Вернуться   Форумы Якутск Онлайн > Hi-Tech > Сисадмины и программисты
Сисадмины и программисты Форум посвящён системным администраторам и программистам

Ответ
 
Опции темы Опции просмотра

Система заблокирована, отправьте смс !!!
Старый 18.12.2009, 16:23   #1
fromrus
Новичок
 
fromrus вне форума
Регистрация: 16.02.2009
Сообщений: 19
fromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутацию
По умолчанию Система заблокирована, отправьте смс !!!

Буквально вчера, серфил инет, и мой касперыч заметил какую-то подозрительную угрозу аж 4 приложений, а на пятом я прибил процессы.
На утро включив компьютер обнаружил баннер на большую часто окна, висящий поверх остальных, такого содержания:"

Система заблокирована!!!
Вы установили
###трали вали бла бла бла
отправьте смс"
###трали вали бла бла бла
"
и фотографии девушек кровососущих и взад берущих.
на розовом фоне.
Я обновил касперыча - думал найдет.Не тут то было!
попробовал диспетчер открыть - не дает зараза.
Тоже самое и с браузером.
Но написатель сего чуда видимо идиот.
Вдруг вам пригодится.
Пуск > Выполнить > cmd.exe

далее tasklist
вывод списка всех процессов, там ищете подозрительного.
у меня например был "plugin.exe"
что бы убить процесс пишите там же taskkill /F /IM имя процесса (если есть пробелы в имени то заключите имя в "кавычки")

Написал так как буквально неделю назад товарищ спрашивал про такое, о чем я еще и не знал.

Последний раз редактировалось fromrus, 18.12.2009 в 16:25.
  Ответить с цитированием

Старый 18.12.2009, 16:45   #2
Galvanize
Заинтересовавшийся
 
Аватар для Galvanize
 
Galvanize вне форума
Регистрация: 15.01.2009
Адрес: Альфа Центавра
Сообщений: 154
Galvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутациюGalvanize имеет наиславнейшую репутацию
Отправить сообщение для Galvanize с помощью ICQ
По умолчанию

гыг бывало у друга
  Ответить с цитированием

Старый 18.12.2009, 17:10   #3
Jinc
Постоялец
 
Аватар для Jinc
 
Jinc вне форума
Регистрация: 10.01.2009
Сообщений: 1,268
Jinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутациюJinc имеет наиславнейшую репутацию
По умолчанию

виры отаке
__________________
Сильные, умные, вольные...
  Ответить с цитированием

Старый 18.12.2009, 18:18   #4
fromrus
Новичок
 
fromrus вне форума
Регистрация: 16.02.2009
Сообщений: 19
fromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутацию
По умолчанию

Да кстати, подобная приблуда с смс была более полугода назад, но суть была в том что вы открываете почту rambler, mail, и тп. у вас выходи вроде бы их старница но та написано: "ваш ящик заблокирован, для разблокировке отвравде смз"
там все лечге было:
%windir%/system32/drivers/etc
файл хост открываем через блокнот и удаляем все с низу до надписи
localhost 127.0.0.1
чтото в этом духе

ну и как положено сканим на потенциально нежелательное ПО.
  Ответить с цитированием

Старый 18.12.2009, 20:01   #5
-=LM=-
Новичок
 
Аватар для -=LM=-
 
-=LM=- вне форума
Регистрация: 31.07.2006
Сообщений: 22
-=LM=- -=LM=- -=LM=- -=LM=- -=LM=- -=LM=- -=LM=- -=LM=- -=LM=- -=LM=- -=LM=-
По умолчанию

А не проще будет поставить "Trojan Remover" обновить базу просканировать процессы и удалить .
  Ответить с цитированием

Старый 18.12.2009, 21:52   #6
fromrus
Новичок
 
fromrus вне форума
Регистрация: 16.02.2009
Сообщений: 19
fromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутацию
По умолчанию

Цитата:
Сообщение от -=LM=- Посмотреть сообщение
А не проще будет поставить "Trojan Remover" обновить базу просканировать процессы и удалить .

Нет не проще во первых : в целях экономии ресурсов. ресурсов диска, и не захламления реестра и прочего;во-вторых: экономия трафика; в третьих: есть вероятность долго ждать пока данный "троян" попадет в базу, если вообще попадет, т.к. он таковым не является по сути; в четвертых: нужно знать кое что самому, так сказать пригодится.

Последний раз редактировалось fromrus, 18.12.2009 в 21:57.
  Ответить с цитированием

Старый 19.12.2009, 10:49   #7
GED
Местный житель
 
Аватар для GED
 
GED вне форума
Регистрация: 16.05.2008
Сообщений: 2,310
GED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутациюGED имеет наиславнейшую репутацию
По умолчанию

Ну правильно, сидишь с не обновленным антивирем и ловишь всякую хрень..
__________________
  Ответить с цитированием

Старый 19.12.2009, 11:41   #8
kilabot
Долгожитель
 
Аватар для kilabot
 
kilabot вне форума
Регистрация: 11.09.2005
Сообщений: 3,931
kilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутациюkilabot имеет наиславнейшую репутацию
По умолчанию

вот вам и Каспер.
  Ответить с цитированием

Старый 19.12.2009, 12:46   #9
mmiroslafff
Участник
 
Аватар для mmiroslafff
 
mmiroslafff вне форума
Регистрация: 24.01.2009
Сообщений: 384
mmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутациюmmiroslafff имеет наиславнейшую репутацию
По умолчанию

буквально седня столкнулся с такой проблемой, винда не грузилась, ни в обычном ни в безопасном режиме, слава богу есть у меня диск, k-system, загрузился с него а там avz есть проверился трояны удалены и запуск винды пошел, вообще суперский диск оказывается, акронис , партишн, авз обход пароля и многое другое есть , советую всем при сбое системы, а так же если с винды с амой не удаляется файл, можно удалить загрузившись с дика, там встроенная ОС есть если что вот ссылка, ламерам как я может очень помочь http://www.smilex.su/index.php?page=torrent-details&id=812bebb0654c95e204e85bfdc09263a1f74e265 3
__________________
не стоит прогибаться под изменчивый мир, пусть лучше он прогнется под нас
  Ответить с цитированием

Старый 20.12.2009, 23:06   #10
fromrus
Новичок
 
fromrus вне форума
Регистрация: 16.02.2009
Сообщений: 19
fromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутациюfromrus имеет наиславнейшую репутацию
По умолчанию

Цитата:
Сообщение от GED Посмотреть сообщение
Ну правильно, сидишь с не обновленным антивирем и ловишь всякую хрень..
Читайте внимательней, я не писал о том что у меня антивирус не обновлен.
Цитата:
Сообщение от kilabot Посмотреть сообщение
вот вам и Каспер.
Касперский между прочим один из лучших антивирусом , чего не скажешь о хваленом NOD, даже AVZ (grisoft.com) превосходит на несколько пунктов NOD. А почему не находит касперский эту "хрень" - да потому что "хрень" по своей сути не является ни вирусом, ни трояном , ни прочим опасным ПО. Это просто висящая flash заставка поверх всех окон и не более.
  Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Часовой пояс GMT +9, время: 11:15.


vBulletin skin developed by: eXtremepixels
Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot