Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 29 • Страница 1 из 21  2  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Знакомые походу цепанули вирусяку.. на фоне картинки рабочего стола надпись в стиле майкрософт..
Ваша windows не активирована.. пришлите смс с кодом активации .. ля ля ля.. Знакомые со мной по телефону общаются сейчас.. поэтому дословно привести содержание надписи не могу..
Но за полчаса до этого они были у меня и на их флешке был вирус.. если кто понимает в этом деле мож посмотрит вирусяку? Пароль на архив 11 .. вирусы переименованы доктором вэбом(расширения, но я думаю понятно какие они были..)
http://slil.ru/28066321

Добавлено спустя 29 минут 49 секунд:
отправте смс на номер 3649 (212117)
веведите полученный ключ в формате 00000 xxxxx

Добавлено спустя 10 минут 44 секунды:
надо было ввести 13616..



Партнер
 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
константин с байконура писал(а):
если кто понимает в этом деле мож посмотрит вирусяку?

Посмотрел, тот что в папке Temp002 зовущийся key.#xe похоже он и есть. Нод выдал ему такое же название как моему заархивированному вирусу - Win32/Kryptik, который так же блокает винду. Так что скань нодом их винт и найдешь. Обнови ток естессно. Или вебом коль он его тоже знает, я вот не совсем догоняю зачем ты выложил пачку вирусов нам, если говоришь что на флешке у них был один.

Добавлено спустя 7 минут 6 секунд:
константин с байконура писал(а):
надо было ввести 13616

Сколько сняли с баланса?

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Кто скажет.. если после ввода кода винда заработала.. это надолго? Какая нить защита от этой заразы есть? Где люди ее подхватывают.. Я этим знакомым винду неделю назад поставил.. и доктора вэба обновил.. Кстати мой доктор вэб тожа на флешку не ругался(у меня правда определение обородования оболочки отключено и на флешки я тотал командером сначала захожу).. хотя после сканирования показал вирусы.. и с измененными расширениями они уже ко мне пришли.. тоесть доктор вэб их обезвредил еще на том компе.. тогда почему тот комп заразился? Мож на флешке другой вирус?

Airt_Reg
Все те вирусы на их флешке скопом были..
Я их оптом и заархивировал..
Ключик вполне бесплатно нашел тут http://news.drweb.com/show/?i=304&c=9&p=0 хоть конкретно такого запроса там нет, но много похожих имеют этот ключ.. он и подошел..

Добавлено спустя 8 минут 54 секунды:
Кстати винду им переустанавливал я походу изза подобного вируса.. он у них к юзеринит дописался.., но та версия вируса у них глючила :D окно при загрузке винды выскакивало.. но текста в нем небыло.. чета не срослось.. и таскменеджер работал.. они меня винду попросили переустановить.. мне малость лень было.. и я ее обновить решил.. и не посмотрел, что у них алкоголь старый установлен, который при обновленнии винды организует синий экран.. в результате моей лени винду переставлять всеже пришлось.. плюс аварийно спасать кучу инфы с их диска Ц забитого под завязку..


 

Junior
Статус: Не в сети
Регистрация: 29.09.2009
Откуда: MSK / Tushino
Вымогатели теперь и до Виндоуса докопались.Прогресс однако.

_________________
It's no problem for me,but a problem for you.


 

Member
Статус: Не в сети
Регистрация: 15.07.2008
Airt_Reg писал(а):
Сколько сняли с баланса?

от 200 до 370р, зависит от оператора


 

Ппц))) Жесть... во бизнес-идеи то... я в шоке, не додумался бы реально до такого креатива... %)))
Спасибо))
____________________
Мой сайт http://star-liga.ru/


Последний раз редактировалось acidoxy 15.10.2009 10:36, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 28.10.2008
Откуда: Городец.Долгопа
тут у знакомых 30р только сняли :)

_________________
[ManulOverClub]
Своего мнения не навязываю и никого ни к чему не принуждаю.
НАШЕствие - это НАШЕ всё!


 

Advanced member
Статус: Не в сети
Регистрация: 26.03.2009
Откуда: SPb
Вот до чего Билл Гейтс докатился - до банального вымогательства :D Кризис видать поджимает :D

_________________
--- The place where gods come to die. ---


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Miyamoto писал(а):
Вымогатели теперь и до Виндоуса докопались.Прогресс однако.

Причем сделано все очень грамотно.. выскакивает окно центра обеспечения безопасности.. пишет: при последнем обновлении было проверено ваше програмное обеспечение на линцензионность и было обнаружено что вы используете не лицензионную винду(пересказ мой и несколько вольный..) вы можете активировать вындовс так.. вы можете купить новую винду тут(адреса майкрософтовских представительств) или можете прислать смс.. короче все очень красиво.. только смс эта ..малость не в стиле майкрософт.. надо было по телефону :tooth: правда так надо на западе делать.. где у всех счета и пластиковые карты.. и прочая муть.. мож мошенники так и сделают.. и тогда интерпол их и поймает..


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
константин с байконура писал(а):
если после ввода кода винда заработала.. это надолго?

Раньше этот вирус самоудалялся. Жить ему в компе нет смысла, антивирусник дообновляется до того что рано или поздно убьет его, если щас не знает. Хотя не все у нас продвинутые пользователи, мож и живет где-нить.
Скань винт то, какие проблемы.
константин с байконура писал(а):
Какая нить защита от этой заразы есть?

Такая же как от вирусов в принципе.
константин с байконура писал(а):
Где люди ее подхватывают

В тырнете. И видимо на флешки теперь уже прописываться научился. Вирус то золотой, грех не модифицировать.
константин с байконура писал(а):
и с измененными расширениями они уже ко мне пришли.. тоесть доктор вэб их обезвредил еще на том компе.. тогда почему тот комп заразился? Мож на флешке другой вирус?

Ниче не понял.
константин с байконура писал(а):
Ключик вполне бесплатно нашел тут

Мм, значит не стоит на месте веб, мне не помогало.
wandal писал(а):
от 200 до 370р, зависит от оператора

Откуда уверенность что у него бы столько же сняли? Бывало что и по 2 смс надо было слать.

Добавлено спустя 4 минуты 56 секунд:
константин с байконура писал(а):
Причем сделано все очень грамотно

На первый ламерский взгляд. На второй, ни один здравомыслящий чел, не поверит из ниоткуда взявшейся надписи "отправьте смс". У меня эта фраза давно ассоциируется с фразой "дай деняг".

Добавлено спустя 2 минуты 34 секунды:
константин с байконура писал(а):
выскакивает окно центра обеспечения безопасности

Интересно, что выскочит если у меня эта служба вырублена по жизни. :lol:

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Member
Статус: Не в сети
Регистрация: 20.11.2006
Откуда: не от мира сего
Airt_Reg писал(а):
Ниче не понял.

Доктор вэб можно настроить так, что он меняет одну букву в расширении файла на какуюнить другую.. обычно любой вирус после этого не опасен. Знакомые пришли с флешкой, на котрой уже все расширения были поменяны, тоесть вэб сработал, еще у них (а может и еще гденибудь.. на другом компе.. они говорили, что на работу с флехой ходили)) вот наверно так и было, так как я своему без команды делать ничего с вирусами не позволяю.. так как по названию вируса можно понять иногда с кем столкнулся..


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
константин с байконура писал(а):
или можете прислать смс

Которая по идее тогда должна обойтись в несколько тыщ. :haha:

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Jose Marti
Статус: Не в сети
Регистрация: 27.05.2003
Откуда: Бобруйск
Фото: 1
cure72 писал(а):
Вот до чего Билл Гейтс докатился - до банального вымогательства

Видимо подцепили где то *dll-ку, которая прицепляется к IEи прячется за ним. Так же действуют подобные навязчивые окна-рекламы порносайтов с требованием кинуть им смс-ку.
Ищется элементарно: Сервис->Управление надстройками и там в списке активированных обязательно эта пакость находится. Отключаем ее, затем удаляем ручками и смотрим по реестру удаляя все ее ошметки там, а потом сканим антивирусом.


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
dempsey писал(а):
Ищется элементарно: Сервис->Управление надстройками и там в списке активированных обязательно эта пакость находится.

Угу, особенно когда винда заблокирована и не грузится, совсем элементарно.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Member
Статус: Не в сети
Регистрация: 06.11.2006
Кто то еще пользуется виндоусом ? Нифига себе


 

Member
Статус: Не в сети
Регистрация: 30.09.2006
Откуда: Ростов-на-Дону
Приходилось лечить знакомым подобную фигню на Висте (лицензионная).
В безопасном режиме винда загрузилась. Скачал CureIt,
полностью просканил диск (оказалось, эта гадость там в разных версиях присутствует).
И все: никаких прошений "отправить смс"

_________________
Я знаю, что ничего не знаю. Но некоторые не знают даже этого!


 

Advanced member
Статус: Не в сети
Регистрация: 03.05.2008
Откуда: Саратов
ERD командер или любой лайв-сиди поможет.окатитесь на более ранную дату и всё ОК.


 

Member
Статус: Не в сети
Регистрация: 08.01.2007
Откуда: Минск
Пару дней назад тоже подцепил эту гадость. Вылечил также, как и vo1 - скачал в безопасном режиме последний cureit и просканил. Нашел заразу в папке Recycler в корне С:\ и кучу файлов вида xxx.exe в папке temp (x - любая цифра).


 

Advanced member
Статус: Не в сети
Регистрация: 14.11.2003
константин с байконура писал(а):
Я этим знакомым винду неделю назад поставил

когда ж научимся backup системного диска то делать? при свежей то установке дело не больно то хлопотное (хотя не всегда акронис видит винт или мышку), помогает очень хорошо от всего :D
Хорошо бы загрузочную флешку ещё сделать с полным сервис набором, включая антивирусы (мне лично лень как-то, так часто не занимаюсь подобным теперь, но вообще - вещь в хозяйстве полезная ;) )


 

Member
Статус: Не в сети
Регистрация: 05.04.2007
Откуда: Украина,Донецк
А у меня как то тоже эта фигня была
Пародия такая на синий экран, с кодом ошибки... и музыка играет :weep: :weep: :haha: :lol:
быстро раз 5 в секунду нажимал вызов диспечера задач, схватил его мышкой и убил процесс, нашёл ключ на каспер на сайте http://vipzone.ws/ и просканил всё.

_________________
AMD Athlon x4 620@2.85ghz box\Asus 40$:D\2048ам1)\160\Asus formula radeon 4770,sven ha385(5*30вт 1*100вт)\22 Bilinea B.Display 4.1\raidmax r1\w810


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 29 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan