AiDSeller
За здоровый образ жизни
offline
Опыт:
6,094Активность: |
Вирус заблокировал компьютер
Здравствуйте, сразу говорю, пишу с телефона. Утром, лазая по просторам этого сайта, у меня внезапно всё поисчезало и появился баннер - так мол и так, ты распространяешь порнографию, за это ты должен заплатить 400 штрафа или на тебя будет заведено уголовное дело. Попытаешь выключить компьютер - удалим все данные, включая код операционной системы и биос. Всё что я думал я показал одним жестом в монитор и перезагрузил. Но вирус хитрый. После захода в систему - баннер. При безопасном режиме - баннер. Пытался в биосе поменять дату - от баннера не спасло. Может кто-то помочь? |
30.04.2011, 13:43 | #1
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Roketsa
Tech master
offline
Опыт:
13,271Активность: |
Что-то новое, обычно преследуют сами порно-баннеры, а тут. Файл hosts видать нарушен. Попробуй его антивирусом почистить авось отыщет эту дрянь. Кстати, при заходе на какой-то из казалось бы тоже доверенных сайтов я тоже хватанул какой-то вирус, но он показывал не порно, а животных. Эта дрянь попала в папку documents & settings и самоустановилась оставив ещё exe файл. Антивирус не вылечил но нашёл, после я её уже и удалил вместе с файлом hosts. |
30.04.2011, 13:52 | #2
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
BK.Jugg
террорист из КиП
offline
Опыт:
27,066Активность: |
кинь сюда чо требует отправить и куда. |
30.04.2011, 13:57 | #3
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Wine
ЙАААЗЬ?
offline
Опыт:
17,126Активность: |
все ключи можно найти в инете. А еще легче способ сделать восстановление системы через ERD Commander |
30.04.2011, 14:03 | #4
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
AiDSeller
За здоровый образ жизни
offline
Опыт:
6,094Активность: |
Вирус просто блокирует систему, ничего не могу сделать. Закликивать не получается, ключи вводил ещё утром - не подходят. Систему снести не могу. Отправить не могу, с телефона. Фактически, ничего сделать не могу. Может возможно спасение с помощью флешки с чудо-прогой? |
30.04.2011, 14:08 | #5
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
reALien
offline
Опыт:
29,211Активность: |
DrWeb CureIt пробуй с флешки |
30.04.2011, 14:11 | #6
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
AiDSeller
За здоровый образ жизни
offline
Опыт:
6,094Активность: |
А как можно что-либо запустить с флешки? |
30.04.2011, 14:14 | #7
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
AiDSeller
За здоровый образ жизни
offline
Опыт:
6,094Активность: |
Поправка: систему удалить не могу потому, что не хочу терять ценные данные. Систему можно переустановить и без форматирования © DS Отредактировано DragonSpirit, 30.04.2011 в 23:41. |
30.04.2011, 14:27 | #8
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
DotaFSS
offline
Опыт:
16,958Активность: |
я скажу наверное глупость, а не проще вызвать какого-нибудь знающего человека что бы тот как-нибудь удалил вирус Отредактировано DragonSpirit, 30.04.2011 в 23:39. |
30.04.2011, 14:58 | #9
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
xox
IDN
offline
Опыт:
2,668Активность: |
AiDSeller, баннер обычная вещь. скажи код на который он требует отправить деньги я тебе постараюсь сказать разблокировку. Если не получится есть другой способ. В первые секунды надо было восстановление системы сделать если это возможно, по ситуации. |
30.04.2011, 15:10 | #10
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Agent_Smith
offline
Опыт:
4Активность: |
Короче: Вариант 1 Сразу нет т.к. фиг Банер даст туды зайти 2)Говори Номер и Текст И тогда я постараюсь Найти на этом же сайте www.drweb.com/unlocker/index Твой баннер. (Если че друзей попроси) |
30.04.2011, 15:13 | #11
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
AiDSeller
За здоровый образ жизни
offline
Опыт:
6,094Активность: |
Баннер просто требует сделать пополнение счета, телефон как обычный мобильник, при каждом запуске окна он разный. Предполагается, что терминал при оплате отпечатает мне код. Полный бред. Отредактировано DragonSpirit, 30.04.2011 в 23:32. |
30.04.2011, 15:26 | #12
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
xox
IDN
offline
Опыт:
2,668Активность: |
AiDSeller, скачай alkid live cd август 2010 и запиши его на диск. потом проверь свой комп с помощью антивирусников, которые там стоят. предварительно обнови базы. в 70% вероятности. все проги там используй, только им и спасаюсь. если не хочешь говорить номер... |
30.04.2011, 16:15 | #13
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
AiDSeller
За здоровый образ жизни
offline
Опыт:
6,094Активность: |
Я вот не закликивается. А мастера я вызывать не хочу, его ждать надо и денег стоить будет. Да и не буду же я по каждому поводу мастера вызывать! |
30.04.2011, 16:16 | #14
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
16GB
GhostOne User
offline
Опыт:
60,317Активность: |
AiDSeller, надо в двоём, как минимум, один постоянно диспетчер задач, а другой мышку на него пытатся навести |
30.04.2011, 16:17 | #15
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Rapture
offline
Опыт:
16,634Активность: |
AiDSeller, возьми хард сходи к другу скинь что надо с диска С, вернись и переустанови комп, думаю на диске С у тебя не терабайты нужной инфы?
Rapture добавил: Dotafss, от таких вирусов очень редко помигает антивирь.(в плане того что если подцепил его, антивирь не словит и баннер все равно появиться) ну 2-3 раза что я ловил баннеры антивирь не спас Отредактировано Rapture, 30.04.2011 в 16:31. |
30.04.2011, 16:26 | #16
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
DotaFSS
offline
Опыт:
16,958Активность: |
Rapture, ???
Dotafss добавил:
чё правда?
Dotafss добавил: вообще странный и мощный вирус попался, когда я у брата был, я сидел в инете смотрел видос Starcraft 2 и с ютуба припёрся вирус-свернул все окна , появляется баннер с поревом, пишет отправь 10.000. руб. на номер такой-то такой-то, при попытке выключить компьютер произойдёт удаление всех ваших данных и к поломке копьютера, я включил комп через безопасный режим и баннера нету, просканил его какй-то прогой (не помню какой), эта прога категорически отказалась удалять его но указала где в какой папке сидит вирус, я его удалил тупо через корзину, включаю комп в нормальном режиме и вируса нету, всё норм. |
30.04.2011, 16:39 | #17
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Метаморф
Карающая сила НЯ!
offline
Опыт:
7,528Активность: |
Мне реально жалко людей, которые дают тут советы, ибо они не знают вообще о чём говорят. На сайте касперского давно есть решение. В принципе, подходит под любой тип смс-блокеров. После разблокировки стоит поставить себе Kasperksy Internet Security 2011. Именно его. 2010 версия пропускает последние смс-блокеры.
Есть ещё вариант с диском Zver-dvd. Если запустить с него Live, а потом из под виртуальной оболочки Kaspersky, то можно вычистить заразу. |
30.04.2011, 17:24 | #18
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Versus
Miss me?
offline
Опыт:
17,736Активность: |
AiDSeller, я недавно сталкивался с этим вирусом... Друг пришёл, в истерике, вопил мол он порнуху не качал, а такая фигня).. Решилось просто, снял жесткий, установил на рабочий комп, через Касперский, Др.Веб и Авира проверил систему, после только Авира нашла вирус, вылечила его, потом вручную я восстановил boot.ini (который вирус повредил), и профит. Без дополнительного компьютера никак, так как вирус заменяет команду запуска диспетчера задач на калькулятор, а alt+f4 на запуск блокнота... тут только таким способом, кста DrWeb CureIt не помог( Всё работает, без переустановки системы... |
30.04.2011, 17:27 | #19
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
DragonSpirit
у - уходи
offline
Опыт:
22,625Активность: |
загрузись с LiveCD/LiveUSB и проверься на вирусы |
30.04.2011, 18:51 | #20
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|