|
|
|
18.07.2009, 01:59 (01:59) | #1 |
Бывалый
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация:
591
|
Хакеры жгут
сижу на форуме. комп - нетбук.
ни с того ни с сего комп перезагружается и выводит вот такую вот картинку. |
Последний раз редактировалось Sabath; 18.07.2009 в 02:05. |
|
18.07.2009, 02:03 (02:03) | #2 |
Бывалый
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация:
591
|
видно не оч, т.к. зафоткал на телефон.
смысл текста следующий - ваш комп заражен вирусом с постоянно регенерируемым кодом. отправьте смс на номер такой-то, стоимость 6 рублей. Вы получите код. Идет обратный отсчет 160 секунд. слева приписка, что переустановка виндов не спасет, т.к. вирус прописался в загрузочный сектор винчестера. ни на одну клаву и комбинацию клав комп не реагирует. перегружаю - тож самое...... хорошо что немного шарю - решил проблему, но ддля людей несведующих в дырах виндов это реальная засада((((( |
18.07.2009, 02:10 (02:10) | #4 |
Бывалый
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация:
591
|
конечно ж не поможет)))))))
развод чистой воды собирают бабло через смс уверен что не 6 рублей смс стоит)))))) если у кого вывалится подобная хрень пишите - расскажу как убить)))))))) |
Поблагодарили: | Vartex (18.07.2009) |
18.07.2009, 21:41 (21:41) | #10 |
Провокатор
Город: Нижний Новгород&Простоквашино
Touareg GP 3.0 V6TDI
Регистрация: 21.08.2008
Сообщений: 5,486
Поблагодарил(а): 2,662
Благодарностей: 5,516
Изображений в галерее: 3
Репутация:
7727
|
А мне кажется Касперский узнает об этой разводке и сам её убьет Вряд ли это его рук дело
|
18.07.2009, 21:48 (20:48) | #11 |
Почетный мембер
Город: Minskas
Touareg GP 3.0 V6TDI
Регистрация: 10.06.2008
Сообщений: 2,014
Поблагодарил(а): 8,346
Благодарностей: 4,797
Изображений в галерее: 53
Репутация:
7469
|
Цитата:
А мне кажется Касперский узнает об этой разводке и сам её убьет Вряд ли это его рук дело
|
Последний раз редактировалось Shal; 18.07.2009 в 22:59. |
|
18.07.2009, 23:16 (23:16) | #12 |
Пользователь
Город: Москва
Touareg 3.6 V6FSI Exclusive
Регистрация: 16.03.2009
Сообщений: 192
Поблагодарил(а): 696
Благодарностей: 596
Репутация:
804
|
Как тех муд*ков найти , который бабло с СМС в карманы кладу???? А комп я поправил , восстановлением образа. Не знаю может естьесче способы , буду признателен
|
19.07.2009, 13:49 (12:49) | #13 |
Почетный мембер
Город: Minskas
Touareg GP 3.0 V6TDI
Регистрация: 10.06.2008
Сообщений: 2,014
Поблагодарил(а): 8,346
Благодарностей: 4,797
Изображений в галерее: 53
Репутация:
7469
|
Искать тот файл через который ты этим вирусом заразился(или где ты им заразился),и отдать файл\ссылку спецам. Спецы разберут вирь, и если у хакеров на сервере хранится статистика зараженных машин то их не сложно найти. Поймать не поймаете, но лавочку временно прикроете
|
19.07.2009, 23:20 (23:20) | #14 |
Пользователь
Город: Москва
Touareg 3.2 V6
Регистрация: 13.11.2008
Сообщений: 108
Поблагодарил(а): 18
Благодарностей: 51
Изображений в галерее: 3
Репутация:
51
|
Была похожая фигня и у меня и у друзей. Типа у меня Windows не лицензионный и по этому блокируется, отправте СМС для разблокировки. Лечится элементарно, Восстановлением системы с более раннего состояния, но только из безопасного режима. т.к. в сам widows уже войти не может. Процедура занимает мин 10 со всеми перезагрузками.
А образ это ты все винду на диск сохранял? Потом восстанавливал. Более долгий способ помоему. |
Последний раз редактировалось sigment; 19.07.2009 в 23:26. |
|
20.07.2009, 02:59 (02:59) | #15 |
Бывалый
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация:
591
|
Цитата:
куйня ))) лечится на раз чтоб такие саббаты не глумились пишите-рассказу
лечится действительно несложно. заходишь в реестр и чистишь запуск этой дряни. на нетбуке резервные копии, как советуют, делать нереально, т.к. мало места на винте или ssd и у многих отключена эта функция. грузимся в сейфмоде (ф8 жмем при загрузке компа),вылетает эта шняга, нажимаем window+L попадаем в выбор пользователя -выбираем Администратор опять вываливается шняга. нажимаем ctr+alt+del (нажимается только под администратором) - выскакивает диспетчер задач. смотрим какие левые процессы запущены. у меня был запущен подозрительный user32.exe. в диспе задач жмем файл-выполнить (или windows+R) пишем regedit в нем жмем ctr+F и пишем user32.exe ищем и находим в разделе current mashine/windowsnt/shell стираемс перегружаемс радуемся кстати после этой фигни у меня не запускается дисп задач под пользователем-мною. буду искать в чем дело |
Поблагодарили: | partyman (20.07.2009) |
20.07.2009, 17:26 (17:26) | #16 |
Бывалый
Город: СПб
Регистрация: 02.02.2009
Сообщений: 1,297
Поблагодарил(а): 165
Благодарностей: 389
Репутация:
591
|
Цитата:
А мне кажется Касперский узнает об этой разводке и сам её убьет Вряд ли это его рук дело
работают по принципу фарма индустрии |
20.07.2009, 17:46 (17:46) | #17 |
Ветеран Броуновского движения
Город: Королёв
Touareg GP 3.0 V6TDI
Регистрация: 08.11.2007
Сообщений: 4,660
Поблагодарил(а): 14,551
Благодарностей: 22,351
Изображений в галерее: 1
Репутация:
29513
|
Цитата:
а в чем глумеж-то?
лечится действительно несложно. заходишь в реестр и чистишь запуск этой дряни. на нетбуке резервные копии, как советуют, делать нереально, т.к. мало места на винте или ssd и у многих отключена эта функция. грузимся в сейфмоде (ф8 жмем при загрузке компа),вылетает эта шняга, нажимаем window+L попадаем в выбор пользователя -выбираем Администратор опять вываливается шняга. нажимаем ctr+alt+del (нажимается только под администратором) - выскакивает диспетчер задач. смотрим какие левые процессы запущены. у меня был запущен подозрительный user32.exe. в диспе задач жмем файл-выполнить (или windows+R) пишем regedit в нем жмем ctr+F и пишем user32.exe ищем и находим в разделе current mashine/windowsnt/shell стираемс перегружаемс радуемся кстати после этой фигни у меня не запускается дисп задач под пользователем-мною. буду искать в чем дело |
|
|
|
|