ErickSkrauch
offline
Опыт:
5,451Активность: |
[ГАЙД]Блокировка компьютера и требование денег
Читать всем! Такое может произойти неожиданно!
Сегодня я сам столкнулся с этим. Благо мои знания меня не подвели и я за 5 минут избавился от этого вируса. Как было? Я просто сидел в интернете, на своем сайте. И просто так, без зависания, без ничего пропал процесс explorer.exe (определил по тому, что всё пропало, осталась только заставка рабочего стола) и на весь экран, красным по черному, появилось "вы скачали педофилический фильм. Компьютер блокирован в связи с законом Республики Беларусь. Вы должны выслать СМС с эдаким кодом на эдакий номер что бы разблокировать компьютер. В противном случае через 2 часа все данные с компьютера будут удалены". Ну и ещё там внизу была выписка из законодательства РБ о распространении порнографии. Напомню, что я был на своем сайте, на котором абсолютно другая тематика. Ну вот так. Я выключил комп на кнопку и снова его включил (перезагрузил. Просто у меня нет такой кнопки). И вот к чему сводится гайд: как только, я говорю про ХР, у вас появился голубой экран и пишет "загрузка пользовательских данных" вы нажимаете ctrl+alt+delete и смотрите процессы (хорошо, если у вас стоит prowise. В нем само удобно искать лишние процессы) ищите неизвестный вам процесс (процессы будут появлятся во время прогрузки системы). Как только вы нашли лишний процесс (в моем случае это был 38.ехе) как можно быстрее его завершаете. Всё. Если компьютер работает - идем дальше. А дальше нам нельзя подключатся к интернету (советую даже отключить сетевой кабель) и удалить этот файл из автозагрузки. Заходим в Тотал Командер и открываем редактор автозагрузки. Там находим нужный процесс и снимаем с него галочку. Осталось только найти сам файл и удалить его. Путь файла можно посмотреть в той же автозагрузке. Так же советую поставить Оутпаст Фаервол и не использовать браузер Гугл хром (т.к. когда я в нем сижу мой нод32 просто рвет на куски от кол-ва блокированных атак. В других браузерах такого нет). Вот и всё! |
04.09.2011, 17:36 | #1
+1/−9
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
granderpro
offline
Опыт:
12,165Активность: |
ErickSkrauch, ты в курсах , что не у всех такой же вирус как у тебя . Например вирус блокирующий открывания окон или же когда ты открываеш диспетчер задач , то у тебя просто окно с вирусом "ложится " на все окна которые ты хочеш открыть. Так что ниочем.
|
04.09.2011, 17:43 | #2
+1/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
DotaFSS
offline
Опыт:
16,958Активность: |
я уж думал, что ппц какой-то написан будет, типа тайны за семью печатями, а тут уг инфа.. |
04.09.2011, 17:51 | #3
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
SageOne
x
offline
Опыт:
46,054Активность: |
|
04.09.2011, 17:59 | #4
+1/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|