в Иркутске 00:43, Апр. 20    
Внимание, вирус!closed
21.12.10 23:07
#454378
Сергей Серёга
Иркутск
На днях компьютер заблокировал неизвестный мне вирус (?).Вышла голубая табличка с инфой о том,что "Вы не по назначению пользуетесь системой Microsoft-просматриваете фильмы с гей-порно." Предлагалось пополнить баланс абонента Билайн на 400р.,ввести код,который будет на полученном чеке,и меня простят,т.е. разблокируют комп. Самостоятельные дилетантские попытки разблокирования (протирание монитора, перезагрузка,обещания ап-грейда и т.д.) к успеху не привели.Позвонил знакомым,они раскопали код именно для этой заразы.Сообщаю: 16342131. Помогло сразу.
21.12.10 23:11
#454379
ЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪ ЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪ
А вот и нет. Для каждой модификации подобной заразы свой код, поэтому правильнее дать ссылку на базу этих самых кодов:
http://sms.kaspersky.ru/
http://www.drweb.com/unlocker/index/?lng=ru
21.12.10 23:15
#454383
Сергей Серёга
Иркутск
maxich [454379]: Не буду спорить-не знаю,но я подробно описал табличку и прочитал текст и мне дали всего один код,но именно от этой штуки.
21.12.10 23:15
#454384
Mike R
Иркутск
правильнее уже сносить винду и не париться).. Зачем этот мазахизм нужен? А с огр. виндоправами - плакать будете)
21.12.10 23:19
#454387
Сергей Серёга
Иркутск
maxich [454379]: Зашёл по 2-й ссылке и сразу увидел эту табличку,вирус Trojan.Winlock.2741.Спасибо за подсказку!
21.12.10 23:20
#454388
Сергей Серёга
Иркутск
miker1 [454384]: А в чём Вы видите мазохизм?
21.12.10 23:27
#454392
Александр З.
А зачем вы гей-порно смотрите на компах?
21.12.10 23:41
#454398
Ветерок-Бемепок женского пола
Тулун-Иркутск-Ёбург
serg-irk [454378]: знакомо со слов моих родителей. При этом они вообще порно не смотрят, да и сидят редко и недолго, но это вирус их доставал не раз, приходилось им в ремонт отдавать. Yeti [454392]: так что необязательно смотреть порно, чтобы словить этот вирус.

maxich [454379]: спасибо за ссылку, будет что родителям помочь!
22.12.10 00:01
#454411
Владимир Я
Иркутск
удалено модератором
22.12.10 08:50
#454502
Илья Михайлович
Иркутск
Не нужно ничего сносить и код не особо необходим.
Во первых, эта хрень не блокирует диспетчер задач. Запускаем диспетчер, через него как новую задачу - Проводник. Чистим все временные файлы интернета (обычно вирь там прячется), корзину (в RECYCLER тоже иногда прячется), корневой каталог от личшних файлов (не знаете, какие лишние - не трогайте, доверьтесь Антивирусу). Затем запускаем regedit, ищем ветку HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Shell (может, где-то неточность, но само направление указал). Вместо левого файла, который прописан в этом ключе, прописываем Explorer.exe. Перезагружаем комп, запускаем бесплатный Dr.Web CureIT, проверяемся, работаем дальше.
P.S. И на сайты с гей-порно больше не ходим :)))
22.12.10 08:58
#454507
ЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪ ЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪЪ
aim83 [454502]: А вот и нет. Вам видимо не попадались особо изворотливые модификации, когда даже загрузочный LiveCD не может заразу отыскать. А про запуск диспетчера задач я вообще молчу.
22.12.10 09:00
#454509
Сергей Серёга
Иркутск
Polnii [454411]: У Вас на большее фантазии не хватает?И когда мы перешли на ты?
22.12.10 09:05
#454511
Сергей Серёга
Иркутск
aim83 [454502]: Кстати,эта штука давала зайти в пользователь,но рабочий стол не открывался,а про диспетчер задач,как-то забыл. maxich [454507]: По Вашей 2-й ссылке эта табличка самая первая.
22.12.10 09:22
#454525
Сергей Прол
Иркутск
Несколько дней назад у моих детей на их компе точно такое же было, они просто искали решение проблемы со звукомв игре NoOne Lives Forever и выскочило про гей-порно и блокировка. Помог именно код 16342131, ну и потом зачистка компа естественно.
22.12.10 09:24
#454527
Сергей Прол
Иркутск
Кстати, антивирус стоял у них Avira, после этого снёс нафих и поставил Касперского...
22.12.10 10:08
#454558
Pavel Chimitov
Irkutsk
Azor [454527]: К сожалению большая часть подобных троянов ведет себя вполне прилично с точки зрения антивируса, а некоторые особо продвинутые либо блокируют антивир или устраивают акты тотального размножения и ныкания своих копий во все щели системы (в последнее время эти трояны научились блокировать все горячие клавишы и запускаются в безопасном режиме)
22.12.10 10:11
#454562
Сергей Макаров
Ice People
Ептыть, не коды надо вводить, а вырезать программу-вирус из компьютера ! Как правило, она грузится в качестве оболочки из реестра винды, там, где прописан в качестве оболочки эксплорер. Но грузится для вырубки нужно с "чистого" носителя, и средством редактирования реестра удалить заразу снчала из реестра, а потом и файл с диска.
22.12.10 10:26
#454577
Сергей Серёга
Иркутск
Cranby [454562]: Это Вы с кем сейчас говорили?Шутка.Подробней можно?
22.12.10 10:36
#454588
роман фалеев
иркутск
примерно полгода назад словил подобную хрень.помогло запуск восстановления системы до загрузки винды.
22.12.10 10:54
#454608
Денис Т.
Иркутск
Те, кто говорит сносить винду при первом признаке вируса, либо малейшей необъяснимой проблемы, вы наверное ногти на руках не обрезаете, предпочитая топор и ампутацию по локоть? Попробуйте сначала самое очевидное, отмотайте назад системное время, загрузитесь в safe mode и т.д. В любом случае - формат С не выбор, сколько уже вирусов перевидал, ни разу винду сносить не было ни малейшей нужды, даже в голову не приходило.
P.S. и не ставьте зверские сборки, зараза там зачастую интегрирована
Все разделы | Топ-100 | Переход в раздел: