Компьютеры Не будем ламерами

Ответ
Опции просмотра
Опции темы
Старый 06.10.2009, 03:10   #1
Консультант
 
Аватар для Stek
Дополнительная информация
По умолчанию

WINDOWS заблокирован. Отправьте СМС на номер ХХХ. Вирус!


Сегодня я вам расскажу о решении очередной проблемы вирусной атаки на компы. Ну вкратце по сути: с этой проблемой столкнулся вчера. Приходит сын и говорит, что вот такая байда приключилась. На мониторе заставка, серый экран и надпись:

WINDOWS заблокирован. Для разблокировки необходимо отправить смс с текстом (***) на номер (не помню)

Ну и дальше для лохов, что типа попытка переустановить систему может привести к потере важной информации и чуть ли не взрыву

Зараза пришла по аське, от знакомого (вероятно комп тоже заражен) ссылочка. Он на нее кликнул, как же ведь от знакомого, и результат себя долго ждать не заставил, монитор помигал, и выскочила заставка. Ну перезагрузка не помогала само собой, и вот я его увидел с понурым видом.

Че делать, если все таки получилось так, что у вас поселился вирус. Для начала запомните, что никакие смс отправлять никуда не надо. Деньги снимутся, а вот проблемы это не решит По последней информации трехсот рублей на счету маловато будет. Не паниковать, это не самый страшный вирус что может пробраться, а сесть спокойно в креслице и неспеша ликвидировать эту заразу. Как с ней бороться?


Советов по решению проблемы много, но мне они мало помогли. Зайти в защищенном режиме не получилось. Если у вас получится зайти на компьютер в защищенном режиме, то нужно обновить антивирусные базы и запустить проверку. Если нет, то комбинацией Ctrl+Alt+Del попытаться включить диспетчер задач. В данном случае он будет мерцать сквозь заставку, чисто окошко диспетчера задач вы не увидите. Найти там непонятное приложение и отключить его. Ну а потом удалить из автозагрузки что там нового появилось, сканирование антивирусом и так далее. В моем случае все эти манипуляции не помогли, ну и как я решил проблему???

Проблема, как оказалось решается проще простого. Выключаем комп, включаем, входим в БИОС, переключаем время на сутки вперед, сохраняем параметры, загружаем Виндоуз. Не помогло? Опять выключаем, заходим в БИОС, переводим часики на сутки назад, загружаем виндоуз. И все. Не помогло? Двое суток. Как только виндоуз загрузится нормально, ставим часики в нормальное время, ну а затем на всякий случай можно обновить антивирус и просканировать систему. Но это уже на всякий случай. Для убийства вируса, если помогли манипуляции с часиками уже антивирус не требуется. Все, вуа-ля.

Будьте внимательны! Не кликайте на сомнительные ссылки приходящие по почте и в асе!

Сами файлы этого вируса имеют вид: winpsvc.exe, iexplorer.exe, locker.exe ну и модификации могут быть само собой.
  Ответить с цитированием
Старый 06.10.2009, 03:14   #2
Секретарь
 
Аватар для Dikon
Дополнительная информация
По умолчанию

Хорошие вирусы пошли... А ты говоришь Касперский весчь
Кстати система какая стоит?
  Ответить с цитированием
Старый 06.10.2009, 03:48   #3
Консультант
Топик Стартер ТС
 
Аватар для Stek
Дополнительная информация
По умолчанию

Цитата:
Сообщение от Dikon Посмотреть сообщение
А ты говоришь Касперский весчь
У него неполный пакет

Цитата:
Сообщение от Dikon Посмотреть сообщение
Кстати система какая стоит?
Хрюшка
  Ответить с цитированием
Старый 06.10.2009, 09:04   #4
Рожденный
 
Аватар для Korund_R
Дополнительная информация
По умолчанию

У меня такая же беда приключилась. Решил проблему таким образом:
Уже достаточно давно взял себе за правило раз в неделю делать Акронисом резервную копию системы - это и спасло. Зашёл с загрузочного диска Акронис и установил последнюю резервную копию. Система стала как новая, без всяких вирусов. На эту операцию было затрачено ровно 12 минут. Рекомендую.
  Ответить с цитированием
Старый 06.10.2009, 13:56   #5
Канцлер
 
Аватар для ЛИС'С
Дополнительная информация
По умолчанию

После такой фигни пришлось установить Каспера и убить эту заразу на хрен.
  Ответить с цитированием
Старый 06.10.2009, 14:02   #6
Консул
 
Аватар для wenderer
Дополнительная информация
По умолчанию

Проблема решается проще, в каспере есть опция создать диск (диск аварийного восстановления). Делаем диск и когда случилась беда, просто грузимся с него (предварительно установив в BIOS(е) загрузку с CD)? Можно иметь под рукой LiveCD или Reanmator там присутствует такая возможность. У кого стоит капер не поленитесь, спасет от геморроя !
  Ответить с цитированием
Старый 06.10.2009, 21:43   #7
Старший советник
 
Аватар для Багдадский вор
Дополнительная информация
По умолчанию

Не знаю, просто это или нет, но на сайте DrWeb есть калькулятор. Вставляешь в него код из сообщения и тебе выдается код разблокировки. Различные варианты WinLocker-ов здесь. Всё это бесплатно.
У меня месяца два назад, в офисе тоже на одном компе выскачила такая зараза. Решил вопрос загрузкой в безопасном режиме. Затем нашел файл, по-моему locker.exe, нашел путь откуда он загружается. Через Regedit убил его автозагрузку.
А вообще рекомендую иметь у себя на флешке, хотя бы недельной свежести Dr.Web CureIt!. Скачать можно там же.
  Ответить с цитированием
Старый 06.10.2009, 22:24   #8
Консультант
Топик Стартер ТС
 
Аватар для Stek
Дополнительная информация
По умолчанию

Ребята, мне кажется что с часиками в биос проще всего
  Ответить с цитированием
Старый 07.10.2009, 00:09   #9
Старший советник
 
Аватар для Багдадский вор
Дополнительная информация
По умолчанию

Цитата:
Сообщение от Stek Посмотреть сообщение
Ребята, мне кажется что с часиками в биос проще всего
Я где-то читал, что срок действия блокировки от 3 часов до суток. Так что это должно помочь, если в программе не используется внутренний программный таймер.
  Ответить с цитированием
Старый 07.10.2009, 00:30   #10
Канцлер
 
Аватар для Shade
Дополнительная информация
По умолчанию

Ну короче, как я понял - это не вирус в общеупотребимом смысле а скорее адварь (кстати Стек как раз когда то спрашивал меня что делает прога AdAware, мол она всё равно не антивирус). А вот она (точнее её резидентный модуль Adwatch) как раз не даёт таким ребятам прописываться в реестр и контролирует все изменения реестра
  Ответить с цитированием

Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус в Одноклассниках и на mail.ru VikTorovna Интернет 19 28.08.2012 12:11
Новый вирус через icq Terri Интернет 6 19.08.2010 02:25
Отправьте бесплатную смс на номер Stek Интернет 30 24.02.2010 09:58
Вирус KIDO Stek Компьютеры 4 21.01.2009 21:15
Windows Seven BNchel Компьютеры 16 19.06.2008 03:22


Текущее время: 00:13. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод:
zCarot