в верхнем правом углу, далее жмем на любую кнопочку "настройки" в появившейся подсказке жмем правой кнопкой мыши и выбираем "печать раздела"

3. появится окно настройки принтеров, нажимаем правой кнопкой мыши на любом из принтеров выбираем "Свойства" далее вкладка "Дополнительно" напротив меню "Драйвер" нажимаем сменить, в появившемся окне "Далее", теперь жмем на "установка с диска" - "обзор" появится окно поиска файлов, жмем правой кнопкой на любом из них и выбираем "Проводник" (теперь можно работать, есть способы наверно и побыстрее но я делаю так)

4. создаем в любом месте файл Word, Excel или подобный из офиса, пишем в нем любой текст, но ВАЖНО! файл не сохраняем, и сразу в меню "ПУСК" выбираем "выключение". Комп завершит все процессы, в то числе и процесс активности вируса, НО, задаст вопрос файл был изменен, хотите сохранить? Жмем «Отмена».

Вуаля мы можем работать дальше, проверять на вирусы и т.п.

 

Пэ.Эс.

На компе, где я лечил эту хрень, была лицензионная Windows, толку то... Вообщем помогло удаление "хвоста" у userinit.exe через regedit

!!!!!! это из реестра, должно быть так! c:\windows\system32\userinit.exe,

 

пример!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

 

Действительно нужно еще качнуть с инета вот это.. найдет моментально.. и изничтожит!.. http://www.freedrweb.com/download+cureit/

А также почистить папку "temp" в документ энд сеттингс/all users/local settings/temp

название там может быть у вируса don или nod

 

Спасибо за внимание!!! Надеюсь поможет!

post-6090-1240600670_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 75
  • Создана
  • Последний ответ

Топ авторов темы

Топ авторов темы

Изображения в теме

Незакрепленные сообщения

Есть небольшое решение, как сделать так чтобы можно было войти и работать в винду, но не решить проблему с вирусом...

Спасибо за внимание!!! Надеюсь поможет!

Ламер (18:37:42 25/04/2009)

не проходит

 

ххх (18:50:54 25/04/2009)

[ууу 10:47:27]

>> >> кстати, такая смс-ка стоит 600 рублей, одна девушка уже проверила

>>

 

:rolleyes:

Изменено пользователем ВОВАН74
Ссылка на комментарий
Поделиться на другие сайты

Ламер (18:37:42 25/04/2009)

не проходит

 

ххх (18:50:54 25/04/2009)

[ууу 10:47:27]

>> >> кстати, такая смс-ка стоит 600 рублей, одна девушка уже проверила

>>

 

:rolleyes:

*а лох платит всегда* (с)

Ссылка на комментарий
Поделиться на другие сайты

сегодня убил заразу.

загрузился с Win XPE, вычистил темп, из под винды вычистил реестр, и прошелся антивирем.

ALLIGATOR спасибо за подробности.

Ссылка на комментарий
Поделиться на другие сайты

Два раза решал подобную проблему тем, что приходил с внешним жестким с собственной виндой, с уже закачанной новой версией CureIT))
Ссылка на комментарий
Поделиться на другие сайты

пробывал Win+U

не катит!

 

забыли видимо "аффтары" про залипание шифта.. тем и спаслись...

ну а в дальнейшем все антивирусные производители смекнут на такого зверя...

залипание клавиш они уже учли

вчера боролся с одной машинкой

долго мучился

в общем без собственной винды, ERD, лайвсиди и т.д

побороть не возможно

прикольный вирус к стати пока боролся все обновления авиря закачались в автомате :)

винда то работает

Ссылка на комментарий
Поделиться на другие сайты

залипание клавиш они уже учли

вчера боролся с одной машинкой

долго мучился

в общем без собственной винды, ERD, лайвсиди и т.д

побороть не возможно

прикольный вирус к стати пока боролся все обновления авиря закачались в автомате :)

винда то работает

С сети возможно.. процесс никак не защищен от закрытия.

Ссылка на комментарий
Поделиться на другие сайты

Ламер (18:37:42 25/04/2009)

не проходит

 

ххх (18:50:54 25/04/2009)

[ууу 10:47:27]

>> >> кстати, такая смс-ка стоит 600 рублей, одна девушка уже проверила

>>

 

:rolleyes:

И как помогла смс?
Ссылка на комментарий
Поделиться на другие сайты

прикольный вирус к стати пока боролся все обновления авиря закачались в автомате :)

винда то работает

Ну дык как вылечил ? антивирь сам или как ?
Ссылка на комментарий
Поделиться на другие сайты

Ну дык как вылечил ? антивирь сам или как ?

авирь нашел после того как я уже сам зашел в винду

попросил его поискать вот он и нашел

а самостоятельно ленился

я ерд входил и чистил темп

Ссылка на комментарий
Поделиться на другие сайты

авирь нашел после того как я уже сам зашел в винду

попросил его поискать вот он и нашел

а самостоятельно ленился

я ерд входил и чистил темп

Да в принципе у каждого методы свои.. а эта зараза модифицируется...

лупят где-то с оффшора с плавующим АЙПИ

Где же отдел "Р"? куда они смотрят?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
сегодня созвонился с другом, неделю назад у него побывал этот вирус, выличился отправкой смс, 600 рэ содрали, антивирусник стоит лицензионный, непомог
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
то же попался вчера, с феста приехал, хотел жене написать по аське, а там ссылко, а чего то ступил после природы, сегодня буду пытаться вечером вылечить, если кому тельце пока живого виря нужно, то до 18:00 велкам в гости :)
Ссылка на комментарий
Поделиться на другие сайты

мне от ]Лошади(Лебеди) вчера ссылка пришла с текстом "привет, никого не узнаешь, гг)))"

я блин повелся, и ткнулся :( потом появился синий экран с требованием отправить смс.

и еще какой то текст...

но это походу другой вирус, ибо экран появляется после запуска эксплорера.

как его убить, не переустанавливая винду?

Ссылка на комментарий
Поделиться на другие сайты

мне от ]Лошади(Лебеди) вчера ссылка пришла с текстом "привет, никого не узнаешь, гг)))"

я блин повелся, и ткнулся :( потом появился синий экран с требованием отправить смс.

и еще какой то текст...

но это походу другой вирус, ибо экран появляется после запуска эксплорера.

как его убить, не переустанавливая винду?

ага, у меня именно он,

 

вчера ночью не заморачивался, но безопасный режим и шифт не помогают, думаю надо с загрузочного диска загружаться и шаманить,

 

кстати с утра позвонили знакомые, то же от жены ссылку получили и трындец, причем позвонила девушка, и меня начала спрашивать, я сразу её говорю: а муж то знает? нет говорит, :)

Ссылка на комментарий
Поделиться на другие сайты

дня 3 назад у знакомой был черный экран и смска ета :)

безопасный режим и прочее эффекта не дали :(

поступил просто сносом винды :D потом проверка на вирусню (около 40 троянов)

зы ;) посидела девочка на сайтах

Ссылка на комментарий
Поделиться на другие сайты

систему сносить это не спортивно :)

 

в моем случае точно один вирус, который был получен и разрешен к запуску, сработал за 3 сек. :)

причем судя по всему это дальнейшие разработки того вируса который описывается в начале темы, и правильно предсказали, что шифт уберут :)

Ссылка на комментарий
Поделиться на другие сайты

систему сносить это не спортивно :)

 

в моем случае точно один вирус, который был получен и разрешен к запуску, сработал за 3 сек. :)

причем судя по всему это дальнейшие разработки того вируса который описывается в начале темы, и правильно предсказали, что шифт уберут :)

вчера из Ольгиной аськи сообщение пришло. хапнул вируса. но как-то удачно более менее его победил, безопасными режимами, запусками касперского, msconfig. потом активация висты слетела (она у меня даже честная на буке) но сразу же обновления с мелкософта поставили все на места свои.
Ссылка на комментарий
Поделиться на другие сайты

вчера из Ольгиной аськи сообщение пришло. хапнул вируса. но как-то удачно более менее его победил, безопасными режимами, запусками касперского, msconfig. потом активация висты слетела (она у меня даже честная на буке) но сразу же обновления с мелкософта поставили все на места свои.

поподробнее можно?

 

просто при попытке загрузиться в безопасных режимах (разных) просто подвешивае комп и вылетает синий экран смерти :(

Ссылка на комментарий
Поделиться на другие сайты

поподробнее можно?

 

просто при попытке загрузиться в безопасных режимах (разных) просто подвешивае комп и вылетает синий экран смерти :(

в безопасном режиме грузился нормально. не было таких проблем. касперского вручную запускал в безопасном режиме, пяток троянов он нашел. в msconfig отключил запуск левого всего. папку temp почистил. после этого загрузился нормально. активация слетела но пока он валидность висты проверял поставил обновления на закачку. обновление утянулось поставилось и все работает. единственно что пока видно - tune up слетело. потому как касперский там троянов нашел, удалить dll-ки пришлось.

 

кстати счас народ на работе сказал - слово великое которое он ввести просит - "пользователя"

Изменено пользователем dandy
Ссылка на комментарий
Поделиться на другие сайты

кстати счас народ на работе сказал - слово великое которое он ввести просит - "пользователя"

неужели смс-ку отправили ? :))))

 

 

кстати пароль помог, друзья только что проверили :)

Ссылка на комментарий
Поделиться на другие сайты

неужели смс-ку отправили ? :))))

 

 

кстати пароль помог, друзья только что проверили :)

говорят так нарыли в интернете со второго компа. не знаю уж точно как дело было -)

Ссылка на комментарий
Поделиться на другие сайты

от Ольги пришло сообщение, тыкнул, скачал но при попытке открыть выплыло что программа заставка и открывай если хочешь, передумал и удалил.
Ссылка на комментарий
Поделиться на другие сайты

Немного не то, но, помоему, из той же оперы! Кто-нибудь сталкивался? Какие есть мысли о путях решения?

post-6437-1246863285_thumb.jpg

Причем не важно на какую страницу я захожу: Vkontakte или Odnoklassniki всегда автоматически переходит на эту? -(((

Изменено пользователем bell74rus
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Сейчас на странице   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...