Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.02.2010, 14:23   #11
Greblin
Меркантильный кю
Участник клуба
 
Аватар для Greblin
 
Регистрация: 02.02.2008
Сообщений: 1,001
По умолчанию

Три раза лечил от этой бяки комп, всё руками. Два раза грузился в безопасном режим, искал его AnVir'ом (стандартный Диспетчер задач он отключает), потом разблокировал Unlocker'ом и убивал. Один раз Каспер успел его засечь, но почему-то не убил и после перезагрузки всё встало. Хорошо запомнил имя файла, когда Каспер завопил, загрузился под Линухом, удалил. Потом в винде ещё пришлось сеть восстановить, и всё стало нормально
Росли вроде умными, выросли дурнями... (c)А.Васильев
Greblin вне форума Ответить с цитированием
Старый 03.02.2010, 14:44   #12
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Один раз удалось выйти в безопасный режим - стер все файлы (в смысле все что получилось стереть) с текущим временем (в пределах одного часа) и текущей датой , помогло.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 03.02.2010, 14:50   #13
quit
Я есть!
Форумчанин
 
Аватар для quit
 
Регистрация: 17.02.2008
Сообщений: 318
По умолчанию

у меня ни CureIt не запустился, ни LiveCD не помог(и в безопасном режиме тоже), вообще ничего сделать не мог из всех приложений только UnrealCommander запускался Выдергивали винч, проверяли на другом компе - то же самое, толку ноль... Самое интересное, что эта хрень неизвестно откуда залезла ко мне В общем, я так думаю, что скоро появится еще более извращённые типы WinLocker'а
©Учиться, учиться и еще раз учиться!
quit вне форума Ответить с цитированием
Старый 03.02.2010, 15:16   #14
Izhic
Форумчанин
 
Аватар для Izhic
 
Регистрация: 08.10.2008
Сообщений: 668
По умолчанию

может сгенерируем общий алгоритм действий?
по отношению к данному вирусу
по ходу пьесы.

...думаю есть в этом смысл. Эпидемия действительно чувствуется,
а антивирусы как то и дремлют.


1. CureIt(или любой другой) для простых браузерных вирусов.
2.1 Опробовать ключи с сайта DrWeb.
2.2 Возможно ключ просто определенной длинны.
3. попробовать загрузиться в Без.Режиме.
3.1поискать AnVir'ом
3.2разблокировать Unlocker'ом
3.2удалить.
4. попробовать удалить с другого HDD.

Всё верно? Дополняем
Don't worry be happy
Izhic вне форума Ответить с цитированием
Старый 03.02.2010, 15:20   #15
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

5. Попробовать просто закрыть через ALT-F4
6. Выдернуть сеть (для порнобанеров).
7. Попробовать отрубить плагины к Эксплореру и Опере.
8. Удалить c:\plugin.exe
9. Отследить все недавно появившиеся файлы.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 03.02.2010, 15:37   #16
CodeExpert
Заблокирован
 
Регистрация: 30.10.2009
Сообщений: 468
По умолчанию

Извиняюсь за открытось, иногда бывает лазию в интернете, и тупо без защиту браузер вылетает на какие-нибудь порносайты с видео, ну чтож мне то интересно, жмакаю на кнопку просмотр) хоть и с моим 2 Mbit каналом видео загружается за считанные секунды, а потом выдает мне что якобы необходимо загрузить последнюю версию Flash player , самое интересное что весит он 20 Килобайт, после это таблички у меня обычно начинается истерический смех и мозг анализирует сколько "лохов" могли попастся на такое )...
CodeExpert вне форума Ответить с цитированием
Старый 03.02.2010, 15:59   #17
NITRO2025
Новичок
Джуниор
 
Аватар для NITRO2025
 
Регистрация: 21.01.2009
Сообщений: 1,340
По умолчанию

Эта дрянь не блокирует Безопасный режим с поддержкой командной строки. Именно командной!!! По крайней мере мне такие мутации еще не встречались...Убивал эту хрень несколько раз. Лечение занимало ровно 15 минут..Как это делал писал в разделе :Безопасность. Если интересно,то почитайте...Удачи!!)))
Согласие есть продукт при полном непротивлении сторон! :)
NITRO2025 вне форума Ответить с цитированием
Старый 03.02.2010, 18:11   #18
artemavd
Старожил
 
Аватар для artemavd
 
Регистрация: 05.06.2008
Сообщений: 4,210
По умолчанию

А мне как-то раз тоже попался он. Я загрузился с LiveCD, залез в автозагрзку и прописал туда запуск процесса - osk.exe. Это процесс виртуальной клавиатуры. После этого перезагрузился в обычном режиме, и, WinLock не стартовал, т.к. появилась виртуальная клавиатура. Ну, а дальше уже ручками, через Total Commander + AnVir + напоследок CureIt прошелся, удалил подозрительные файлы в подозрительных местах. И все! Победа
Не стоит смеяться над человеком делающим шаг назад, возможно он делает разбег.
artemavd вне форума Ответить с цитированием
Старый 03.02.2010, 18:26   #19
VovanZ
Веб-разработчик
Форумчанин
 
Регистрация: 23.05.2009
Сообщений: 279
По умолчанию

"уязвимости в Windows (в частности, Internet Explorer)"
Разве IE - неотемлемая часть винды? Я понимаю, что его dll'ки юзает куча других прог, но никто не мешает юзать Firefox или ту же Opera....
VovanZ вне форума Ответить с цитированием
Старый 03.02.2010, 22:52   #20
pu4koff
Старожил
 
Аватар для pu4koff
 
Регистрация: 22.05.2007
Сообщений: 9,091
По умолчанию

Цитата:
Сообщение от VovanZ Посмотреть сообщение
"уязвимости в Windows (в частности, Internet Explorer)"
Разве IE - неотемлемая часть винды? Я понимаю, что его dll'ки юзает куча других прог, но никто не мешает юзать Firefox или ту же Opera....
Банковские клиенты и подобные бухгалтерские веб-сервисы работают зачастую только в эксплорере. Так что не всегда получается от него отказаться.
pu4koff вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История развития компьютеров. Alex Cones Компьютерное железо 34 25.09.2009 16:13
Новая зараза ???? СМС вымогатель, но на этот раз не Blackmailer и не Winlock SlepasVS Безопасность, Шифрование 11 13.06.2009 10:38
Соединение компьютеров Vladya Свободное общение 19 26.02.2009 22:03