Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Компьютеры > Операционные системы > Windows
Расширенный поиск

Ответ
 
Опции темы Поиск в этой теме
Старый 28.12.2009, 16:55 Вверх   #1
Весна придет...
 
Аватар для Amber
Amber вне форума
Доп. информация
По умолчанию Новая разновидность вируса

Вот такая бяка была у меня на компе-



не могла справиться с ней 2 дня, появлялся даже в безопасном режиме.

Убить не смогла, пришлось винду переустанавливать
  Ответить с цитированием
Cказали cпасибо:
Старый 28.12.2009, 18:30 Вверх   #2
S.T.A.L.K.E.R.
 
Аватар для Stalker
Stalker вне форума
Доп. информация
По умолчанию

было у моего друга, что-то подобное с рекламой порнухи. В диспечере задач вылазила фигня, которая называлась "cMedia".
Сидела она по пути: C:\Documents and Settings\имя пользователя\Application Data\cMedia
Внутри был файл деинсталяции, который предлагал послать СМС для прекращения рекламы.
Фигня эта прописывалась прямиком в реестре, то есть её не было ни в автозагрузке, ни в сервисах, нигде.
как вылечил.
С помощью анлокера удалил всю директорию, а потом вручную весь реестр где встречалось сочетание cMedia. И вроде всё.
  Ответить с цитированием
Cказали cпасибо:
Старый 28.12.2009, 19:42 Вверх   #3
Модератор
 
Аватар для elvis75
elvis75 вне форума
Доп. информация
По умолчанию

Dr.Web помогает избавиться от троянца, блокирующего доступ к системе
http://netler.ru/pc/trojan-winlock.htm
Вот еще информация по решению подобной проблемы.
  Ответить с цитированием
Cказали cпасибо:
Старый 28.12.2009, 20:00 Вверх   #4
Fedoraвод
 
Аватар для Злой
Злой вне форума
Доп. информация
По умолчанию

Amber, во во, именно такая зараза меня полностью пересадила на линукс месяц назад
  Ответить с цитированием
Cказали cпасибо:
Старый 29.12.2009, 00:40 Вверх   #5
Весна придет...
 
Аватар для Amber
Amber вне форума
Доп. информация
По умолчанию

Цитата Сообщение от elvis75 Посмотреть сообщение
у меня веб и был, и он эту гадость пропустил

Цитата Сообщение от elvis75 Посмотреть сообщение
это другое и такой вирь у меня был, его снесла я, а в от это не смогла)))

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска.
а у меня троян висел больше суток и ни фига не удалился))

Последний раз редактировалось Ghost; 29.12.2009 в 00:54..
  Ответить с цитированием
Cказали cпасибо:
Старый 29.12.2009, 13:28 Вверх   #6
.:V.I.P.:.
 
Аватар для Lifeline
Lifeline вне форума
Доп. информация
По умолчанию

Amber,очисти его из памяти. У меня была байда такая же. Тока связана с порнухой.
Залез я на один варезник, там меня перенаправила на порнушный сайт. И у меня не было установлено флеш плеер. Хоп
мене выдаёт мол установи плеер. Я скачал его с сайта. Оказца это не плеер, а эта байда, но на весь экран. И всё было заблокирована. Ни диспетчер, и ничье не включался. Я загрузил с комп в безопасном режиме с поддержкой командной строки и запустил explorer и всё. И начал смотреть журнал установленного. И очистил. Я тогда так пересрался.
  Ответить с цитированием
Cказали cпасибо:
Старый 19.01.2010, 23:42 Вверх   #7
Грамотный форумчанин
 
Аватар для Kol9nbl4
Kol9nbl4 вне форума
Доп. информация
По умолчанию

A®mIn, У меня за день по аське куча ссылок на подобные вирусы вылазит.
По незнанию первый раз ткнул на нее и здрасте приплыли.
Весь экран синий и надпись типа "Ваш компьютер заблокирован для разблокирования отошлите SMS"
Но слава програмистам из ESET, NOD32 отписался что удалил какую то хрень и system32.
Перезагружаю машину, окошко исчезло а в логе антивира осталась память о вирусе.
Теперь он блокирует момент скачки этой гадости если на нее натыкаюсь.


Цитата Сообщение от elvis75 Посмотреть сообщение
Это последнея надежда на спасение если твой комп подхватил эту гадость.

Последний раз редактировалось Kol9nbl4; 19.01.2010 в 23:45..
  Ответить с цитированием
Старый 19.01.2010, 23:48 Вверх   #8
Грамотный форумчанин
 
Аватар для cassper
cassper вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Kol9nbl4 Посмотреть сообщение
Но слава програмистам из ESET, NOD32 отписался что удалил какую то хрень и system32.
кстати, не всегда он может помочь. была какая-то гадость в виде левого брэндмауера, в ручную удалить не получилось. к тому же он блочит диспетчер и еще кое-что.
пришлос искать в сети, что с такой хреновиной справиться может Malwarebytes' Anti-Malware
и, кстати, на будущее для себя понял, что с подобными окошками-попрашайками эта утилита может справиться в два счета)))

Но тут и правда хвала НОДу))
  Ответить с цитированием
Cказали cпасибо:
Старый 02.02.2010, 15:54 Вверх   #9
Весна придет...
 
Аватар для Amber
Amber вне форума
Доп. информация
По умолчанию

Вот еще прикол...просто молодца ребята)) такое придумали)))
закрыла вкладку браузера и нашла вот это-



ладно хоть голова есть)) никуда с испугу не нажала))) посмотрела адрес в строке)) ну думаю хитрованы, скрин сняла вот..
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 02.02.2010, 19:19 Вверх   #10
.:V.I.P.:.
 
Аватар для sanek-2607
sanek-2607 вне форума
Доп. информация
По умолчанию

круто
такое в первый раз вижу
  Ответить с цитированием
Старый 05.02.2010, 08:44 Вверх   #11
Грамотный форумчанин
 
Аватар для Kol9nbl4
Kol9nbl4 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Amber Посмотреть сообщение
Вот еще прикол...просто молодца ребята)) такое придумали)))
закрыла вкладку браузера и нашла вот это-

ладно хоть голова есть)) никуда с испугу не нажала))) посмотрела адрес в строке)) ну думаю хитрованы, скрин сняла вот..
Прикол жестокий!
Я был в шоке, когда люди прибегали с перепуганными лицами и говорили что компьютер заражен кучей вирусов.
Вот я поржал от души!!!!!!)))))))))
  Ответить с цитированием
Старый 05.02.2010, 17:53 Вверх   #12
Опытный пользователь
 
Аватар для Evgeniy78
Evgeniy78 вне форума
Доп. информация
По умолчанию

Меньше надо по порно сайтам лазить и нечего устанавливать всякие тулбары и всякую дрянь с сайтов которая нужна якобы для просмотра роликов
Сам 2 раза такую херню подхватывал выручала програ AnVir Task Manager её в отичие от Диспетчера задач вирусы её не блокируют (по крайней мере пока) этой программой можно вырубить вирус а потом почистить и следы которые оставил вирус
  Ответить с цитированием
Старый 07.02.2010, 11:17 Вверх   #13
Грамотный форумчанин
 
Аватар для Kol9nbl4
Kol9nbl4 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Evgeniy78 Посмотреть сообщение
Меньше надо по порно сайтам лазить и нечего устанавливать всякие тулбары и всякую дрянь с сайтов которая нужна якобы для просмотра роликов
Сам 2 раза такую херню подхватывал выручала програ AnVir Task Manager её в отичие от Диспетчера задач вирусы её не блокируют (по крайней мере пока) этой программой можно вырубить вирус а потом почистить и следы которые оставил вирус
Если бы все было так просто я на такую хрень натыкался даже на проверенных сайтах!
Где порнухи в помине нет!
Так что на мой взгляд это стало своеобразным заработком в интернете.
А пади плохо отправит из сотни два три человека SMS и уже кругленькая сумма (мои знакомые отсылали я точно знаю).
  Ответить с цитированием
Старый 07.02.2010, 11:56 Вверх   #14
.:V.I.P.:.
 
Аватар для NIX
NIX вне форума
Доп. информация
По умолчанию

И я на такое потрапил вчера!!!
  Ответить с цитированием
Старый 07.02.2010, 12:10 Вверх   #15
Грамотный форумчанин
 
Аватар для Kol9nbl4
Kol9nbl4 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от NIX Посмотреть сообщение
И я на такое потрапил вчера!!!
Ну и как?
  Ответить с цитированием
Старый 08.02.2010, 19:32 Вверх   #16
Весна придет...
 
Аватар для Amber
Amber вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Evgeniy78 Посмотреть сообщение
Меньше надо по порно сайтам лазить и нечего устанавливать всякие тулбары и всякую дрянь с сайтов которая нужна якобы для просмотра роликов
Сам 2 раза такую херню подхватывал выручала програ AnVir Task Manager её в отичие от Диспетчера задач вирусы её не блокируют (по крайней мере пока) этой программой можно вырубить вирус а потом почистить и следы которые оставил вирус
вы видать именно на порнушке и ловили эту хрень)))но не все такие)) у меня к примеру после летитбита эта шняга вылезла))) порносайт и летит вроде не одно и тоже))
  Ответить с цитированием
Старый 12.02.2010, 15:44 Вверх   #17
Коренной житель
 
Аватар для killmal
killmal вне форума
Доп. информация
По умолчанию

дак можно и проще решить эту проблему вот ссылка (http://support.kaspersky.ru/viruses/deblocker) а потом утилитку запускаеш касперского и всё
  Ответить с цитированием
Cказали cпасибо:
Старый 22.02.2010, 21:57 Вверх   #18
Опытный пользователь
 
Аватар для rashpil
rashpil вне форума
Доп. информация
По умолчанию

Цитата Сообщение от killmal Посмотреть сообщение
дак можно и проще решить эту проблему вот ссылка (http://support.kaspersky.ru/viruses/deblocker) а потом утилитку запускаеш касперского и всё
можно по таблице код посмотреть
  Ответить с цитированием
Старый 21.04.2010, 20:39 Вверх   #19
Новичок
 
Аватар для gaa0166
gaa0166 вне форума
Доп. информация
По умолчанию

Против всего вышеперечисленного нод-32 помогает очень хорошо. Когда такая штука появилась, я перепробовал кучу всего. Справился только нод без всяких утилит и т.д.
  Ответить с цитированием
Старый 23.04.2010, 00:07 Вверх   #20
Весна придет...
 
Аватар для Amber
Amber вне форума
Доп. информация
По умолчанию

Цитата Сообщение от gaa0166 Посмотреть сообщение
Против всего вышеперечисленного нод-32 помогает очень хорошо. Когда такая штука появилась, я перепробовал кучу всего. Справился только нод без всяких утилит и т.д.
у кого как. у меня нод стоял и пропустил)
  Ответить с цитированием
Старый 05.05.2010, 23:01 Вверх   #21
Коренной житель
 
Аватар для turboo-1-oo
turboo-1-oo вне форума
Доп. информация
По умолчанию

Ну не знаю, зачем Вам эта головная боль........
Простудились, надо одеваться....
Порезали ногу , обуваться.....
А что можно сказать человеку если вместо обуться он идёт босиком на свалку...
Тот что умнее заранее покупает бинт и зелёнку, другой потом после того как
порежиться.....
Как писал В.С. Высоцкий смешно, неправда ли смешно, и ВАМ смешно и даже мне.......
Договорились до того что надо переходить на Линух......
В целях защиты от вирусов, а разве Линух дает 100% гарантию?
Да поставьте теневую и 100% гарантии может запустить 1000 и более вирусов
Проверить какой антивирусник что пропустит.и.т.д
100% гарантии от ошибок человека, ошибся откатил, всё
Будут вопросы могу подробней.................................................................
С уважением к ВАМ
  Ответить с цитированием
Старый 05.05.2010, 23:35 Вверх   #22
Знаток
 
Аватар для AmoK
AmoK вне форума
Доп. информация
По умолчанию

Цитата Сообщение от turboo-1-oo Посмотреть сообщение
а разве Линух дает 100% гарантию?
дает ) разграничение прав ..знаете ли
Что может сделать вирус ,который запуститься только в папке /tmp ? и,то под юзером ? И , которая очищается после перезагрузки ?
ShadowUser Pro в винде ? - не всегда удобно
  Ответить с цитированием
Старый 06.05.2010, 01:59 Вверх   #23
Коренной житель
 
Аватар для turboo-1-oo
turboo-1-oo вне форума
Доп. информация
По умолчанию

AmoK дает ) разграничение прав ..знаете ли
Что может сделать вирус ,который запуститься только в папке /tmp ? и,то под юзером ? И , которая очищается после перезагрузки ?
ShadowUser Pro в винде ? - не всегда удобно
Что тут можно сказать, переводить разговор какая система лучше, бессмыслено...
Разгавор был о вирусах, вот я и не пойму зачем вся эта суета есле проще есть решение и 100% без вирусов..

Вы спрашиваите -что может сделать вирус в папке /tmp?
Тут Вам видней...
Замечу что в ХР +тень 100% горантии
Насчет разграничивания прав, тожеть не от хорошей жизни, постояно водить свой
код..
Могим нравиться, дела вкуса
На ХР нет такой необходимости и меры безопасности

Пишете -ShadowUser Pro в винде ? - не всегда удобно
Опять же бесмыслено спорить.....
Скажу только сваю точку зрения...
Не один год работаю под теню.........
Отпадает необходимость в Антивирусных програмах, чистки реестра Компа, дефрагментации диска, устоновки и удолении програм.и.т.д
Сама сиситема находиться постояно в идеальном состоянии...
Практически (вечная) зависит от жизни пользавателя и ресурса Компа....
При любой ошибке, даже пол реестра удолив, октатил назад и ВСЁ как новое
Отмечу ещё раз неимею нечего против Линух ( судить о том что знаеш поверхностно
трудно)
Но менять систему из за вирусов??????
С уажением к ВАМ

Последний раз редактировалось turboo-1-oo; 06.05.2010 в 02:29..
  Ответить с цитированием
Старый 06.05.2010, 03:14 Вверх   #24
Fedoraвод
 
Аватар для Злой
Злой вне форума
Доп. информация
По умолчанию

Цитата Сообщение от turboo-1-oo Посмотреть сообщение
При любой ошибке, даже пол реестра удолив, октатил назад и ВСЁ как новое
Да, все только это и твердят, винда мол неубиваема, только нужно заранее образ, бэкап или рестор сделать, а потом как отваливается - восстанавливать. Но никто не говорит, что после этого - это уже не та система в которой ты уже работаешь второй год, и процедуру эту можно с уверенностью назвать перестановкой.

Отсюда вытекает, что почти все проблемы с виндовс решаются банальной переустановкой.
Меня лично такой расклад не устраивает, учитывая частоту "отката" и стоимость сего чудища, я склонен признать что мой телефон! куда более надежен, производителен и я не ставлю на него проги по 3 миллиона баксов чтобы хоть что то на нем сделать и не платил за прошивку ничего (парадокс, бесплатно и во всех отношениях лучше) и вирусы на него не цеплял (да и невозможно на него написать вирус, разве только программу - шутку) А он знаете, он у меня куда более мультимедиен чем винда (даже виста) , только грузится все в разы быстрее и глюков никогда не бывает, про время загрузки - выключения я вообще молчу.
Я вас тоже всех уважаю.

ЗЫ
Цитата Сообщение от killmal Посмотреть сообщение
да, только забыл сказать что сейчас ниодин вирус не пустит комп на сайты антивирусов (кто скажет что не так?) вот и получается что нужно идти к соседу и просить скачать этот файлик. Что есть решение проблемы не своими силами. А когда такое в офисе произойдет? Что скажешь директору у которого комп такой фигней заражен? Погоди шеф, я сбегаю в соседний офис и поспрашиваю

Последний раз редактировалось Злой; 06.05.2010 в 03:16..
  Ответить с цитированием
Старый 06.05.2010, 04:00 Вверх   #25
Коренной житель
 
Аватар для turboo-1-oo
turboo-1-oo вне форума
Доп. информация
По умолчанию

Злой- Да, все только это и твердят, винда мол неубиваема, только нужно заранее образ, бэкап или рестор сделать, а потом как отваливается - восстанавливать. Но никто не говорит, что после этого - это уже не та система в которой ты уже работаешь второй год, и процедуру эту можно с уверенностью назвать перестановкой.

Отсюда вытекает, что почти все проблемы с виндовс решаются банальной переустановкой.
Да нет я и слова не писал про бекеп, поскольку раскатка имиджи и откат системы
это разные вещи.....
У стоновил один раз и работаю пока надоест 1-2 года потом перехожу на новую ось
Толька откат (тень)..
Тоесть включил тень отработал делай что угодно игде угодно, перегрузил и опять
у нас наша Основная чистая сиситема..
Потом снова в тень
О какой чистоте отката Вы говарите, включил тень, день или сутки отработал выключил, на следующий день опять включил ..
Но мы опять не в тему разговор шел о вирусах вот я и предложил такой вариант
на Хрюше, и что тут плохого...????

И не скем не сабираюсь спорить о достоинстве и недостатках любых сиситем.....
БЕССМЫСЛЕНО......
С уважением к Вам

Последний раз редактировалось turboo-1-oo; 06.05.2010 в 04:28..
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новая система заработка на ссылках Allfriend Заработок в интернете 5 11.06.2011 13:59
[Инструкция] InMoney - новая CPA партнёрка. SMatrix Зарубежные спонсоры 0 02.03.2011 07:26
Вход в контакте или как избавиться от вируса Maaz Антивирусы и компьютерная безопастность 0 25.12.2010 17:15
Новая платежная система Telemoney klon2000 Заработок в интернете 2 23.08.2010 20:50
Новая форма. Как вам такая? МихалычЪ Юмор 1 09.05.2008 07:23


Текущее время: 20:57. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.23501 секунды с 14 запросами