Автор Тема: на вашем компьютере обнаружена не лицензионная Windows отправьте СМС :)  (Прочитано 23310 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ^edw@rd

  • Член клуба
  • Seat Leon 2.0 FSI, АТ, Black
  • Авто: другое
  • Город: Киев
Довольно распростаненный троянчик получился.
З.ы. Касперским ловиться.

Оффлайн NskRonin

  • Неизвестный герой
Думаешь ты матерый компьютерщик?
Отцепи мышку...
*** Мое

Оффлайн NskRonin

  • Неизвестный герой
По теме, я с таким вирусом столкнулся помогло отключение автозагрузки через msconfig (который кстати я нашел не на своем месте, а где то через поиск) в безопасном режиме.
Думаешь ты матерый компьютерщик?
Отцепи мышку...
*** Мое

Оффлайн NskRonin

  • Неизвестный герой
Цитировать (выделенное)
У МЕНЯ ПРОСИЛ 50Р И 50 КОП ПО СРЕДСТВАМ СМС !!!
ИНФИЦИРОВАН ФАЙЛ ctfmon.exe ВИРУСОМ trojan.winlock.302
свежий Dr.Web CureIt! справился!!!!

Добавление от 07.10.2009 21:10:

ЕЩЕ ФАЙЛ 771.EXE ЗАЛЕГ В C:\D&S\ADMIN\LOKAL SETTINGS\TEMP
NTK2[1].EXE ЗАЛЕГ В ВО ВРЕММЕННЫХ ИНТЕРНЕТ ФАЙЛАХ.........
ЭТО ВСЕ ЭТОТ ГАД --> Trojan.Winlock.302

Источник
Думаешь ты матерый компьютерщик?
Отцепи мышку...
*** Мое

Оффлайн ssuss

  • Неизвестный герой
поймал Trojan.Winlock.325   ничего не помогает! все поудалял через LIveCD , прошелся Доктор Вэбом, все почистилось, но при перезагрузке все опять по новой

Оффлайн Malishka

  • Неизвестный герой
Всем здравствуйте! Вчера вечером у мну тоже выскочила эта хрень. В компах я можно сказать мало шарю и половина из того что тут вами выше написано я ничего не понимаю. В безопасный режим зайти могу. СТоит Нод, но он ничего не находит...

Можете обьяснить, если конечно не сложно, что мне делать... Переустанавливать винду не хочу, так как три года она стоит и никаких проблем никогдла и близко небыло... (Если можно, то ответьте на е-mail vredina_iz_nau@mail.ru)
Заранее всем спасибо.

Оффлайн ^edw@rd

  • Член клуба
  • Seat Leon 2.0 FSI, АТ, Black
  • Авто: другое
  • Город: Киев
Malishka
Качай бесплатную тулзу от Касперского, на форуме касперского описан способ как избавиться.
З.ы. От нода давно отказался, дырявый он.

Оффлайн yuranich

  • Член клуба
  • пушыстахвостый пучеглаз,а попросту говоря-лемур
    • еще один туристо
  • Авто: другое
  • Город: Киев
Malishka
Качай бесплатную тулзу от Касперского, на форуме касперского описан способ как избавиться.
З.ы. От нода давно отказался, дырявый он.

гы

. В компах я можно сказать мало шарю и половина из того что тут вами выше написано я ничего не понимаю.

Можете обьяснить, если конечно не сложно, что мне делать... Переустанавливать винду не хочу, так как три года она стоит и никаких проблем никогдла и близко небыло...

объясни по нормальному

И еще Эдик, а те удается скачать этот курит сейчас на сайте Вебера? Мне не удается пишет какуюто ошибку типа файл не найден?
Букву приклеил терь снова  yURANICH

Оффлайн Malishka

  • Неизвестный герой
Я просто раньше жила в общаге, и нод был настроен под ту сеть, а недавно переехала, и не успела поменять настройки на обновление... ((( вот этО заразище ко мне и залезло (((

Оффлайн ^edw@rd

  • Член клуба
  • Seat Leon 2.0 FSI, АТ, Black
  • Авто: другое
  • Город: Киев
yuranich
Пишу с телефона, по этому не могу ссылку дать :( там на форуме все написано.

Оффлайн yuranich

  • Член клуба
  • пушыстахвостый пучеглаз,а попросту говоря-лемур
    • еще один туристо
  • Авто: другое
  • Город: Киев
^edw@rd понял beer2

Я просто раньше жила в общаге, и нод был настроен под ту сеть, а недавно переехала, и не успела поменять настройки на обновление... ((( вот этО заразище ко мне и залезло (((

Зайди сюда http://www.freedrweb.com/cureit/ - нажми скачать бесплатно - зайди в безопасный режим - и запусти этот антивирус Dr.Web CureIt! . И должно быть все гут
Букву приклеил терь снова  yURANICH

Оффлайн Malishka

  • Неизвестный герой
yuranich

как я поняла мне надо установить другой антивирусник (тоесть Dr.Web)?

Оффлайн yuranich

  • Член клуба
  • пушыстахвостый пучеглаз,а попросту говоря-лемур
    • еще один туристо
  • Авто: другое
  • Город: Киев
yuranich

как я поняла мне надо установить другой антивирусник (тоесть Dr.Web)?

Что-бы поставить ДрВеб, тебе надо его купить или поставить ломаный, пока с помощью бесплатной утилиты что давал выше удали вирус, а потом думай что поставить :)
Букву приклеил терь снова  yURANICH

Оффлайн Malishka

  • Неизвестный герой
спасибочки ) приду с работы домой, буду что то пробовать :)

Оффлайн Buliko

  • Неизвестный герой
Yuranich bols'hoe spasibo pomog vtoroi sposob=)))

Оффлайн ^edw@rd

  • Член клуба
  • Seat Leon 2.0 FSI, АТ, Black
  • Авто: другое
  • Город: Киев
У меня сотрудница смс отправила так ей пришла еще смс со словом спасибн ;D

Оффлайн Sventovit

  • Неизвестный герой
от этого виря удалось избавиться но сканер вебовский и касперовский не помогают!
загружаете комп в безопасном режиме и в папке windows ищите файл MFO.EXE и удалейте его потом загружаемся в обычном режиме картинки уже нет
дальше выполнить набираете команду regedit и в реестре ищите все что связанно с файлом MFO.EXE
и о чудо виря не стало

Оффлайн kolob

  • Старожил
  • Авто: Aveo T200
Уважаемые знатоки, помогите мне побороть вирус на ноуте у дочери.
Проблема вот в чем. С почтой приползла какая-то зараза. вызывает появление на экране заставки (размер формата А5) с рекламой и сообщением, что если хотите избавиться от такой штуки, то пошлите смс-ку туда-то. Т.е. денег хотят. Сначала эта заставка появлялась через некое время после загрузки винды, теперь висит постоянно.
На компе установлен  Outpost Security Suite Pro, но почему-то он, во-первых, пропустил эту заразу из почты, а во-вторых сам куда-то исчез. Среди запущенных процессов его нет, в ручную не запускается. Но в то же время среди установленных программ он есть. Неужели вирус сумел его парализовать? Можно бы попробовать деинсталлировать  Outpost Security Suite Pro и инсталлировать вновь, но как увидеть папку и ее содержимое на экране, ежели эта гадость заслоняет экран?
Что делать с такой заразой? Нужна срочная помощь, т.к. дочь дизайнер и ей надо проект завтра клиенту представлять.

Оффлайн m@x

  • Администратор
  • Авто: другое
  • Город: East Palo Alto, СА
Re: Требуется срочная помощь по уничтожению &
« Ответ #43 : 26 Ноября 2009, 14:36:37 »
1.качаем ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe
2 грузимся в безопасном режиме (F8) и проверяемся
3. дочери дать по рукам и запретить лазить где не попадя. И забрать права администратора.
4. юзать поиск http://aveo.com.ua/smf/index.php?topic=91752.0
« Последнее редактирование: 26 Ноября 2009, 14:38:53 от m@x »

Оффлайн jamb

  • Член клуба
  • Nissan Qashqai 2012 1,6
  • Авто: другое
  • Город: г.Чернигов
kolob
Есче не мешало бы вот этим пройтись
http://www.safer-networking.org/ru/spybotsd/index.html
Желтые штаны, два раза ку ;)

Оффлайн kolob

  • Старожил
  • Авто: Aveo T200
m@x Спасибо за поддержку. Зайти в защищенный режим (любой из предлагаемых) не удается: либо черный экран, либо ошибку выдает.
В обычном режиме drweb-утилита не запускается, сразу вместо начала проверки пытается выйти в инет на страницу web-скую. Та же утилита на другом не зараженном компе сразу запускается. Ну и куда подеться?

jamb Скачал, после лечения пройдусь. Спасибо.

Оффлайн Сапожник

  • без сапог
  • Модераторы
    • О нас...
    • Aveo New Клуб
  • Авто: другое
  • Город: Киев
вчера у товарищу лечил по телефону такую фигню...
На компе стоял НОД, он ее полностью игнорировал... DR.Web не помог...
Триальный Каспер (KIS 9.0) удалил два трояна и проблемы пропали.
Совесть теряют еще чаще чем кошелек, но переживают при этом куда меньше

Оффлайн Mimohod

  • Старожил
  • Just passing by...
  • Авто: Aveo T250 (1.6)
  • Город: Киев
kolob Почитай тут. http://kondrv.ru/sms-virus.html Мне помогло.
:)

Оффлайн kolob

  • Старожил
  • Авто: Aveo T200
MimohodСпасибо, буду пробовать.

Оффлайн Redman

  • Старожил
  • Киефф
    • http://photo.bigmir.net/album/503592/
  • Авто: другое
у мну похожая фигня на опере


!  Внимание! Размещение заведомо ложной информации (п.4.2(й) правил форума) будет наказываться в 2х кратном размере.