XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Закрытая тема
 
ErickSkrauch

offline
Опыт: 5,451
Активность:
[ГАЙД]Блокировка компьютера и требование денег
Читать всем! Такое может произойти неожиданно!
Сегодня я сам столкнулся с этим. Благо мои знания меня не подвели и я за 5 минут избавился от этого вируса.

Как было? Я просто сидел в интернете, на своем сайте. И просто так, без зависания, без ничего пропал процесс explorer.exe (определил по тому, что всё пропало, осталась только заставка рабочего стола) и на весь экран, красным по черному, появилось "вы скачали педофилический фильм. Компьютер блокирован в связи с законом Республики Беларусь. Вы должны выслать СМС с эдаким кодом на эдакий номер что бы разблокировать компьютер. В противном случае через 2 часа все данные с компьютера будут удалены". Ну и ещё там внизу была выписка из законодательства РБ о распространении порнографии.

Напомню, что я был на своем сайте, на котором абсолютно другая тематика.


Ну вот так. Я выключил комп на кнопку и снова его включил (перезагрузил. Просто у меня нет такой кнопки).

И вот к чему сводится гайд: как только, я говорю про ХР, у вас появился голубой экран и пишет "загрузка пользовательских данных" вы нажимаете ctrl+alt+delete и смотрите процессы (хорошо, если у вас стоит prowise. В нем само удобно искать лишние процессы) ищите неизвестный вам процесс (процессы будут появлятся во время прогрузки системы). Как только вы нашли лишний процесс (в моем случае это был 38.ехе) как можно быстрее его завершаете.

Всё. Если компьютер работает - идем дальше. А дальше нам нельзя подключатся к интернету (советую даже отключить сетевой кабель) и удалить этот файл из автозагрузки.

Заходим в Тотал Командер и открываем редактор автозагрузки. Там находим нужный процесс и снимаем с него галочку.

Осталось только найти сам файл и удалить его. Путь файла можно посмотреть в той же автозагрузке.

Так же советую поставить Оутпаст Фаервол и не использовать браузер Гугл хром (т.к. когда я в нем сижу мой нод32 просто рвет на куски от кол-ва блокированных атак. В других браузерах такого нет).

Вот и всё!
Старый 04.09.2011, 17:36
granderpro

offline
Опыт: 12,165
Активность:
ErickSkrauch, ты в курсах , что не у всех такой же вирус как у тебя . Например вирус блокирующий открывания окон или же когда ты открываеш диспетчер задач , то у тебя просто окно с вирусом "ложится " на все окна которые ты хочеш открыть. Так что ниочем.
Старый 04.09.2011, 17:43
DotaFSS

offline
Опыт: 16,958
Активность:
Читать всем! Такое может произойти неожиданно!
я уж думал, что ппц какой-то написан будет, типа тайны за семью печатями, а тут уг инфа..
Старый 04.09.2011, 17:51
SageOne
x
offline
Опыт: 46,054
Активность:
Dotafss:
я уж думал, что ппц какой-то написан будет, типа тайны за семью печатями, а тут уг инфа..
вирусные посты, а-ля яндекс-директ :D

По-сути: вот тема, там и так есть все ответы
Поэтому тему закрываю.
кстати, качать педофилические фильмы - нехорошо
Старый 04.09.2011, 17:59
Закрытая тема

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 00:59.