Автор Тема: Новый лохотрон! Будьте осторожны!  (Прочитано 8749 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
СЕГОДНЯ ПРИНЕСЛИ МНЕ ТАКОЙ КОМП!!!

Включаем Windows, а там...




Всё бы ладно, пиратская винда, пусть и корпоративная, у которой кастрировано средство активации. Но если ткнуть кнопку с ключиком жёлтым можно увидеть вот это:




Это естественно развод. Это нынче в рунете сейчас вирус такой гуляет. Название и как от него излечиться к сожалению не знаю. Те, кто заразится:

— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINESOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32\drivers\Vinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
— сканим регистр на наличие "drivers\Vinlogon.exe" и мочим наглухо
— рестарт ( через консоль должно работать C:WINDOWS\system32\shutdown.exe )
— грузим в нормальном режиме и проходим полный скан антивирем


ДАВАЙТЕ ПОМОЖЕМ БЛИЖНЕМУ!!! КОМУ НЕ ТРУДНО ПРОЦИТИРУЙТЕ ЭТОТ ПОСТ ЧТО БЫ КАК МОЖНО БОЛЬШЕ НАРОДУ УЗНАЛО ОБ ЭТОМ МАРАЗМЕ!!!!
« Последнее редактирование: 17.12.2007, 13:51:43 от admin »

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Поддерживаю!

Оффлайн Mr.Дюк

  • V.I.P
  • *****
  • Сообщений: 977
  • Карма: +23/-5
  • Пол: Мужской
  • плох тот конь, что не желает стать наездником!
спасибо за предупреждение

Оффлайн clibber

  • Постоялец
  • **
  • Сообщений: 92
  • Карма: +0/-0
  • Пол: Мужской
  • В здоровом теле, здоровый нож!
Будем знать! :o

Оффлайн мария

  • V.I.P
  • *****
  • Сообщений: 1494
  • Карма: +24/-6
  • Пол: Женский
  • В этом мире всё возможно! Если бы не лень...
не думала,что такое бывает.Спасибо за информацию.

Оффлайн Evgen

  • Новичок
  • *
  • Сообщений: 20
  • Карма: +2/-1
  • Пол: Мужской
  • R!
о. пасиба!

Оффлайн Matilda

  • Интересующийся
  • Сообщений: 4
  • Карма: +0/-0
Ни фига себе! Пользуются тем, что МС кипиш поднял.  >:( Гады.

Оффлайн RAMSES

  • Интересующийся
  • Сообщений: 3
  • Карма: +0/-0
ДА Я ТОЖЕ ПОЙМАЛ ТИПА ТАКОГО

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Для таких случаев нужно всегда иметь LiveCD DrWeb грузимся с него и вирусы выносятся...
А самый лучший вариант иметь таки антивирус если пользуешься продукцией M$....

Оффлайн Rich

  • V.I.P
  • *****
  • Сообщений: 464
  • Карма: +27/-3
  • Пол: Мужской
  • Всем выйти из Сумрака!
Вот NOD32 у меня такой пропустил, паразит этакий... Хотя долго орал, что типа пытается пробраться вирус и прервал соединение... А минут через 5 вылетело окно с предложением отправить СМС, чтобы разблокировать винду. При трем кнопкам диспетчер задач вызвать было невозможно, но возможно было комп либо перезагрузить, либо выключить. И вот в тот момент, когда я выбрал выключить на полсекунды мелькнуло окно диспетчера задач, в котором в самом верху висел процесс Blocker.exe которого в системе быть не должно.
Загрузился с LiveCD WinXP - запустил поиск по дискам Blocker.exe. Обнаружился в кэше браузера - 2 файла Blocker.exe и Blocker.bin. Снес оба, перезагрузил систему и все нормально стало.
З.Ы. А дома я такую дрянь не ловил, хотя тоже стоит NOD32.

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Вот NOD32 у меня такой пропустил, паразит этакий...

нехер пользоваться итернетхесплорером

Оффлайн Rich

  • V.I.P
  • *****
  • Сообщений: 464
  • Карма: +27/-3
  • Пол: Мужской
  • Всем выйти из Сумрака!
Я пользуюсь Mozilla Firefox и вирус сидел в кэше этого браузера...

Оффлайн DemonRed

  • V.I.P
  • *****
  • Сообщений: 527
  • Карма: +40/-50
  • Пол: Мужской
  • не курю
и меня не обошло стороной :( Хотя говорили что эта зараза самоудаляется через 3 часа у меня этого не произошло, пришлось вручную чистить



дайте +1 кому не жалко за скрин :)

Оффлайн dsl80

  • Интересующийся
  • Сообщений: 2
  • Карма: +2/-1
  • Пол: Мужской
  • Курево + прикурево = ......
Да противная хрень! Возможно кто-то и попался. Слава Богу каспер таких не пропускал... Наверное в этом случае нужно форматировать на фиг и ставить виндовоз заново. Олегу спасибки за темку!

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Наверное в этом случае нужно форматировать на фиг и ставить виндовоз заново.

Нахер виндавс...

 

В быстром ответе можно использовать BB-теги и смайлы.

Имя:
Визуальная проверка: