Перейти к содержанию
Друзья, важная новость! ×

Поймал мерзкий вирус, нид хелп.


Рекомендуемые сообщения

Собственно, чере 5-10 мин с начала работы выскакивает экран "у вас нелецензионный виндоуз, отправьте смс на номер и введите код". Где это гавно может скрываться? антивирус сканировать естессно не успевает(

Ссылка на комментарий
Поделиться на другие сайты

Диспетчер задач открывается?

Я бы делал так:

Окно появилось, открываешь диспетчер задач, ищешь там нужное окно, по нему правой кнопкой мышки и "перейти к процессам", он перескакивает на нужный процес, и его убиваешь. Можно попробовать потом этот файл ручками удалить, возможно в безопасном режиме...

Ссылка на комментарий
Поделиться на другие сайты

Диспетчер задач открывается?

Я бы делал так:

Окно появилось, открываешь диспетчер задач, ищешь там нужное окно, по нему правой кнопкой мышки и "перейти к процессам", он перескакивает на нужный процес, и его убиваешь. Можно попробовать потом этот файл ручками удалить, возможно в безопасном режиме...

после появления окошка не открывается ничего(

Ссылка на комментарий
Поделиться на другие сайты

Помнится, всплывало что-то такое в интернетах. Советы были - игнорить, подождать и сходить попить чаю. Через минут 15 само исчезнет и вроде даже не будет появляться

Ссылка на комментарий
Поделиться на другие сайты

после появления окошка не открывается ничего(

ДАже контр альт дел не работает?

Тогда можно попытатся через безопасный режим...

Ссылка на комментарий
Поделиться на другие сайты

(14:32:35 29/04/2009)

дальше было бы предложение отправить смс что бы на комп попасть )) 2 чела попались

(14:32:38 29/04/2009)

)))))))))

утка (14:32:51 29/04/2009)

что есть " на комп попасть"?

(14:33:26 29/04/2009)

ну при загрузке винды у тя вместо прветствие висит эта херь

утка (14:33:37 29/04/2009)

O_o

(14:33:41 29/04/2009)

так скзать хелло долли

утка (14:33:55 29/04/2009)

и что терь им?

(14:34:47 29/04/2009)

ну ни чо альт контрл делит найти непонятную куйню в загруженных и пройдя до места где лежит удалить,перезагрузиться жить как жили 

утка (14:35:03 29/04/2009)

:-)

утка (14:35:06 29/04/2009)

буду иметь в виду

утка (14:35:14 29/04/2009)

в процессах?

(14:35:38 29/04/2009)

удалять через название в процессах непонятное

(14:37:00 29/04/2009)

в приложениях есть кнопочка в првом нижнем "новая задача" идем через нее до места нахождения (там работает виндовс поиск ) и киляем мразь флавлесс виктори

если поможет, благодарить его http://forums.warforge.ru/index.php?showuser=14361

Изменено пользователем Утка
Ссылка на комментарий
Поделиться на другие сайты

спасибо, благодаря советам вроде превозмог. как антивирус отсканирует, перезагружу и гляну еще раз.

с трудом открыв процессы (приходилось постоянно контрал альт делит нажимать заново), увидел там эту шнягу, с превеликим же трудом ткнул в нее... и все исчезло. найти не могу, надеюсь что антивирусу удастся лучше меня, или она... ушла)

Ссылка на комментарий
Поделиться на другие сайты

  • Главный Администратор

Поставь CodeStuff Starter и почисти Автозагрузку от гадости. И реестр.

We is gonna stomp da universe flat and kill anyfink that fights back. we're da Orks, and was made ta fight and win.

© Ghazghkull Mag Uruk Thraka, (Codex: Orks (4th Edition), p. 106)

Ссылка на комментарий
Поделиться на другие сайты

Если это 16330aafa287104713622523e9ee.jpeg

То:

(1а). Грузимся с любого лайф CD, видящего файловую систему.

(1в). Заходим c:/documents and settings/all users/application data/

2. Убиваем оттуда два файла: blocker.exe и blocker.bin

3. Перегружаемся в нормальную систему.

4. Сканируем антивирусом

Изменено пользователем Румата Эсторский
Ссылка на комментарий
Поделиться на другие сайты

я обычно восстанавливаю систему в довирусном состоянии

но, это было на старом ноуте. этот их хавает

Ссылка на комментарий
Поделиться на другие сайты

Есть версия в котором не диспетчер устройств, ничего не работает. Сам сталкивался. Разбирал так - пятикратное нажатие shift->параметры->справка(?)->тыкаем куда угодно->печать раздела->установка принтера->ну а там уже и до проводника недалеко->зашёл в проводник и хотел уже искать эту вредину но тут заработала кнопка windows (раньше не работала)->ну а там восстановление системы и очистка реестра. Что мудрёно? У меня тока так получилось, больше ничего не работало.

Ссылка на комментарий
Поделиться на другие сайты

Если хрень очень похожая на ту, что с фоткой выложили - то оставь комп включенным на 2 часа. Эта хрень сама отключится через 2 часа работы. После этого прогони комп антивирем

Ссылка на комментарий
Поделиться на другие сайты

Если хрень очень похожая на ту, что с фоткой выложили - то оставь комп включенным на 2 часа. Эта хрень сама отключится через 2 часа работы. После этого прогони комп антивирем

Да такое бывает. Но у меня была очень жесткая версия, и её ничего не брало, даже это. Какая то новая версия что ли.

Ссылка на комментарий
Поделиться на другие сайты

Если хрень очень похожая на ту, что с фоткой выложили - то оставь комп включенным на 2 часа. Эта хрень сама отключится через 2 часа работы. После этого прогони комп антивирем

антивирус увы не помог, штука вернулась после перезагрузки. попробую другие варианты...

Ссылка на комментарий
Поделиться на другие сайты

антивирус увы не помог, штука вернулась после перезагрузки. попробую другие варианты...

Антивирус его не берёт. Надо реестр чистить и скачать программу по отлову шпионов.

Ссылка на комментарий
Поделиться на другие сайты

Или проще - набрав "msconfig" через "Run"/"Выполнить".

не сработало

[ Добавлено спустя 56 секунд ]

Антивирус его не берёт. Надо реестр чистить и скачать программу по отлову шпионов.

я полный ламер в общении с компом, поэтому можно максимально подробные инструкции? Кстати 5 раз долбить в шифт это тема)

Изменено пользователем Nakatan
Ссылка на комментарий
Поделиться на другие сайты

Для очистки реестра например программа Vit Registry Fix.

Дkя отлова шпионов Spybot.

Но кроме того программ много разных.

Ссылка на комментарий
Поделиться на другие сайты

Что-то такое недавно обсуждалось активно в инете. Если не ошибаюсь, на такую штуку даже keygen есть =)

Ссылка на комментарий
Поделиться на другие сайты

Пробовал?

http://news.drweb.com/show/?i=304&c=5

[ Добавлено спустя 47 секунд ]

Как лечить:

http://virusinfo.info/showthread.php?t=40582

Ссылка на комментарий
Поделиться на другие сайты

У меня в сетке было выложено обращение к пользователям, как бороться с сией проказой хаоса .....может поможет)

ни в коем случае НЕ отправляйте SMS (стоимость SMS колеблется от 300р до ...).

данном вирусе уже известно и мы предлагаем воспользоваться:

1) Зайти на по ссылке на страницу новостей Dr.Web, прочитать всю информацию и воспользоваться формой для получения кода активации. (можете попросить друзей сделать это за вас)

2) Подождать отведенное время, ранние версии удаляют себя сами (так же читайте на сайте Dr.Web), но мы не рекомендуем, так как могут выйти новые более вредоносные модификации.

После всего этого рекомендуем провериться утилитой Dr.Web CureIT!

Специалисты корпорации Майкрософт подтвердили, что в настоящее время в интернете распространяется вирус Sasser (W32.Sasser.A и его варианты). Эксперты обнаружили, что вирус использует уязвимость службы локального администратора безопасности Local Security Authority Subsystem Service (LSASS), для которой было выпущено обновление безопасности.

Этот вирус может поразить следующее ПО: Microsoft Windows 2000, Microsoft Windows XP. Другие версии Windows не будут поражены. Если используется Microsoft Windows 98, Windows 98 Second Edition (SE), Windows Millennium (Windows Me), Windows NT 4.0 или Windows Server™ 2003, обновление безопасности для Windows не понадобится.

Источник: www.microsoft.com

По опыту наших специалистов пользователям ОС Windows Server™ 2003, мы настоятельно рекомендуем установить обновления, имеющиеся на нашем сайте.

Для лечения компьютера от вируса рекомендуем утилиту symantec'а: FxSasser.exe>>

Изменено пользователем Добрый Ёж Хаоса
Ссылка на комментарий
Поделиться на другие сайты

киген не действует, у меня буквенное сообщение просят отправить. как лечить - нипанятна..., обилие спец. информации перегружает мой гуманитарский моск.

Ссылка на комментарий
Поделиться на другие сайты

киген не действует, у меня буквенное сообщение просят отправить. как лечить - нипанятна..., обилие спец. информации перегружает мой гуманитарский моск.

э..два часа ж прошло

на сайте дроч вэба есть шнягитс-таблетка, не?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...