• Авторизация


Рученки бы, шаловливые, поломал. 23-04-2009 16:56 к комментариям - к полной версии - понравилось!


Вчера на компьютере Маши поселился зверек. Зверек показывал черный экран и текст:
 "WINDOWS заблокирован
Для разблокировки отправте смс на номер 3649
с текстом ....
введите полученный код
*Любые действия помимо активации могут повлечь за собой потерю данных"
Бился с ним до 4х утра, в итоге победил. Но стойкое желание набить морду автору сего произведения, имеется.

З.ы. Попутно создалось впечатление, что антивирусные компании спонсируют вирмейкеров.


вверх^ к полной версии понравилось! в evernote
Комментарии (27):
NShiro 23-04-2009-17:00 удалить
Вот это да... Отлично кто-то решил обогатиться. Я, канешна, не профи, но мне кааца, что антивирусным как раз выгодно спонсировать вирмейкеров, чтобы повысить уровень продаж...
dandr 23-04-2009-17:03 удалить
Lurk, а антивирус проморгал его, что ли?
Lurk 23-04-2009-17:05 удалить
Ответ на комментарий NShiro # NShiro, Странно что такие есть. Его же вычислить как два пальца об асфальт.
NShiro 23-04-2009-17:07 удалить
Ответ на комментарий dandr # dandr, ну типа да. А если не хо, чтобы он его промаргивал, купи новую версию антивируса. Это типа мотивация такая. ))) А мошт создатель вирусов - это штатный сотрудник антивирусной компании )))
Lurk 23-04-2009-17:08 удалить
Ответ на комментарий dandr # dandr, Да проморгал, а потом уже поздно было. Оно прописалось в систему как драйвер. Когда загружался драйвер, он создавал службу на основе генерируемой длл, служба создавала процесс на основе генерируемого ехе`шника. Каждый элемент котролировал состояние других. Видимо новый вирус, через нод проскочил. А потом эта зараза блокировала вообще все антивирусы. В общем погемороицца пришлось
xpyctal 23-04-2009-17:31 удалить
у нас тоже такое было. вот что нашла в инете по этой теме ) ---- Ко мне за последние выходные обращались с такой проблемой уже дважды. Суть: Вирус заражает систему и блокирует Windows. На экране появляется указанное изображение с просьбой уплатить денежку за дальнейшую спокойную жизнь. Методы борьбы: 1.Простой. Заходим по адресу http://news.drweb.com/show/?i=304&c=5 Вводим в окно внизу ваш код, который вам предалагают послать по СМС (в примере на фотографии - 4128800256) и скрипт от авторов Dr.Web выдаст вам код активации. 2.Посложнее. При загрузке ПК жмём F8. Выбираем пункт "Безопасный режим с поддержкой командной строки". По окончании загрузки жмем "Ctrl+Alt+Del" и выбираем файл/выполнить, набираем "explorer" и жмем Enter. Появляется окно, которое предложит вам перейти из безопасного режима в нормальный. Соглашаемся. Вбивайте в поиск "blocker*" (без кавычек, но со звёздочной). Найденные файлы удалите - они могут иметь любое разрешение. 3.Меры защиты. Не загружайте кодеки, которые "требуются для простотра видео на сайте/просмотра содержимого сайта". Если вам что то предлагают загрузить запомните название и вбейте в Яндекс. Если такой кодек существует, лучшезакачать его с официального сайта. Если это не помогло (содержимое сайта всё равно недоступно или такого кодека не существует), значит вас пытались принудить к нетрадиционным половым отношениям. На данный момент известно ещё о паре модификаций данной дряни. Вожможно, понадобится восстановление системы - посему запасаемся дистрибутивами и резервными копиями. Искренне желаю, что бы вам эта писанина не понадобилась.
xpyctal 23-04-2009-17:33 удалить
кстати тётя у которой это появилось послала смс, с неё списали 600 рэ и нифига )
Lurk 23-04-2009-17:38 удалить
Ответ на комментарий xpyctal # xpyctal, Маша, видимо нашла свежую модификацию. Там статичным было только имя драйвера. две остальные компоненты генерились с рандомными именами.
Lurk 23-04-2009-17:40 удалить
Ответ на комментарий xpyctal # xpyctal, 600 рэ это еще по божески :)
Lurk 23-04-2009-17:52 удалить
Ответ на комментарий нольвосьмой # нольвосьмой, Без.
xpyctal 23-04-2009-17:58 удалить
ну так 600 там, 600 тут... и к тому же код активации так и не прислали)
Lurk 23-04-2009-18:02 удалить
Ответ на комментарий xpyctal # xpyctal, Ну если всем коды присылать то самому ведь ничего не останется :)
xpyctal 23-04-2009-18:02 удалить
в общем пидарасы одним словом :)
Lurk 23-04-2009-18:04 удалить
Ответ на комментарий xpyctal # xpyctal, Систра, я с тобой солидарен. :)
Lurk, это потому что в конце всегда побеждает добро )
Lurk 23-04-2009-19:27 удалить
Ответ на комментарий нольвосьмой # нольвосьмой, Осадочек все равно остался. :)
dandr 24-04-2009-11:01 удалить
Исходное сообщение Lurk:
xpyctal, Маша, видимо нашла свежую модификацию. Там статичным было только имя драйвера. две остальные компоненты генерились с рандомными именами.

Lurk, ого!
Мне даже стало интересно... На виртуалке винду, что ли, поставить...
dandr 24-04-2009-11:01 удалить
Lurk, заодно поделись рецептом лечения)))
Lurk 24-04-2009-12:37 удалить
Ответ на комментарий dandr # dandr, Я сам прихуел, если честно.
Lurk 24-04-2009-12:44 удалить
Ответ на комментарий dandr # dandr, Есть такая тулза http://www.z-oleg.com/secur/avz/. Нужно загрузиццо с чистой системы, запустить тулзу, обновить ее, включить сканирование. Она найдет всю заразу и грохнет ее. Выдаст нотисы о том, что включен отладчик на, и список прог. Запускаем регэдит, поиском вылавливаем название прог которые в списке выше и грохаем параметры.
dandr 24-04-2009-13:42 удалить
Исходное сообщение Lurk:
dandr, Есть такая тулза http://www.z-oleg.com/secur/avz/.
Нужно загрузиццо с чистой системы, запустить тулзу, обновить ее, включить сканирование.
Она найдет всю заразу и грохнет ее. Выдаст нотисы о том, что включен отладчик на, и список прог.
Запускаем регэдит, поиском вылавливаем название прог которые в списке выше и грохаем параметры.

Lurk, чую, надо таки себе загрузочную флэшку сделать...
Всё никак не заняться этим вопросом.
Спасибо, намотал.
Lurk 24-04-2009-14:01 удалить
Ответ на комментарий dandr # dandr, С флешкой не заморачивался, а вот двд загрузочный с кучей всяких вкусняшек имею :)
dandr 24-04-2009-14:27 удалить
Исходное сообщение Lurk:
dandr, С флешкой не заморачивался, а вот двд загрузочный с кучей всяких вкусняшек имею :)

Lurk, у меня только линуксовые. :)
Lurk 24-04-2009-14:36 удалить
Ответ на комментарий dandr # dandr, Жена на винде, потому ой. :)
dandr 24-04-2009-15:01 удалить
Исходное сообщение Lurk:
dandr, Жена на винде, потому ой. :)

Lurk, так и у меня тоже. :)
Да и из спортивного интереса хочу сделать флэшку с двойной загрузкой. Но некогда.
Ryjiy 06-05-2009-23:07 удалить
zя от только одного не пойму! а что получателя денег за смс ни как нельзя взять за интересное место??? как минимум за соучастие.


Комментарии (27): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Рученки бы, шаловливые, поломал. | Lurk - Тренируй свой Дзен. | Лента друзей Lurk / Полная версия Добавить в друзья Страницы: раньше»