Форум на Kuban.ru (http://forums.kuban.ru/)
-   Использование программ (http://forums.kuban.ru/f1025/)
-   -   Помогите избавиться от вируса или что это такое? (http://forums.kuban.ru/f1025/pomogite_izbavit-sya_ot_virusa_ili_chto_eto_takoe-4425312.html)

VSGiga 29.06.2013 21:18

Помогите избавиться от вируса или что это такое?
 
После включения запускается виндос, приветствие и появляется на весь экран "Виндос заблокирован, отправьте 900 р. на номер 8 917 627 5513 через терминал и на квитке будет код ддя разблокировки" как-то так.
Выключение - включение... все повторяется. Первое сообщение пришло в 18.00,
кто-нибудь встречался с таким вирусом и что делать?

Ткачик 29.06.2013 21:33

Да уже кто только не встречался...

Для начала - сюда:

[url]https://www.drweb.com/xperf/unlocker/[/url]
[url]http://sms.kaspersky.ru/[/url]

rodstvennik 29.06.2013 22:17

[quote=VSGiga;31083632]что это такое?[/quote]
[url]http://lurkmore.to/Винлок[/url]

ka618 30.06.2013 01:46

0-VSGiga > думаю вот это поможет

[url]http://www.freedrweb.com/livecd/[/url]

[url]http://www.freedrweb.com/liveusb/[/url]

Фыпик 01.07.2013 08:45

antiwinlocker live cd проще всего, там все автоматически

tomkats 03.07.2013 00:01

Доктор вебер лайф сд на флешку сделай и запусти с нее комп.Касперский не всегда видит винлокер.

grom9000 03.07.2013 11:23

[quote=tomkats;31129195]Касперский не всегда видит винлокер. [/quote]
Лучше использовать Emsisoft Emergency Kit, с чего-то загрузиться до командной строки. А потом выполнить запуск по инструкции из ридми.

grom9000 03.07.2013 11:24

А еще лучше HitmanPro Kick Starter, он сам делает флешку и по описанию тупо при загрузке отфутболивает ВСЁ кроме основных системных файлов. Потом можно и Эмсиком пройтись.

vjm7494 11.07.2013 12:24

Дорогие друзья, не обижайтесь, но утилиты фуфло и все делается в 10 раз легче с помощью LiveCD с Линуксом.

1. Качаем диск с Ubuntu. Прожигаем.

2. Грузимся с него в Live режиме.

3. Лезем в виндовый раздел в папку AppData (Win7) или ApplicationData (WinXP). Находится в папке юзера.

4. Убиваем насмерть папки Temp и Temporary Internet Files.

5. Паранои ради лазим в папкех рядом и ищем папки с названием Temp и убиваем их. Хотя это скорее лишнее.

6. Перезагружаемся. Радуемся, что прокатили вирусоделов так, как ПК должен без проблем загрузится.

7. Если ругается на отсутствующий

vjm7494 11.07.2013 12:25

файл при загрузке, то значит вирус прописался в реестр. Тогда выполняем regedit.exe и ищем по имени файла, соответствующие ему ветки. Убиваем их.

Eduard 14.07.2013 17:05

8-vjm7494 >
Вообще то папка временных файлов в ХР находится в другом месте.
Но цимус не в этом, а в том что вирус может записываться где угодно, в том числе и в папке самой винды и в её системной папке - их тоже удалять? ;)
И про реестр повеселило - немало зловредов прописываются в планировщик. И буквально на днях был случай банального размещения экзешника в папке Автозагрузка.
PS. Так что не обижайся, но ты подогнал фуфло. ;)

vjm7494 16.07.2013 18:04

Я пять раз за 1 минуту решал так эту проблему на работе. Так что ты тоже не обижайся... (кстати у всех был каспер)

С путями ты прав. Я уже забыл как ХР выглядит. Так что за путь не ручаюсь.

Ясен пень, что есть ситуации разные, но в большинстве случаев [u]винлокер[/u] легко лечится так. Мне, например, реестр чистить не приходилось, а знакомому пришлось. Но операция по удалению была аналогичная.

Eduard 16.07.2013 21:04

11-vjm7494 >
За одну минуту Убунта не загрузится. :)
Да даже не в этом дело - некоторым помогает полный формат винта и прочие подобные способы. Ими тоже пользоваться? Или научится убивать зверьё прицельно?
ЗЫ: Не обижайся. ;)

vjm7494 17.07.2013 22:07

Прицельно утилитами мой напарник убивает примерно за 15-30 минут. Думаю разница в скорости очевидна.

И можен не за минуту, а за 3 с флешки она все же грузится.

Человек спросил способ, я свой вариант дал. Может хватит пиписьками понапрасну мерится?

Некоторые вообще Линуксом пользуются и таких диалогов не ведут. Я же к этому не призываю...

vjm7494 17.07.2013 22:11

Я предложил 1 способ и простой. Народ предлагает гору утилит притащить и тыкаться в каждую поочереди.

Кстати, Eduard, ты ничего не предложил. Не обижайся, конечно...

Eduard 17.07.2013 23:20

14-vjm7494 >
Предположим что я напишу что надо загрузиться с LiveCD и просмотреть несколько десятков мест с которых может загрузиться блокер. Есть уверенность что автор темы сможет это сделать и правильно оценить нужность или нет того или иного файла в этих местах?
Но дело не в этом, хотя такие штыки меня всегда прикалывают - это получается что если человек порезал палец то я непременно должен дать ему совет как вылечиться? А если это не сделаю то не могу предупредить о глупости совета об отрезании пальца, а то и всей руки? ;)
ЗЫ: Я на форумах давно уже не обижаюсь, тем более на этом.

Eduard 17.07.2013 23:24

[quote=vjm7494;31352550]Прицельно утилитами мой напарник убивает примерно за 15-30 минут. Думаю разница в скорости очевидна.[/quote]
В своё время, в больнице познакомился с хорошим человеком, которому один хирург сложил капитально раздробленную руку (и не только) за несколько часов - при том что дежурный предлагал ампутацию. А позже другой хЕрург, в более простой ситуации ампутировал молодому пацану (мотоциклисту) пол ноги за несколько минут.
Разница очевидна?

Alesandro 18.07.2013 17:13

А можно вызвать специалиста и не мучиться). Готов помочь в этом)

Alesandro 18.07.2013 17:15

это винлокер обычный, лечится утилитой

vjm7494 18.07.2013 17:44

[quote=Eduard;31353389]Разница очевидна? [/quote]
Нет, если речь о сабже, а не общевирусном базаре, который ты развел.

Любой совет по частному случаю можно обобщить и тогда этот совет станет глупостью

Например:

- От головной боли помогает цитромон.
- ха-ха-ха, попрбуй геморой вылечить цитромоном!

Примерно такой диалог у нас с тобой сейчас.

PS Ты доктор? Карту мотоциклиста читал? Причину ампутации знаешь? Какие все умные вокруг...

Eduard 19.07.2013 09:44

19-vjm7494 >
[em]Любой совет по частному случаю можно обобщить и тогда этот совет станет глупостью[/em]
Вот это истинные слова. И они применимы к твоему совету. ;)

Есть известня поговорка про целесообразность спешки. ИМХО, она применима и к таким делам - в смысле что быстрота не важна если она делается в ущерб другому. Опять же толку от неё если зловред сидит в другом месте - а блокеры могут быть и в 0-вом секторе винта.

[em]Примерно такой диалог у нас с тобой сейчас.[/em]
Как раз таки твой совет соотвествует твоему примеру, но только в нём твой монолог. ;)

PS. Я не доктор, но если у одного доктора большинство (даже тяжёлых) больных успешно выздоравливают, том числе без потерь конечностей, а у другого немало уходят без чего либо, то мне не надо быть таковым и читать карту чтобы понять что бестолочи проще не тратить время на то, чем он попросту не владеет.

mkl 19.07.2013 18:35

вирусы, подходящие под 8, счас неактуальны, имхо.
Еще полгодика назад... может быть...
Последнюю парочку выковыривал из программной папки мозилы, или из её профильной - не помню.
А самый последний - из W7, интересный параметр был в реестре - что-то типа DisplaySwitch.
Видел его почти сразу, но думал, может, от Соньки что-нть специфическое. Только после всех проверок всем, чем можно, пришлось включить моск :)

vjm7494 19.07.2013 23:06

Когда я уже научусь на троллей внимание не обращать...

1. Ты ничего вообще не предложил.

2. Если... может... вариантов уйма. Я предложил личный способ который меня спасал (точнее сотрудников) неоднократно. Утилиты не отрицаю ибо не фанатик. Но и 100% эффективных не знаю. Просто предлагаю с моего способа начинать ибо он наболее быстрый и простой, далее (в случае неудачи) переходить к остальным).

3. Погугли про ампутацию и про показания к ней. И перевод любого частного случая к общему это максимализм, удел подростков и неопытных людей. Тебе ведь уже есть 18? 1 мотоциклист и 1 хирург с ампутацией, это не статистика, а частный случай. Тем более ты знаешь от третьих лиц про это, что уже выдаёт пользование ОБС, как доверительным источником информации. А это пять же удел... читай выше...

Eduard 19.07.2013 23:56

22-vjm7494 >
1. Чел, ты вообще то читай что тебе пишут. Ну или осмысливай.
2. Раз уж ты пытался пошутить то могу рассказать анекдот.
Заходит чел в аптеку и просит лекарство от насморка.
Практикант продаёт ему пурген, и чел его употребляет на месте.
Опытный аптекарь в недоумении. А ламо ему и отвечает "Видишь, он даже чихнуть боится".
Твой способ идентичен.
3. Ты так и не понял что мотоциклист был одним из множества. И случай не через третьи руки - это всё происходило на моих глазах. Причём случай с мотоциклистом в некоторой мере был предсказан мною. И когда на меня удивительно посмотрели другие пациенты больницы, я им ответил что то типа того что "Этот хЕрург не будет церемониться".
Так что - читай выше.

vjm7494 20.07.2013 01:44

Бог с тобой, Золотая рыбка...

Мне один местный пояснил, что ты во всех темах срачь разводишь. Всего хорошего!

Еще раз тебе посторяю: ты в теме ничего не предложл ТС, но развел срачь на отвлеченную тему. Более того высказал мнение, что ТС тупой и не соображает, что надо удалят, даже его носом ткнуть в нужный файл. Это флуд и хамство. Обычно за такое банят. Но не тут.

Как пурген связан с линуксом и почему мой способ не должен работать никак, я так и не понял. Наверно я тупой, извини.

PS Перечитал с хирургами. То есть их было 3. И по поводу 3его ты просто свановал, что он нехороший. Все понятно. Че ты тогда не наванговал тому мотоциклисту бежать из той клиники, если ты все знаешь и почему не бежал оттуда сам?
Я вырос в семье медика и слышат тысячи историй про "плохих" врачей и тысячи их реабилитайций после анализа их действий в связи с возникшими условиями. Без этого анализа ругать медиков просто так по крайней мере некрасиво. [url=http://ru.wikipedia.org/wiki/%D0%90%D0%BC%D0%BF%D1%83%D1%82%D0%B0%D1%86%D0%B8%D1%8F#.D0.9F.D0.BE.D0.BA.D0.B0.D0.B7.D0.B0.D0.BD.D0.B8.D1.8F]Показания к амуптации[/url]. Почитай, у твоего мотоциклиста этого не было, уверен? А раздробленная кость это перелом. Из-за него руки не отрезают.
И вообще давай сделаем, как ты любишь... обобщим, а? Все врачи плохие. Надо лечиться дома, даже если гангрена дойдет до пиписьки. А еще как-то привяжем вирусы, линукс и бабушку А. Ревы сюда...

PPS по поводу анекдота. Согласись, сработало же ;)

alex419 20.07.2013 16:16

24-vjm7494 >не обращайте внимания на эдуарда, он слишком серьезно к жизни относится, шуток не понимает

Eduard 23.07.2013 14:31

24-vjm7494 >
О да, местные (особенно с таким ником) могут тебе не только такое нашептать.
Несомненно окуенный аргумент в споре, показывающий уровень спорящего.
Я понимаю что ты типа не читаешь это, поэтому можешь даже не пускать слюну.
--
Люди предложили реальные способы, в том числе утилиты, которые заточены для решения подобных проблем.
Но появился ты и в стиле "Все кАзлы, а я Дартаньян", извинившись ;) показал кто есть все перед эти советовавшие.
Но, ведьна самом деле ты не Дартаньян, и твои советы в бОльшинстве случаев до жопы (чему лишнее подтверждение сообшение 21 от mkl).
Но самолюбие не позволяет признать этого - и в ход идут типичные приёмы лузеров (нубов, неудачиков).
PS. Лучи света (такой язык понятней подобным тебе и коту) тебе во все места.
А коту пожелание одеть супругу (возможно вымешленную) в паранджу и шутить с ней по полной. :)

RJNGfirjdcrbq 28.07.2013 20:05

25-alex419 > Он умней тебя причем значительно и работает и не клянчит у бабы на сигареты

alex419 28.07.2013 20:32

27-КОТ Пашковский >[img]http://forums.kuban.ru/img/hammer.png[/img] буду постоянно этой кнопкой пользоваться на твоих глупых постах

RJNGfirjdcrbq 29.07.2013 14:18

28-alex419 > кроме как ябедничать на большее ты не способен какой же ты после этого мужик??

jafrus 29.07.2013 18:28

так эт...не мужик а ПШИК!

Блинн 29.07.2013 18:48

24-vjm7494 > Не бери в голову критику - я убирал локеры по алгоритму схожему с твоим и нахожу его неплохим, потому как очередного "свежака" программулины обычно не видят.

alex419 30.07.2013 06:52

КОТ Пашковский >JAF >доболтаетесь скоро

RJNGfirjdcrbq 30.07.2013 09:39

32-alex419 > ты хоть сроки назови))))т а то мож тебя самого скоро сборкают за установку паленой винды, фотошопа, офиса и прочего и за незаконную предпринимательскую деятельнось и злостную неуплату налогов.

Eduard 31.07.2013 18:04

31-Блинн >
Есть ещё алгоритмы форматирования,установки нового винта - и некоторым помогает. ;)
На этом форуме принято не верить участникам на слово, особено когда это воспринимается как непрвомерная критика.
Ну что же - можно пошерстить более цивилизованные форумы и почитать тему типа [url]http://forum.ru-board.com/topic.cgi?forum=62&topic=16770#1[/url]
Затем посчитать в скольких случаях из скольки вирус был во временных папках. Сделать вывод. :)


Текущее время: 04:21. Часовой пояс GMT +3.