Форум Trainsim  

Вернуться   Форум Trainsim > Разное > IT, компьютеры, электроника

Ответ
 
Опции темы Опции просмотра
Старый 31.01.2012, 02:49   #1
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию Осторожно,вирус блокирующий комп

Моя девушка по незнанию словила какую-то хрень:
после перезагрузки черный экран и надпись
"ваш компьютер заблокирован за просмотр порнографии с участием несовершеннолетних гомосеков" и что-то в этом роде,
и для разлочки предлагает послать 150грн на какой-то веб-кошелек, в противном случае все данные на диске будут уничтожены

интересно,неужто находятся идиоты которые платят?

лечится довольно просто:

перезагружаемся с загрузочного диска Windows или диска восстановления системы ( я на такой случай создал флешку специальную)
выбираем "восстановление системы", открываем консоль
и в ней печатаем команду
bootsect /mbr all

подробно - тут:
http://netler.ru/ikt/windows7-mbr.htm
awaken вне форума   Ответить с цитированием
Эти 3 пользователя(ей) сказали Спасибо awaken за это полезное сообщение:
Старый 01.01.2007, 12:00  
Яndex
Спонсор
 
 
Регистрация: 01.01.2007
Сообщения: 500


Реклама показывается изредка по случайному принципу
По умолчанию РЕКЛАМА

 
Старый 31.01.2012, 03:03   #2
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Далеко не всегда вирусы такого типа - бутовые. Соответственно, запись новой mbr не всегда поможет. И на ХР процесс лечения бутового вируса будет несколько иным, хотя принцип тот же - загрузка с установочного диска (лучше с фирменного, ибо в самопальных сборках консоль восстановления может отсутствовать), выбор консоли восстановления нажатием клавиши R в соответствующем меню, выбор системы, в которую нужно войти, ввод пароля администратора, затем команды fixboot и fixmbr.
alexcat вне форума   Ответить с цитированием
Старый 31.01.2012, 11:03   #3
awaken
Машинист поезда
 
Регистрация: 10.04.2007
Адрес: малая арнаутская
Сообщений: 5,229
Вы сказали Спасибо: 189
Поблагодарили 3,602 раз(а) в 878 сообщениях
awaken стоит на развилке (репутация по умолчанию)
По умолчанию

там еще есть точка отката - помогает откатить состояние ОС до определенной временной метки, включая установленные программы и патчи

пробовал - именно против этого вируса не помогло \9видимо кроме МБР он больше ничего не изменяет. на всякий случай потом прогнал диск CureIt-ом, он ничего не нашел
awaken вне форума   Ответить с цитированием
Старый 31.01.2012, 11:30   #4
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Я вообще предпочитаю перед чисткой системы отключать восстановление (если, конечно, машина загружается). Многие вирусы прекрасно восстанавливаются с помощью этой службы, даже без помощи человека.
alexcat вне форума   Ответить с цитированием
Старый 31.01.2012, 11:31   #5
Evgenyi
Матёрый пользователь
 
Аватар для Evgenyi
 
Регистрация: 15.05.2008
Адрес: С-Пб (Балт). ТЧ-15
Сообщений: 3,960
Вы сказали Спасибо: 72
Поблагодарили 233 раз(а) в 117 сообщениях
Evgenyi стоит на развилке (репутация по умолчанию)
По умолчанию

У меня был такой вирус 2 раза. Лечил просто - открываю второй комп, вхожу на сайт касперского, ввожу номер и код на который просят ввести, и мне готовый пароль дают. Потом с этого компа всё воссанавливаю через касспер, он пополняет базы и проблема решена.
__________________
В ангаре:F-15c, СУ-27, СУ-25Т, МиГ-29С.
"Да и хрен с ней с этой рацией! Горизонт держи, б*я!!"(с) лётный инструктор
Evgenyi вне форума   Ответить с цитированием
Старый 31.01.2012, 11:35   #6
Raskolnikov
2ТЭ10М FAN
 
Аватар для Raskolnikov
 
Регистрация: 10.05.2007
Адрес: Киров, Горьк. ЖД
Сообщений: 1,765
Вы сказали Спасибо: 958
Поблагодарили 856 раз(а) в 217 сообщениях
Raskolnikov стоит на развилке (репутация по умолчанию)
Отправить сообщение для Raskolnikov с помощью ICQ Отправить сообщение для Raskolnikov с помощью Skype™
По умолчанию

Я тоже недавно такое подцепил. Проблема решилась запуском системы в безопасном режиме с поддержкой командной строки (обычный бзопасный режим тоже блокировался). Далее >regedit и ручная чистка реестра (разделов автозагрузки).
__________________
http://i.imgur.com/KspoQ.gif

Тепловозы рулят
Raskolnikov вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Raskolnikov за это полезное сообщение:
Старый 31.01.2012, 11:56   #7
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Evgenyi Посмотреть сообщение
У меня был такой вирус 2 раза. Лечил просто - открываю второй комп, вхожу на сайт касперского, ввожу номер и код на который просят ввести, и мне готовый пароль дают.
Мне попадался блокировщик, который кодом не разблокируется в принципе. Хотя форма ввода кода имелась. Только Kaspersky Rescue Disk помог. Такой диск всегда полезно под рукой иметь, особенно если компьютер единственный.

Последний раз редактировалось alexcat; 31.01.2012 в 11:59.
alexcat вне форума   Ответить с цитированием
Старый 31.01.2012, 12:46   #8
apelsin7
Матёрый пользователь
 
Регистрация: 06.01.2009
Адрес: Московская обл., Раменское
Сообщений: 1,368
Вы сказали Спасибо: 257
Поблагодарили 446 раз(а) в 131 сообщениях
apelsin7 стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Raskolnikov Посмотреть сообщение
Далее >regedit и ручная чистка реестра (разделов автозагрузки).
А какая конкретно запись там была, которую вирус сделал??
apelsin7 вне форума   Ответить с цитированием
Старый 31.01.2012, 14:12   #9
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Вопрос довольно бессмысленный, ведь вирусов масса, и даже с виду похожие имеют много различий. Для таких случаев есть отличная утилита autoruns.exe.
http://technet.microsoft.com/ru-ru/s...rnals/bb963902
alexcat вне форума   Ответить с цитированием
Старый 31.01.2012, 14:21   #10
Jas
Опытный
 
Аватар для Jas
 
Регистрация: 09.08.2011
Адрес: Моск.обл.г.Кубинка
Сообщений: 134
Вы сказали Спасибо: 523
Поблагодарили 725 раз(а) в 82 сообщениях
Jas стоит на развилке (репутация по умолчанию)
Хорошо

тоже позавчера словил такую, хорошо вспомнил, что недавно сделал загрузочную флешку с "мини-антивирусом" от Китайских разработчиков "ByteHero" плох в чистке компа, т.к может удалить множество нужных файлов, якобы вирус, но да ладно, а вот с этой проблемкой справился быстро, вирус находился в "c.windows.system32.userinit.exe" название Troyan.Winlock.origin. userinit.exe остался цел программа его не стёрла зато вирус убрала, буквально за 10 секунд, даже не пришлось перезагружать сразу пропала эта блокировка и появился рабочий стол.
Jas вне форума   Ответить с цитированием
Старый 31.01.2012, 14:28   #11
Толяныч
Матёрый пользователь
 
Аватар для Толяныч
 
Регистрация: 28.03.2008
Сообщений: 3,969
Вы сказали Спасибо: 2,357
Поблагодарили 4,552 раз(а) в 1,100 сообщениях
Толяныч стоит на развилке (репутация по умолчанию)
По умолчанию

Баннерорезку желательно юзать, тогда возможность подхватить подобную заразу минимальна.
Толяныч вне форума   Ответить с цитированием
Старый 31.01.2012, 14:43   #12
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

Где вы всю эту гадость собираете? [только плиз без прямых ссылок] =)).
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Старый 31.01.2012, 14:47   #13
alexcat
Матёрый пользователь
 
Аватар для alexcat
 
Регистрация: 21.05.2009
Адрес: г. Петров Вал
Сообщений: 5,360
Вы сказали Спасибо: 1,569
Поблагодарили 2,096 раз(а) в 1,039 сообщениях
alexcat стоит на развилке (репутация по умолчанию)
По умолчанию

Цитата:
Сообщение от Толяныч Посмотреть сообщение
Баннерорезку желательно юзать, тогда возможность подхватить подобную заразу минимальна.
Вирус в картинках? Это что-то новое.
alexcat вне форума   Ответить с цитированием
Старый 31.01.2012, 15:09   #14
Zabor
Разработчик
 
Аватар для Zabor
 
Регистрация: 01.02.2008
Адрес: Санкт-Петербург
Сообщений: 18,927
Вы сказали Спасибо: 11,488
Поблагодарили 10,264 раз(а) в 3,837 сообщениях
Zabor хороший собеседник
По умолчанию

Современная реклама строится на загрузке динамически изменяемого скрипта, он уже грузит нужные картинки и ссылки... или вирусы.
__________________
Присылайте ваши сценарии в копилку msts.
Опыт - это нечто, что приобретается сразу после того, как это было нужно.
100% не предпринятых попыток обречены на провал.
Zabor вне форума   Ответить с цитированием
Старый 31.01.2012, 15:12   #15
SmaiL
Матёрый пользователь
 
Аватар для SmaiL
 
Регистрация: 12.05.2009
Адрес: Кременчуг-пасс. Маневровая ветка, район элеватора
Сообщений: 5,802
Вы сказали Спасибо: 1,665
Поблагодарили 2,495 раз(а) в 1,080 сообщениях
SmaiL хороший собеседникSmaiL хороший собеседник
Отправить сообщение для SmaiL с помощью ICQ Отправить сообщение для SmaiL с помощью Skype™
По умолчанию

Если я правильно понял Толяныча, то он имел в виду рекламные баннеры типа поп-андеры, которые куда не кликни и открывается окно...
SmaiL вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус? Ace Hard IT, компьютеры, электроника 48 23.02.2013 12:07
Задолбал вирус servicehost.exe awaken IT, компьютеры, электроника 49 24.10.2011 00:40
NTUSER.dat + новый вирус. Как быть? KID999 IT, компьютеры, электроника 23 06.07.2009 09:12
Не включился комп Peterbilt IT, компьютеры, электроника 14 08.05.2008 00:33


Текущее время: 22:35. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© 2001-2019, Администраторы и разработчики Клуба Trainsim
TopList Нажми для появления дома Trainsim на карте Intermap
Что это?