Показано с 1 по 16 из 16

Тема: Trojan.Winlock

  1. Местный Опытный Астравод Junglist на верном пути Аватар для Junglist
    Регистрация
    26.03.2009
    Адрес
    Москва-Теплый Стан, Внуково
    Возраст
    41
    Сообщений
    231
    Спасибо
    0 / 0

    Trojan.Winlock

    В связи с участившимися случаями заражения системы вирусом Trojan.Winlock (сам, правда, ни разу с ним пока не встречался, но на работе уже у 3-х человек выскочил на домашних компах, порылся в сети - таких уже миллионы по России), блокирующем открытие некоторых программ, а так же выскакивающим окном на весь экран, лишающим возможности просматривать страницы и требующим активации смс-кой (вам высылается код, отключающий троян), некоторые разработчики антивирусного ПО уже сделали таблетки, вот одна из них:

    генератор кода от Dr.Web
    And I don't give a damn if you don't like me
    Cause' I don't like you cause you're not like me

    1.8 GTC Casablanca White *054**199

  2. СВАО Заслуженный флудер xduvx на верном пути Аватар для xduvx
    Регистрация
    12.09.2007
    Адрес
    Москва
    Возраст
    44
    Сообщений
    9,517
    Спасибо
    7 / 0
    этим тамблеткам уже сто лет в обед , а ламеры до сих пор смски шлют
    Astra H Moonland 5D 140Hp AT Cosmo отъездил 9 лет 3 месяца
    Solaris CarbonGrey 4D 123Hp AT Comfort/Security

  3. Местный Опытный Астравод Junglist на верном пути Аватар для Junglist
    Регистрация
    26.03.2009
    Адрес
    Москва-Теплый Стан, Внуково
    Возраст
    41
    Сообщений
    231
    Спасибо
    0 / 0
    более того, вызывают всяких мега-крутых программеров, которые за 2-3к удаляют вирус
    And I don't give a damn if you don't like me
    Cause' I don't like you cause you're not like me

    1.8 GTC Casablanca White *054**199

  4. СВАО Заслуженный флудер xduvx на верном пути Аватар для xduvx
    Регистрация
    12.09.2007
    Адрес
    Москва
    Возраст
    44
    Сообщений
    9,517
    Спасибо
    7 / 0
    некотрые мегакрутые программеры тоже не вкурсе кстати как бороться )))
    Astra H Moonland 5D 140Hp AT Cosmo отъездил 9 лет 3 месяца
    Solaris CarbonGrey 4D 123Hp AT Comfort/Security

  5. Местный Магистр АСТРАномии Antonioband на верном пути
    Регистрация
    27.11.2007
    Адрес
    сто-девяностодевятск
    Сообщений
    4,614
    Спасибо
    0 / 0
    у меня была похожая хрень, правда вылазили порно сайты и тоже просили смс-код. Поставил касперского, всё пропало, вирус был убит
    МОЛОКО ВДВОЙНЕ ВКУСНЕЙ, ЕСЛИ ПЬЁШЬ ИЗ ДВУХ ГРУДЕЙ !

  6. Местный Заслуженный Астравод mister454 Астранафт Аватар для mister454
    Регистрация
    24.01.2008
    Адрес
    Москва - Саратов
    Сообщений
    960
    Спасибо
    15 / 2
    Ребят помогите. Племянник подхватил эту хрень. Живет он в другом городе и пытаюсь помочь ему дистанционно, в компе он почти не рубит, как и его родители. Короче вылазить хрень с поревом и просит отправить смс на номер 3649 с текстом 2117. Коды с веба и каспера не подходят, полазил по другим сайтам перебрал коды, таже хрень. Объяснить ему как убить процесс и найти троян довольно сложно. Папку темп он почистил, после долгих объяснений. Пока ничего не помогло. Подскажите другие варианты , желательно по проще, т.к. объяснить ему как править реест и прочее довольно сложно по телефону.

  7. Местный Опытный Астравод kam.spb на верном пути
    Регистрация
    26.02.2009
    Адрес
    Санкт-Петербург
    Возраст
    41
    Сообщений
    411
    Спасибо
    4 / 6
     *358** 178
    mister454
    у меня такая же фигня была. я зашел в безопасный режим(при загрузке жмешь F8) и откатил Widows с помощью точки восстановления(ипользовал дату за день до того как выскочил этот баннер)

    Добавлено спустя 46 секунд:

    mister454
    у меня такая же фигня была. я зашел в безопасный режим(при загрузке жмешь Fвосемь и откатил Widows с помощью точки восстановления(ипользовал дату за день до того как выскочил этот баннер)


  8. Местный Опытный Астравод brabus495 на верном пути Аватар для brabus495
    Регистрация
    20.04.2008
    Адрес
    Москва ЮАО
    Сообщений
    466
    Спасибо
    11 / 11
    Цитата Сообщение от kam.spb@bk.ru
    откатил Widows с помощью точки восстановления(ипользовал дату за день до того как выскочил этот баннер)
    +1
    Мне тоже откат помог.
    Astra H Sedan Silver Lake *701**77
    МСС: В-493 или "Штопор"

  9. Местный Заслуженный флудер Podlyakov скоро станет знаменитостью Podlyakov скоро станет знаменитостью Аватар для Podlyakov
    Регистрация
    04.11.2007
    Адрес
    из совхоза )))
    Возраст
    40
    Сообщений
    7,015
    Спасибо
    0 / 0


    Обожаю эти тушки.... несколько компов таки попались... удаляются на ура Гуглим и веселимсо

    Цитата Сообщение от Junglist
    которые за 2-3к удаляют вирус
    дешевки я в наглую б 10 брал.. одна знакомая была уверена что это Майкрософт понял что она его МНОГО лет неёпывает

  10. Местный Опытный Астравод pil123 на верном пути Аватар для pil123
    Регистрация
    13.01.2007
    Адрес
    S-Pb центр
    Сообщений
    310
    Спасибо
    0 / 0
    буквально на днях на домашний комп прорвался вирус, заблокировал винду, просил смс для активации, порывшись на просторах инета было найдено простое решение: поставили дату на 10 лет назад и все пропало
    Сломав березу иль осину, подумай —
    что оставишь сыну?
    Что будет сын тогда ломать?
    Остановись!
    (И. Губерман)

  11. Местный Заслуженный Астравод mister454 Астранафт Аватар для mister454
    Регистрация
    24.01.2008
    Адрес
    Москва - Саратов
    Сообщений
    960
    Спасибо
    15 / 2
    -завтра попробую проконсультировать с откатом и датами. Мож еще какие варианты есть?

  12. Местный Заслуженный Астравод Soarer матерый звездун Soarer матерый звездун Аватар для Soarer
    Регистрация
    04.09.2007
    Адрес
    Moscow,ЮВАО
    Возраст
    40
    Сообщений
    653
    Спасибо
    5 / 1
    Друг тоже недавно подхватил такую хрень,воевал не долго,минут 30 всего.Это файл с программой находиться в programm files,и свойства у него скрытого файла.Нужно зайти в безопасном режиме и ручками убить его,а затем почистить реестр.И всё...
    Файл с этой хренью лежал в корне папке,т.е.без папки.В свойствах папки поставьте галочку,на отображать скрытые файлы и папки.

    Касперский,ДР Вэб,Аваст,не смогли с ним справиться.
    Откаты не помогли...Знакомый программер сказал,что разводка для Л..в,и придется сносить систему.
    Astra Caravan ,Steinmetz Edition
    , *267**177

  13. Местный Заслуженный Астравод mister454 Астранафт Аватар для mister454
    Регистрация
    24.01.2008
    Адрес
    Москва - Саратов
    Сообщений
    960
    Спасибо
    15 / 2
    Если бы еще знать точное название файла, то найти его и убить не проблема, я ж говорю на расстоянии шаманю, каспер нихрена не видит, а этот файл может лежать в разных папках.
    Ну племянник до обеда в школе, пока еще погуглю.

  14. Местный Астравод Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Neil Cooper нерушимая репутация Аватар для Neil Cooper
    Регистрация
    02.10.2008
    Адрес
    Москва
    Сообщений
    193
    Спасибо
    5 / 2
    Я убил эту дрянь так- сначала быстренько в Пуск, далее "выполнить"-команда ms config- в автозагрузке все нафиг выключаем, затем перезагружаемся.
    Снова Пуск далее поиск файлов по дате, когда у вас эта хрень появилась- смотрим в появившемся списке файл с расширением exe. если вы такой сами не устанавливали- смело его сносим, и все в поряде. можете его запустить, попробовать для интересу
    Ничто так не добавляет лошадиных сил, как волшебное словосочетание "Корпоративный автомобиль"

  15. Местный Заслуженный Астравод mister454 Астранафт Аватар для mister454
    Регистрация
    24.01.2008
    Адрес
    Москва - Саратов
    Сообщений
    960
    Спасибо
    15 / 2
    Все вылечил у племянника, у него в надстройках в эксплорере хрень была по названием типа ncmediamobile отключил эту хрень? нажел lkk файл, он собака даже себе папку создал в корне С, типа сисфайлс, короче все пришиб теперь все ок, и антивирь не нужен. Nrgrhm пользуюсь тим вьювер, чтоб контролировать комп племянника, а то весь мозг вынесет, вчера объяснял 40 минут как агент маил ру поставить, пришлось после этого грушу поколотить для разрядки

  16. State Trooper Магистр АСТРАномии Физрук на верном пути Аватар для Физрук
    Регистрация
    21.02.2009
    Адрес
    МОСКВА ЮАО
    Сообщений
    3,077
    Спасибо
    0 / 0
    Цитата Сообщение от mister454
    пришлось после этого грушу поколотить для разрядки
    Хорошо по груше поколотил, а не по голове племеника
    АСТРА СЕДАН 1.8 АКПП МЕТРО
    [

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)