| Компьютеры Не будем ламерами |
![]() |
|
|
#81 | ||
|
Старший советник
|
Полной блокировки компов от СМС вымогателей давно не встречал. Видно вплотную ими занялись месяца два назад. А сейчас какие-то дилетанты скринку засылают на комп, с тем же вымогательством и с оплатой через терминал. Лечится быстро, но кто попадается опять платит уродам
|
||
|
|
|
#82 | ||
|
Канцлер
|
Да, эти хакеры глубоко не копают, все их вирусы садятся в Documents фand Settings, а там их нетрудно найти из под DOS, даже если режим Safe Mode перекрыт. Правда от всех этих приколов пришлось опять касперским пользоваться благо нашёл сайт с ключами от китайских товарищей.
|
||
|
|
|
#83 | ||
|
Волонтер
|
Зацепил такую хрень :рс defender: блокировал работу всей системы ,соответственно вымогая денег.С другой машины выявил номер телефона ,495-363-14-27.Позвонил ,ждал минут десять,сказали номер расблокировки.Все нормально начало работать.
Добавлено через 3 минуты ЛИЦЕНЗИОННЫЕ антивирусники НЕ РАБОТАЮТ |
||
|
|
|
#84 | ||
|
Консультант
ТС
|
sax, антивирусы их просто пропускают, потому что это как бы и не вирус в их понимании...
Видел тут по ящику, что якобы взяли этих хакеров, сколько то лямов на них повесили, и взяли аж целый офис
|
||
|
|
|
#85 | |||
|
Канцлер
|
Цитата:
.html#s8Не понял толлько как смайл впилился в ссылку... Судя по всему, вместо "хелпа"... |
|||
|
|
|
#86 | ||
|
Канцлер
|
Ratnik, сенкс
, скачаю, разбираться буду когда припрёт, лучше бы чтоб никогда
|
||
|
|
|
#87 | ||
|
Канцлер
|
Вот, ещё... На всякий "пожарный", авось, кому пригодится.....
http://www.mycompplus.ru/-windows/2-...ndows-xp-.html |
||
|
|
|
#88 | ||
|
Наблюдатель
|
У меня тоже была такая проблема, так как я пользователь самоучка, многого не знала. Переустанавливала, много раз виндоус, ни какой антивирус не устанавливался, чистильщики реестра, тоже не устанавливались. Потом установила Касперского, он поймал вирус, и всё стало нормально.
|
||
|
|
|
#89 | ||
|
Канцлер
|
Вот ещё несколько встреченная рекомендация по разблокировке Винды. Сам не пробовал, ибо давненько не встречал блокеров, но, вдруг, кому-то поможет?!...
http://increaseblog.ru/poleznye-sove...-na-nomer.html Для "розового баннера": http://increaseblog.ru/poleznye-sove...no-banner.html Для порноинформера: http://increaseblog.ru/poleznye-sove...rno-baner.html Для "Рекомендатора" по отправке SMS на номер: http://increaseblog.ru/poleznye-sove...-na-nomer.html Последний раз редактировалось Ratnik; 04.06.2011 в 11:57. |
||
|
|
|
#90 | ||
|
Канцлер
|
Внимание! Новый троян предлагает вашему компьютеру принять участие в DDoS-атаках Компания «DrWeb» сообщает о появлении новой вредоносной программы под названием BackDoorIRCCodex, которая способна запускать на заражённой машине загруженные из инета файлы, принимать участие в DDoS–атаках, а также воровать пароли от известных FTP-клиентов и данные от веб-форм. Троянец очень напоминает другую и весьма популярную вредоносную прогу, BackDoor.IRC.Aryan.1, которая заразила большое число компьютеров по всему миру. Также, как и предшественники, BackDoor.IRC.Codex.1 применяет для координации своих действий известную технологию IRC (Internet Relay Chat). Это протокол, который предназначен для обмена сообщениями в реальном времени. Запускаясь на компьютере жертвы, троян ищет в памяти, а затем удаляет процесс командного интерпретатора ОС Windows (cmd.exe), далее он сохраняет свою копию в одной из папок и меняет реестр Windows. Для этого он прописывает путь к месту нахождения исполняемого файла в ветвь, которая отвечает за автоматическую загрузку приложений. Но самое хитрое, это то, что BackDoor.Codex.1 постоянно отслеживает состояние этой ветви Вашего реестра и восстанавливает все необходимые значения в случае их удаления. Как работает данный вирус. Сразу после запуска BackDoor выполняет определённые действия направленные на противодействие анализу самой себя: троян ищет в памяти заражённого компьютера процессы некоторых отладчиков, а также определяет, не запущен ли он на виртуальной машине. Также вирус проверяет наличие самого себя в операционной системе, для этого он сравнивает папку, из которой он был запущен, с той директорией, в которую он сохраняет свою копию. Далее BackDoor.Codex встраивает свою процедуру во все активные процессы, а затем запускает ее в виде отдельного потока в собственном процессе. Данная вредоносная прога обладает сильно развитым функционалом. Она может загружать с удаленного сервера, а затем запускать на инфицированном компе различные приложения, может участвовать в DDoS-атаках, передавать злоумышленникам информацию, которую пользователь вводит в веб-формы, красть пароли от различных FTP-клиентов. Но есть и хорошие новости, троянец не является серьезной угрозой для пользователей антивирусных программ от компании «Доктор Веб», т.к. сигнатура BackDoor.IRC.Codex.1 добавлена в антивирусные базы, а сама троянская программа легко определяется и удаляется антивирусами от Dr.Web. Источник: http://web-urok.com/2013/04/07/vnima...v-ddos-atakax/ |
||
|
![]() |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Вирус в Одноклассниках и на mail.ru | VikTorovna | Интернет | 19 | 28.08.2012 12:11 |
| Новый вирус через icq | Terri | Интернет | 6 | 19.08.2010 02:25 |
| Отправьте бесплатную смс на номер | Stek | Интернет | 30 | 24.02.2010 09:58 |
| Вирус KIDO | Stek | Компьютеры | 4 | 21.01.2009 21:15 |
| Windows Seven | BNchel | Компьютеры | 16 | 19.06.2008 03:22 |