Галерея Файлы Гараж Партнеры Чат Справка

 Загрузить фото       Правила форума  




Вернуться   Форум Touareg Club >  Клубные разделы >  Обо всём

Ответ
 
Опции темы Опции просмотра
Старый 18.07.2009, 01:59 (01:59)   #1
Sabath
Бывалый
 
Аватар для Sabath
 
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация: 591

Sabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классов
По умолчанию Хакеры жгут

сижу на форуме. комп - нетбук.
ни с того ни с сего комп перезагружается и выводит вот такую вот картинку.

Изображения
Тип файла: jpg DSC00012.jpg (94.3 Кб, 98 просмотров)

Последний раз редактировалось Sabath; 18.07.2009 в 02:05.
Sabath вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 02:03 (02:03)   #2
Sabath
Бывалый
 
Аватар для Sabath
 
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация: 591

Sabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классов
По умолчанию

видно не оч, т.к. зафоткал на телефон.
смысл текста следующий - ваш комп заражен вирусом с постоянно регенерируемым кодом. отправьте смс на номер такой-то, стоимость 6 рублей. Вы получите код.
Идет обратный отсчет 160 секунд.
слева приписка, что переустановка виндов не спасет, т.к. вирус прописался в загрузочный сектор винчестера.
ни на одну клаву и комбинацию клав комп не реагирует.

перегружаю - тож самое......

хорошо что немного шарю - решил проблему, но ддля людей несведующих в дырах виндов это реальная засада(((((
Sabath вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 02:05 (02:05)   #3
Vartex
фотопроказник
 
Аватар для Vartex
 
Город: Москва
Touareg 3.0 V6TDI Exclusive
Регистрация: 27.09.2008
Сообщений: 2,134
Поблагодарил(а): 3,170
Благодарностей: 6,132
Изображений в галерее: 3
Репутация: 9397

Vartex МагистрVartex МагистрVartex МагистрVartex МагистрVartex МагистрVartex МагистрVartex МагистрVartex МагистрVartex МагистрVartex МагистрVartex Магистр
По умолчанию

Не факт что ключ поможет.
Vartex вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 02:10 (02:10)   #4
Sabath
Бывалый
 
Аватар для Sabath
 
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация: 591

Sabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классов
По умолчанию

конечно ж не поможет)))))))
развод чистой воды
собирают бабло через смс
уверен что не 6 рублей смс стоит))))))


если у кого вывалится подобная хрень пишите - расскажу как убить))))))))
Sabath вне форума   Ответить с цитированием Вверх
Поблагодарили:
Vartex (18.07.2009)
Старый 18.07.2009, 07:52 (09:52)   #5
Uran93
Стреляный
 
Город: Москва
Регистрация: 23.12.2007
Сообщений: 831
Поблагодарил(а): 83
Благодарностей: 144
Репутация: 195

Uran93 ПервоклашкаUran93 Первоклашка
По умолчанию

ну рассказывай, как убил?
Uran93 вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 11:37 (13:37)   #6
Kolya
Бывалый
 
Аватар для Kolya
 
Город: без определенного
Touareg 3.2 V6
Регистрация: 06.10.2008
Сообщений: 1,886
Поблагодарил(а): 3,105
Благодарностей: 2,665
Изображений в галерее: 5
Репутация: 3551

Kolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курсKolya Третий курс
По умолчанию

Знакомый как-то повелся на такое, снялось 300р
Kolya вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 17:02 (16:02)   #7
Shal
Почетный мембер
 
Аватар для Shal
 
Город: Minskas
Touareg GP 3.0 V6TDI
Регистрация: 10.06.2008
Сообщений: 2,014
Поблагодарил(а): 8,346
Благодарностей: 4,797
Изображений в галерее: 53
Репутация: 7469

Shal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal Бакалавр
По умолчанию

Так, для размышлений
Ссылко 1
Ссылко 2

Собсно ты сам на троянчик норвалсо
Shal вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 17:23 (16:23)   #8
Toxa
Бывалый
 
Аватар для Toxa
 
Город: Бульбаш'Ъ
Touareg 2.5 R5TDI
Регистрация: 23.12.2008
Сообщений: 1,259
Поблагодарил(а): 235
Благодарностей: 299
Репутация: 355

Toxa Ученик младших классовToxa Ученик младших классовToxa Ученик младших классовToxa Ученик младших классов
По умолчанию

Sabath, и как мы тебе напишем когда это уже случится? Давай сейчас инфу.
Toxa вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 21:08 (20:08)   #9
miron
Туарегист-автомеханик
 
Аватар для miron
 
Город: Чехов М.О.
Touareg 2.5 R5TDI
Регистрация: 01.10.2007
Сообщений: 1,122
Поблагодарил(а): 1
Благодарностей: 92
Репутация: 617

miron Ученик средних классовmiron Ученик средних классовmiron Ученик средних классовmiron Ученик средних классовmiron Ученик средних классовmiron Ученик средних классов
По умолчанию

куйня ))) лечится на раз чтоб такие саббаты не глумились пишите-рассказу
miron вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 21:41 (21:41)   #10
Матроскин
Провокатор
 
Аватар для Матроскин
 
Город: Нижний Новгород&Простоквашино
Touareg GP 3.0 V6TDI
Регистрация: 21.08.2008
Сообщений: 5,486
Поблагодарил(а): 2,662
Благодарностей: 5,516
Изображений в галерее: 3
Репутация: 7727

Матроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин БакалаврМатроскин Бакалавр
По умолчанию

А мне кажется Касперский узнает об этой разводке и сам её убьет Вряд ли это его рук дело
Матроскин вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 21:48 (20:48)   #11
Shal
Почетный мембер
 
Аватар для Shal
 
Город: Minskas
Touareg GP 3.0 V6TDI
Регистрация: 10.06.2008
Сообщений: 2,014
Поблагодарил(а): 8,346
Благодарностей: 4,797
Изображений в галерее: 53
Репутация: 7469

Shal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal Бакалавр
По умолчанию

   Цитата:
А мне кажется Касперский узнает об этой разводке и сам её убьет Вряд ли это его рук дело
Могет быть,могет бытьТроянчик,млин Но видно, по моей ссылке вы не ходили (

Последний раз редактировалось Shal; 18.07.2009 в 22:59.
Shal вне форума   Ответить с цитированием Вверх
Старый 18.07.2009, 23:16 (23:16)   #12
Олежка5050
Пользователь
 
Аватар для Олежка5050
 
Город: Москва
Touareg 3.6 V6FSI Exclusive
Регистрация: 16.03.2009
Сообщений: 192
Поблагодарил(а): 696
Благодарностей: 596
Репутация: 804

Олежка5050 СтаршеклассникОлежка5050 СтаршеклассникОлежка5050 СтаршеклассникОлежка5050 СтаршеклассникОлежка5050 СтаршеклассникОлежка5050 СтаршеклассникОлежка5050 Старшеклассник
По умолчанию

Как тех муд*ков найти , который бабло с СМС в карманы кладу???? А комп я поправил , восстановлением образа. Не знаю может естьесче способы , буду признателен
Олежка5050 вне форума   Ответить с цитированием Вверх
Старый 19.07.2009, 13:49 (12:49)   #13
Shal
Почетный мембер
 
Аватар для Shal
 
Город: Minskas
Touareg GP 3.0 V6TDI
Регистрация: 10.06.2008
Сообщений: 2,014
Поблагодарил(а): 8,346
Благодарностей: 4,797
Изображений в галерее: 53
Репутация: 7469

Shal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal БакалаврShal Бакалавр
По умолчанию

Искать тот файл через который ты этим вирусом заразился(или где ты им заразился),и отдать файл\ссылку спецам. Спецы разберут вирь, и если у хакеров на сервере хранится статистика зараженных машин то их не сложно найти. Поймать не поймаете, но лавочку временно прикроете
Shal вне форума   Ответить с цитированием Вверх
Старый 19.07.2009, 23:20 (23:20)   #14
sigment
Пользователь
 
Аватар для sigment
 
Город: Москва
Touareg 3.2 V6
Регистрация: 13.11.2008
Сообщений: 108
Поблагодарил(а): 18
Благодарностей: 51
Изображений в галерее: 3
Репутация: 51

sigment Детский сад
По умолчанию

Была похожая фигня и у меня и у друзей. Типа у меня Windows не лицензионный и по этому блокируется, отправте СМС для разблокировки. Лечится элементарно, Восстановлением системы с более раннего состояния, но только из безопасного режима. т.к. в сам widows уже войти не может. Процедура занимает мин 10 со всеми перезагрузками.
А образ это ты все винду на диск сохранял? Потом восстанавливал. Более долгий способ помоему.

Последний раз редактировалось sigment; 19.07.2009 в 23:26.
sigment вне форума   Ответить с цитированием Вверх
Старый 20.07.2009, 02:59 (02:59)   #15
Sabath
Бывалый
 
Аватар для Sabath
 
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация: 591

Sabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классов
По умолчанию

   Цитата:
куйня ))) лечится на раз чтоб такие саббаты не глумились пишите-рассказу
а в чем глумеж-то?

лечится действительно несложно.

заходишь в реестр и чистишь запуск этой дряни.

на нетбуке резервные копии, как советуют, делать нереально, т.к. мало места на винте или ssd и у многих отключена эта функция.


грузимся в сейфмоде (ф8 жмем при загрузке компа),вылетает эта шняга, нажимаем window+L попадаем в выбор пользователя -выбираем Администратор
опять вываливается шняга.
нажимаем ctr+alt+del (нажимается только под администратором) - выскакивает диспетчер задач.
смотрим какие левые процессы запущены.
у меня был запущен подозрительный user32.exe.
в диспе задач жмем файл-выполнить (или windows+R)
пишем regedit
в нем жмем ctr+F и пишем user32.exe
ищем и находим в разделе current mashine/windowsnt/shell
стираемс
перегружаемс
радуемся

кстати после этой фигни у меня не запускается дисп задач под пользователем-мною. буду искать в чем дело
Sabath вне форума   Ответить с цитированием Вверх
Поблагодарили:
partyman (20.07.2009)
Старый 20.07.2009, 17:26 (17:26)   #16
Sabath
Бывалый
 
Аватар для Sabath
 
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация: 591

Sabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классовSabath Ученик средних классов
По умолчанию

   Цитата:
А мне кажется Касперский узнает об этой разводке и сам её убьет Вряд ли это его рук дело
мне кажется у Касперского самая заляпанная репутация в плане производства вирусов.

работают по принципу фарма индустрии
Sabath вне форума   Ответить с цитированием Вверх
Старый 20.07.2009, 17:46 (17:46)   #17
Леонид
Ветеран Броуновского движения
 
Аватар для Леонид
 
Город: Королёв
Touareg GP 3.0 V6TDI
Регистрация: 08.11.2007
Сообщений: 4,660
Поблагодарил(а): 14,551
Благодарностей: 22,351
Изображений в галерее: 1
Репутация: 29513

Леонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наукЛеонид Кандидат наук
По умолчанию

   Цитата:
а в чем глумеж-то?

лечится действительно несложно.

заходишь в реестр и чистишь запуск этой дряни.

на нетбуке резервные копии, как советуют, делать нереально, т.к. мало места на винте или ssd и у многих отключена эта функция.


грузимся в сейфмоде (ф8 жмем при загрузке компа),вылетает эта шняга, нажимаем window+L попадаем в выбор пользователя -выбираем Администратор
опять вываливается шняга.
нажимаем ctr+alt+del (нажимается только под администратором) - выскакивает диспетчер задач.
смотрим какие левые процессы запущены.
у меня был запущен подозрительный user32.exe.
в диспе задач жмем файл-выполнить (или windows+R)
пишем regedit
в нем жмем ctr+F и пишем user32.exe
ищем и находим в разделе current mashine/windowsnt/shell
стираемс
перегружаемс
радуемся

кстати после этой фигни у меня не запускается дисп задач под пользователем-мною. буду искать в чем дело
Вирусы стали сильно ядовитые! Кажись получается так, что они прописываются не в виде отдельных файлов, а подменяют какой-то системный файлик самой Wind. И когда ты его просто удаляешь - то что-то в Wind может перестать работать. Нужно очень хорошо знать реестр и правильно его править! Восстановление - более кардинальное решение вопроса. Всё ИМХО!
Леонид вне форума   Ответить с цитированием Вверх
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 17:43. Часовой пояс GMT +3.

 

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 9-ой версии.

 
     

    Сайт посвящён автомобилю VW Touareg и является частным.
Данный проект не имеет никакого отношения к концерну Volkswagen AG.

 
Отказ от ответственности      Условия предоставления информации      Правовая информация      Защита данных      Cookies
Разработка — Сергей Крикун
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Модуль vBGarage — kerk