Перейти к содержимому



MadCat Customs

MadCat Customs

Фотография

Что это?вирус,развод или нет?


Сообщений в теме: 22

#1 Гуф

Гуф

    Опелевод со стажем

  • Постоянные посетители
  • PipPipPipPip
  • Cообщений: 1 228
  • Город:Павшинская пойма
  • Интересы:не забывай антоху и ромарио)ок)))
  • Автомобиль: были 3 омеги Б,сейчас фокус 2010,2.0,титаниум))

Отправлено 15 Январь 2012 - 22:53

Вылазиет с обеих браузеров експлорер и мазила других нету,блокирует вход на яндекс,майл,контакт итд...скрины ниже.Что делать?

Прикрепленные изображения

  • __________2.JPG
  • __________.JPG


#2 Sergey_

Sergey_

    Опелевод со стажем

  • Глобальные модераторы
  • Cообщений: 14 593
  • Город:Екатеринбург
  • Автомобиль: Omega B facelift, X20XEV, MT

Отправлено 15 Январь 2012 - 23:04

Гуф,
браузер здесь ни при чем. На 99% - это вирус, вернее, троян. СМС будет стоить заметных денег и не факт, что доступ будет разблокирован навсегда.

Кстати, советую позвонить в техподдержку интернет-провайдера и задать вопрос об "аномальной активности". Дело в том, что такая активность (если она есть на самом деле) - это признак наличия трояна на твоем компьютере. Некоторые провайдеры отслеживают такую активность и могут заблокировать пользователя.

#3 Гуф

Гуф

    Опелевод со стажем

  • Постоянные посетители
  • PipPipPipPip
  • Cообщений: 1 228
  • Город:Павшинская пойма
  • Интересы:не забывай антоху и ромарио)ок)))
  • Автомобиль: были 3 омеги Б,сейчас фокус 2010,2.0,титаниум))

Отправлено 15 Январь 2012 - 23:12


Спасибо за ответ,завтра буду звонить,ща попробую комп вирусом пошуршать...

#4 SuperTux

SuperTux

    Ответственный по пингвинам и чертям

  • Клубные пользователи
  • Cообщений: 1 701
  • Город:Новодвинск
  • Автомобиль: BMW 528i xDrive F10, OOB X20XEV MT 1998 (sold)

Отправлено 15 Январь 2012 - 23:19

Цитата(Гуф @ 15.1.2012, 23:53) Просмотр сообщения
Вылазиет с обеих браузеров експлорер и мазила других нету,блокирует вход на яндекс,майл,контакт итд...скрины ниже.Что делать?


очень распространённая фигня)
следует:
1. проверить hosts на наличие лишних записей
2. провериться CureIT-ом в сейф моде
3. если шаг 2 не помог, то провериться ещё AVZ или Malwarebytes Anti-Malware (не факт что правильно написал, точные названия виндовых тулз плохо помню) )

Ну и на мозиллу есть такие замечательные плагины как NoScript и AdBlock+, лочат рекламу, pop-up и JS на сайтах, чем заметно снижают шанс подхватить такую гадость)

Сообщение отредактировал SuperTux: 15 Январь 2012 - 23:21

Подводная лодка в степях Украины погибла в неравном воздушном бою...

#5 DimaNKVD

DimaNKVD

    Клубный

  • Клубные пользователи
  • Cообщений: 2 768
  • Город:Москва
  • Интересы:Автомобили,компьютеры,фотография.
  • Автомобиль: OOA C20NE, 1993 --> Toyota Camry V30 AT, full options

Отправлено 15 Январь 2012 - 23:48

А антивирь стоял? Не Аваст случайно?


Гуф, Кстати смс не бесплатные - 300 рублей на номер 3190 и 160 рублей на 3200.

SuperTux, А касперыч эту фигню может победить- не пустить?

#6 Гуф

Гуф

    Опелевод со стажем

  • Постоянные посетители
  • PipPipPipPip
  • Cообщений: 1 228
  • Город:Павшинская пойма
  • Интересы:не забывай антоху и ромарио)ок)))
  • Автомобиль: были 3 омеги Б,сейчас фокус 2010,2.0,титаниум))

Отправлено 16 Январь 2012 - 00:02

Цитата(SuperTux @ 15.1.2012, 23:19) Просмотр сообщения

очень распространённая фигня)
следует:
1. проверить hosts на наличие лишних записей
2. провериться CureIT-ом в сейф моде
3. если шаг 2 не помог, то провериться ещё AVZ или Malwarebytes Anti-Malware (не факт что правильно написал, точные названия виндовых тулз плохо помню) )

Ну и на мозиллу есть такие замечательные плагины как NoScript и AdBlock+, лочат рекламу, pop-up и JS на сайтах, чем заметно снижают шанс подхватить такую гадость)

Программ что ты тазвал не знаю чтото,попроще можно какнибудь?)))

Цитата(DimaNKVD @ 15.1.2012, 23:48) Просмотр сообщения

А антивирь стоял? Не Аваст случайно?
Гуф, Кстати смс не бесплатные - 300 рублей на номер 3190 и 160 рублей на 3200.

SuperTux, А касперыч эту фигню может победить- не пустить?

антивирус аваст хомэдишн 4.8,последний гдето месяц назад закончился и естестно не обновлялся,лень было ключь делать,с неделю назад руки дошли сделал....

#7 Sergey_

Sergey_

    Опелевод со стажем

  • Глобальные модераторы
  • Cообщений: 14 593
  • Город:Екатеринбург
  • Автомобиль: Omega B facelift, X20XEV, MT

Отправлено 16 Январь 2012 - 00:35

Цитата(Гуф @ 16.1.2012, 3:02) Просмотр сообщения

Программ что ты тазвал не знаю чтото,попроще можно какнибудь?)))

AVZ http://www.z-oleg.com/secur/avz/ - зело полезная штука в борьбе с троянами. Когда троян поселился на моем компьютере (СМСок не просил, но самовольно рассылал себе подобных по сети, за что провайдер меня заблокировал) - вытравить его удалось только с помощью AVZ. Антивирус DrWeb трояна видел, но убить не мог aq.gif

#8 SuperTux

SuperTux

    Ответственный по пингвинам и чертям

  • Клубные пользователи
  • Cообщений: 1 701
  • Город:Новодвинск
  • Автомобиль: BMW 528i xDrive F10, OOB X20XEV MT 1998 (sold)

Отправлено 16 Январь 2012 - 01:21

Гуф,
CureIT - бесплатная утилита от доктора веба) доступна для скачивания на их сайте. Проверяться ей стоит именно в безопасном режиме винды (safe-mode), иначе может тупо пропустить или недобить "гада")
AVZ - Сергей уже написал)
Anti-Malware - похожая на AVZ утилита, только от других разработчиков. Адрес для скачивания не помню, но должна легко гуглиться)

hosts расписывать как проверить/почистить или не надо?)

DimaNKVD, с касперским на самом деле вообще непонятно дела обстоят. от обновления к обновлению (не только баз, но и самих модулей авнтивируса) он то начинает более менее блокировать такую фигню, то наоборот запросто может что-то пропустить..

вообще как бы антивирус не панацея. 100%й защиты не даст не один, в первую очередь нужно полагаться на себя и не посещать подозрительные сайты и т.п. ну и права администратора давать своей учётке тоже не рекомендуется)
Подводная лодка в степях Украины погибла в неравном воздушном бою...

#9 DimaNKVD

DimaNKVD

    Клубный

  • Клубные пользователи
  • Cообщений: 2 768
  • Город:Москва
  • Интересы:Автомобили,компьютеры,фотография.
  • Автомобиль: OOA C20NE, 1993 --> Toyota Camry V30 AT, full options

Отправлено 17 Январь 2012 - 18:41

SuperTux, Ну насчет подозрительный сайтов не знаю , а вот разок самолично запустил трояна в комп под видом Адобе плеера, причем антивирь ругался но я разрешил дальнейшую установку.

#10 САНЕК66

САНЕК66

    Опелевод со стажем

  • Постоянные посетители
  • PipPipPipPip
  • Cообщений: 7 559
  • Город:Москва-Тула
  • Автомобиль: Opel Omega B Y22XE sedan '2000

Отправлено 17 Январь 2012 - 18:44

Цитата(Гуф @ 15.1.2012, 21:53) Просмотр сообщения
Вылазиет с обеих браузеров експлорер и мазила других нету,блокирует вход на яндекс,майл,контакт итд...скрины ниже.Что делать?
http://forum.xakep.ru/m_1497707/tm.htm
читай. там всё есть. az.gif


#11 Гуф

Гуф

    Опелевод со стажем

  • Постоянные посетители
  • PipPipPipPip
  • Cообщений: 1 228
  • Город:Павшинская пойма
  • Интересы:не забывай антоху и ромарио)ок)))
  • Автомобиль: были 3 омеги Б,сейчас фокус 2010,2.0,титаниум))

Отправлено 17 Январь 2012 - 21:14

всем спасибо,проблема решилась,пришол сосед и все сделал за полчаса,что было еще не знаю только еду домой...

#12 SuperTux

SuperTux

    Ответственный по пингвинам и чертям

  • Клубные пользователи
  • Cообщений: 1 701
  • Город:Новодвинск
  • Автомобиль: BMW 528i xDrive F10, OOB X20XEV MT 1998 (sold)

Отправлено 18 Январь 2012 - 03:50

Цитата(DimaNKVD @ 17.1.2012, 19:41) Просмотр сообщения
SuperTux, Ну насчет подозрительный сайтов не знаю , а вот разок самолично запустил трояна в комп под видом Адобе плеера, причем антивирь ругался но я разрешил дальнейшую установку.


ну так не зря среди ИТ-шников есть шутка "Самый страшный вирус для компьютера - это пользователь" =)) а в каждой шутке, как говорится, есть ... ))

Подводная лодка в степях Украины погибла в неравном воздушном бою...

#13 Главспец

Главспец

    Опелевод со стажем

  • Глобальные модераторы
  • Cообщений: 13 201
  • Город:Москва, ЮВАО
  • Автомобиль: Hyundai Santa Fe 2.2 CRDI

Отправлено 10 Май 2012 - 13:21

Вчера подобная фигня настигла и мой домашний ПК.
Вся ярлыки исчезли, а по центру монитора появилось сообщение, что мол Винда заблокирована из-за частого посещения всяких там сайтов (ну сами понимаете). Для разблокировки нужно через терминал положить 1000 рублей на тел. (указан номер) и якобы через этот терминал узнать код, который потом нужно ввести в специальную графу.
Есть даже предложение с запугиванием. Если не перевести деньги в течении 12 часов, то ПК больше не запуститься, а все данные будут утеряны blink.gif

И что с этим теперь делать?

P.S. Антивирусник стоит Dr Web

#14 river cat

river cat

    можно просто РЕЧНОЙ КОТ

  • Клубные пользователи
  • Cообщений: 3 904
  • Город:Королёв-Юбилейный
  • Интересы:думаю о земле
  • Автомобиль: M-214122, 95 --> OAH 1.6 MT, 05, JEEP Cherokee XJ, 91 4.0 MT, OA 2.4 MT, 11

Отправлено 10 Май 2012 - 13:47


сюда заходил?
https://www.drweb.com/xperf/unlocker/
При опьянении организм считает, что близок к смерти, и инстинктивно стремится к продолжению рода.

Полная потеря ориентации-компАс разбит,спирт выпит,пилоты не узнают друг друга в течении получаса!

настоящий двигатель начинается с 4 ЛИТРОВ,всё что меньше просто ДВС

РУССКИЙ - ЗНАЧИТ ТРЕЗВЫЙ

Сергей

Изображение

#15 Sergey_

Sergey_

    Опелевод со стажем

  • Глобальные модераторы
  • Cообщений: 14 593
  • Город:Екатеринбург
  • Автомобиль: Omega B facelift, X20XEV, MT

Отправлено 10 Май 2012 - 14:57

Главспец,
http://www.mobile-re...ent-05-12.shtml

#16 Michael_rw

Michael_rw

    Опелевод

  • Клубные пользователи
  • Cообщений: 330
  • Город:Мытищи
  • Интересы:Футбол
  • Автомобиль: МицуАут (ОМА,ВАЗ2131,Крайслер ПТ Крузер,Рено Логан,ФФ хэч и сарай - все офф)

Отправлено 10 Май 2012 - 15:30

Цитата(Главспец @ 10.5.2012, 13:21) Просмотр сообщения

И что с этим теперь делать?

Рекомендуют так:

Для разблокировки:

Кликнуть по заголовку "WINDOWS ЗАБЛОКИРОВАН";
Два раза кликнуть по первой строке текста;
Один раз кликнуть по второй строке текста;
Один раз кликнуть по первой строке текста;
Кликнуть по фразе "Ваш КОД";


Между нажатиями делать паузу в 1-2 сек.

Кошельки/телефоны для данного кода:

79137070891
79139052664
79178360516
79179483613
79197936616
79880593984

Ну или для более точного определение скин бы увидеть smile.gif
Изображение

Спартак - чемпион!

Модерирование моих сообщений приведет к половому бессилию, венерическим заболеваниям, венцу безбрачия и диарее.

#17 matrosik87

matrosik87

    Уважаемый Опелевод

  • Постоянные посетители
  • PipPipPip
  • Cообщений: 704
  • Город:МО
  • Интересы:Авто. IT. Активный отдых в хорошей компании
  • Автомобиль: MB CL500 w140 Yeah Baby. <OOB X25XE 1996.<OVA C18NZ 1992.<Rekord E2 1.8 1985.

Отправлено 10 Май 2012 - 15:32

Выпиливаецо вручную из реестра, но это не всегда помогает, и сопряжено с некоторыми сложностями, (нужно подключать хард в другую систему либо грузиться с лайвсд и т.д.), проще всего воспользоваться анлокером от доктора веба, помогало не раз Изображение
"Кто кого еще порвет! " - сказала Тузику надутая до 10 атмосфер грелка
Изображение

Изображение

#18 Главспец

Главспец

    Опелевод со стажем

  • Глобальные модераторы
  • Cообщений: 13 201
  • Город:Москва, ЮВАО
  • Автомобиль: Hyundai Santa Fe 2.2 CRDI

Отправлено 10 Май 2012 - 15:39

Цитата(Michael_rw @ 10.5.2012, 16:30) Просмотр сообщения

Ну или для более точного определение скин бы увидеть smile.gif


Картинка 4 точно такая же как и у меня https://www.drweb.co...locker/gallery/
Trojan.Winlock.5802

Номер телефона на который просят положить 1000 руб - +79879733134

#19 Michael_rw

Michael_rw

    Опелевод

  • Клубные пользователи
  • Cообщений: 330
  • Город:Мытищи
  • Интересы:Футбол
  • Автомобиль: МицуАут (ОМА,ВАЗ2131,Крайслер ПТ Крузер,Рено Логан,ФФ хэч и сарай - все офф)

Отправлено 10 Май 2012 - 15:54

Цитата(Главспец @ 10.5.2012, 15:39) Просмотр сообщения

Картинка 4 точно такая же как и у меня https://www.drweb.co...locker/gallery/
Trojan.Winlock.5802

Номер телефона на который просят положить 1000 руб - +79879733134

Ну так пробовать их метод решения.
Если не проходит, их же:
Dr.Web LiveUSB
Изображение

Спартак - чемпион!

Модерирование моих сообщений приведет к половому бессилию, венерическим заболеваниям, венцу безбрачия и диарее.

#20 Главспец

Главспец

    Опелевод со стажем

  • Глобальные модераторы
  • Cообщений: 13 201
  • Город:Москва, ЮВАО
  • Автомобиль: Hyundai Santa Fe 2.2 CRDI

Отправлено 10 Май 2012 - 16:17

Цитата(Michael_rw @ 10.5.2012, 16:54) Просмотр сообщения

Ну так пробовать их метод решения.


Для этого нужно иметь два компа дома. Пока не имею такой возможности blink.gif



Ответить



  


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных