Member
Статус: Не в сети Регистрация: 20.11.2006 Откуда: не от мира сего
Знакомые походу цепанули вирусяку.. на фоне картинки рабочего стола надпись в стиле майкрософт.. Ваша windows не активирована.. пришлите смс с кодом активации .. ля ля ля.. Знакомые со мной по телефону общаются сейчас.. поэтому дословно привести содержание надписи не могу.. Но за полчаса до этого они были у меня и на их флешке был вирус.. если кто понимает в этом деле мож посмотрит вирусяку? Пароль на архив 11 .. вирусы переименованы доктором вэбом(расширения, но я думаю понятно какие они были..) http://slil.ru/28066321
Добавлено спустя 29 минут 49 секунд: отправте смс на номер 3649 (212117) веведите полученный ключ в формате 00000 xxxxx
Добавлено спустя 10 минут 44 секунды: надо было ввести 13616..
Member
Статус: Не в сети Регистрация: 22.11.2007 Откуда: Вавилон-5 Фото: 0
константин с байконура писал(а):
если кто понимает в этом деле мож посмотрит вирусяку?
Посмотрел, тот что в папке Temp002 зовущийся key.#xe похоже он и есть. Нод выдал ему такое же название как моему заархивированному вирусу - Win32/Kryptik, который так же блокает винду. Так что скань нодом их винт и найдешь. Обнови ток естессно. Или вебом коль он его тоже знает, я вот не совсем догоняю зачем ты выложил пачку вирусов нам, если говоришь что на флешке у них был один.
Добавлено спустя 7 минут 6 секунд:
константин с байконура писал(а):
надо было ввести 13616
Сколько сняли с баланса?
_________________ Вот котелок, кипит на огне, места в нем хватит Лондо и мне.
Member
Статус: Не в сети Регистрация: 20.11.2006 Откуда: не от мира сего
Кто скажет.. если после ввода кода винда заработала.. это надолго? Какая нить защита от этой заразы есть? Где люди ее подхватывают.. Я этим знакомым винду неделю назад поставил.. и доктора вэба обновил.. Кстати мой доктор вэб тожа на флешку не ругался(у меня правда определение обородования оболочки отключено и на флешки я тотал командером сначала захожу).. хотя после сканирования показал вирусы.. и с измененными расширениями они уже ко мне пришли.. тоесть доктор вэб их обезвредил еще на том компе.. тогда почему тот комп заразился? Мож на флешке другой вирус?
Airt_Reg Все те вирусы на их флешке скопом были.. Я их оптом и заархивировал.. Ключик вполне бесплатно нашел тут http://news.drweb.com/show/?i=304&c=9&p=0 хоть конкретно такого запроса там нет, но много похожих имеют этот ключ.. он и подошел..
Добавлено спустя 8 минут 54 секунды: Кстати винду им переустанавливал я походу изза подобного вируса.. он у них к юзеринит дописался.., но та версия вируса у них глючила окно при загрузке винды выскакивало.. но текста в нем небыло.. чета не срослось.. и таскменеджер работал.. они меня винду попросили переустановить.. мне малость лень было.. и я ее обновить решил.. и не посмотрел, что у них алкоголь старый установлен, который при обновленнии винды организует синий экран.. в результате моей лени винду переставлять всеже пришлось.. плюс аварийно спасать кучу инфы с их диска Ц забитого под завязку..
Ппц))) Жесть... во бизнес-идеи то... я в шоке, не додумался бы реально до такого креатива... %))) Спасибо)) ____________________ Мой сайт http://star-liga.ru/
Последний раз редактировалось acidoxy 15.10.2009 10:36, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 20.11.2006 Откуда: не от мира сего
Miyamoto писал(а):
Вымогатели теперь и до Виндоуса докопались.Прогресс однако.
Причем сделано все очень грамотно.. выскакивает окно центра обеспечения безопасности.. пишет: при последнем обновлении было проверено ваше програмное обеспечение на линцензионность и было обнаружено что вы используете не лицензионную винду(пересказ мой и несколько вольный..) вы можете активировать вындовс так.. вы можете купить новую винду тут(адреса майкрософтовских представительств) или можете прислать смс.. короче все очень красиво.. только смс эта ..малость не в стиле майкрософт.. надо было по телефону правда так надо на западе делать.. где у всех счета и пластиковые карты.. и прочая муть.. мож мошенники так и сделают.. и тогда интерпол их и поймает..
Member
Статус: Не в сети Регистрация: 22.11.2007 Откуда: Вавилон-5 Фото: 0
константин с байконура писал(а):
если после ввода кода винда заработала.. это надолго?
Раньше этот вирус самоудалялся. Жить ему в компе нет смысла, антивирусник дообновляется до того что рано или поздно убьет его, если щас не знает. Хотя не все у нас продвинутые пользователи, мож и живет где-нить. Скань винт то, какие проблемы.
константин с байконура писал(а):
Какая нить защита от этой заразы есть?
Такая же как от вирусов в принципе.
константин с байконура писал(а):
Где люди ее подхватывают
В тырнете. И видимо на флешки теперь уже прописываться научился. Вирус то золотой, грех не модифицировать.
константин с байконура писал(а):
и с измененными расширениями они уже ко мне пришли.. тоесть доктор вэб их обезвредил еще на том компе.. тогда почему тот комп заразился? Мож на флешке другой вирус?
Ниче не понял.
константин с байконура писал(а):
Ключик вполне бесплатно нашел тут
Мм, значит не стоит на месте веб, мне не помогало.
wandal писал(а):
от 200 до 370р, зависит от оператора
Откуда уверенность что у него бы столько же сняли? Бывало что и по 2 смс надо было слать.
Добавлено спустя 4 минуты 56 секунд:
константин с байконура писал(а):
Причем сделано все очень грамотно
На первый ламерский взгляд. На второй, ни один здравомыслящий чел, не поверит из ниоткуда взявшейся надписи "отправьте смс". У меня эта фраза давно ассоциируется с фразой "дай деняг".
Добавлено спустя 2 минуты 34 секунды:
константин с байконура писал(а):
выскакивает окно центра обеспечения безопасности
Интересно, что выскочит если у меня эта служба вырублена по жизни.
_________________ Вот котелок, кипит на огне, места в нем хватит Лондо и мне.
Member
Статус: Не в сети Регистрация: 20.11.2006 Откуда: не от мира сего
Airt_Reg писал(а):
Ниче не понял.
Доктор вэб можно настроить так, что он меняет одну букву в расширении файла на какуюнить другую.. обычно любой вирус после этого не опасен. Знакомые пришли с флешкой, на котрой уже все расширения были поменяны, тоесть вэб сработал, еще у них (а может и еще гденибудь.. на другом компе.. они говорили, что на работу с флехой ходили)) вот наверно так и было, так как я своему без команды делать ничего с вирусами не позволяю.. так как по названию вируса можно понять иногда с кем столкнулся..
Jose Marti
Статус: Не в сети Регистрация: 27.05.2003 Откуда: Бобруйск Фото: 1
cure72 писал(а):
Вот до чего Билл Гейтс докатился - до банального вымогательства
Видимо подцепили где то *dll-ку, которая прицепляется к IEи прячется за ним. Так же действуют подобные навязчивые окна-рекламы порносайтов с требованием кинуть им смс-ку. Ищется элементарно: Сервис->Управление надстройками и там в списке активированных обязательно эта пакость находится. Отключаем ее, затем удаляем ручками и смотрим по реестру удаляя все ее ошметки там, а потом сканим антивирусом.
Member
Статус: Не в сети Регистрация: 30.09.2006 Откуда: Ростов-на-Дону
Приходилось лечить знакомым подобную фигню на Висте (лицензионная). В безопасном режиме винда загрузилась. Скачал CureIt, полностью просканил диск (оказалось, эта гадость там в разных версиях присутствует). И все: никаких прошений "отправить смс"
_________________ Я знаю, что ничего не знаю. Но некоторые не знают даже этого!
Member
Статус: Не в сети Регистрация: 08.01.2007 Откуда: Минск
Пару дней назад тоже подцепил эту гадость. Вылечил также, как и vo1 - скачал в безопасном режиме последний cureit и просканил. Нашел заразу в папке Recycler в корне С:\ и кучу файлов вида xxx.exe в папке temp (x - любая цифра).
Advanced member
Статус: Не в сети Регистрация: 14.11.2003
константин с байконура писал(а):
Я этим знакомым винду неделю назад поставил
когда ж научимся backup системного диска то делать? при свежей то установке дело не больно то хлопотное (хотя не всегда акронис видит винт или мышку), помогает очень хорошо от всего Хорошо бы загрузочную флешку ещё сделать с полным сервис набором, включая антивирусы (мне лично лень как-то, так часто не занимаюсь подобным теперь, но вообще - вещь в хозяйстве полезная )
Member
Статус: Не в сети Регистрация: 05.04.2007 Откуда: Украина,Донецк
А у меня как то тоже эта фигня была Пародия такая на синий экран, с кодом ошибки... и музыка играет быстро раз 5 в секунду нажимал вызов диспечера задач, схватил его мышкой и убил процесс, нашёл ключ на каспер на сайте http://vipzone.ws/ и просканил всё.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения