Электростальский форум

Hi-Tech => Компьютеры, периферия, мультимедиа и ПО => Тема начата: erm@lex от 25.03.11, 19:31:47

Название: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: erm@lex от 25.03.11, 19:31:47
Вот такая хрень .... ((( Как мне избавится от этой по**ты ... ?! Задолбала,а коип нужен в здравие.Есть какой то номерок 8-800-ХХХХХХХ типо поддержки ... Посоветуйте что нить Плиз ...
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Минас Тирит от 25.03.11, 19:34:13
ну доколе? воткни лив-сиди да вылечи заразу.  :ay:
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: ashtroy от 25.03.11, 19:36:48
попробуй
    290954419
или
    900301939
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: M@TRIX69 от 25.03.11, 19:39:04
лайв непоможет.это обычный Winlock я так понимаю или баннер.
зайди на сайты веба,нода касперского там ключики выложены.
проще подобрать ключик из базы чем травить.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: ashtroy от 25.03.11, 19:40:04
лайв непоможет.это обычный Winlock я так понимаю или баннер.
что значит не поможет? это самый правильный вариант для недомохозяйки
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Минас Тирит от 25.03.11, 19:42:17
это самый правильный вариант для всех! кроме домохозяек..

ключей на др.вебе нет, уже смотрел. то что на каспере - может не подойти.

И что дальше делать будете? все? тупик? лезем в яндекс, узнаем все центровые места этой заразы, и лезем через лив-сиди.  :ay:
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: M@TRIX69 от 25.03.11, 19:44:47
что значит не поможет? это самый правильный вариант для недомохозяйки

ну ок грузанешься с лайва,запустишь лекарство.беда в том что шифруеться эта дрянь хорошо,лишние полчаса уйдут.эта пакость делает большую кучку файлов.

ежли просто работать на один раз а не травить согласен.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: erm@lex от 25.03.11, 19:50:54
ну ок грузанешься с лайва,запустишь лекарство.беда в том что шифруеться эта дрянь хорошо,лишние полчаса уйдут.эта пакость делает большую кучку файлов.

ежли просто работать на один раз а не травить согласен.

Коды не помогают ((( Лайв сиди нет у меня.Антивируснями сканил-Находит,удаляет,но все тоже самое (
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Минас Тирит от 25.03.11, 19:51:19
не согласен - хрень пишешь. такое только ручками и извлекается. Плюс в любом случае полезешь ручками править, т.к. твои ключи с сайтов не помогут. И что? :) дальше что?

А я вот видел разновидность скринсейвера, который рубил реестр, диспетчер задач, и еще че-то в системе. Что даже после восстановления загрузки - комп все равно не загружался. Что делать будем? :) все равно придется ручками через лив сиди лезть. Как ни крути.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: ashtroy от 25.03.11, 19:52:06
ну ок грузанешься с лайва,запустишь лекарство.беда в том что шифруеться эта дрянь хорошо,лишние полчаса уйдут.эта пакость делает большую кучку файлов.

ежли просто работать на один раз а не травить согласен.
какое лекартство ? ты о чем? два-три стандартных ключа в реестре и там пути к этой дряни. минут 5 времени вся чистка занимает. дольше лайв грузиться будет
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Snifer от 25.03.11, 19:53:00
блин, не парьтесь. убирается за 5 минут.
по F8 загружаешься в "безопасном режиме с поддержкой командной строки"
После загрузки жмешь ctrl+shift+esc.
До этого, на рабочем компе скачиваешь на флегу AVZ.
в диспетчере задач вызываешь explorer, ищешь файл запуска AVZ. Запускаешь.
Идешь: файл >> "мастер поиска и устранения проблем" >> выбираешь "системные", "все проблемы" >> жмешь пуск >> после сканирования он тебе покажет что-то типа "модифицирован ключ запуска shell в реестре" >> жмешь исправить.
Далее в диспетчере задач набираешь msconfig, вкладка "автозагрузка" >> снимаешь все галки.

Вот и все. Перезагрузка в нормальном режиме >> ставишь CureIt на полное сканирование.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: ashtroy от 25.03.11, 19:54:31
по F8 загружаешься в "безопасном режиме с поддержкой командной строки"
это сработает на очень древних локерах, в нынешних сейфмод блочится точно так же, как и обычный
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: M@TRIX69 от 25.03.11, 19:55:36
не согласен - хрень пишешь. такое только ручками и извлекается. Плюс в любом случае полезешь ручками править, т.к. твои ключи с сайтов не помогут. И что? :) дальше что?

А я вот видел разновидность скринсейвера, который рубил реестр, диспетчер задач, и еще че-то в системе. Что даже после восстановления загрузки - комп все равно не загружался. Что делать будем? :) все равно придется ручками через лив сиди лезть. Как ни крути.


и так с каждой фигней заморачиваться?глупо
я с такими делами перестал вообще возиться.образ свежей рабочей машинки сделать не полениться и все проблемы решаються в 1 операцию
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Snifer от 25.03.11, 19:57:42
это сработает на очень древних локерах, в нынешних сейфмод блочится точно так же, как и обычный
Да ну нах. Что вы мне такое говорите.
командная строка запускается раньше локера. 100%
Локер себя прописывает вместо shell.
А при загрузке командной строки он его не подгружает!
Вчера только на 3 таких случаях был. Все разные локеры, и все таким способом снялись.
Даже если диспетчер задач будет писать что "отключен администратором", все это можно из командной строки прописать.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: ashtroy от 25.03.11, 20:01:43
Да ну нах. Что вы мне такое говорите.
командная строка запускается раньше локера. 100%
Локер себя прописывает вместо shell.
А при загрузке командной строки он его не подгружает!
Вчера только на 3 таких случаях был. Все разные локеры, и все таким способом снялись.
Даже если диспетчер задач будет писать что "отключен администратором", все это можно из командной строки прописать.
O_o какая командная строка если ты писал про вызов диспетчера задач? :)  ctrl+shift+esc = ctrl+alt+del причем блочятся не хоткеи, а сам диспетчер и пофигу как он вызывается. в новых диспетчера ты не вызовешь не из какого режима
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Snifer от 25.03.11, 20:05:19
O_o какая командная строка если ты писал про вызов диспетчера задач? :)  ctrl+shift+esc = ctrl+alt+del причем блочятся не хоткеи, а сам диспетчер и пофигу как он вызывается. в новых диспетчера ты не вызовешь не из какого режима
в данном примере диспетчер задач использовался только в качестве команды "выполнить" - "новая задача". Все это можно прописать в консольке.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: M@TRIX69 от 25.03.11, 20:05:36
не согласен - хрень пишешь. такое только ручками и извлекается. Плюс в любом случае полезешь ручками править, т.к. твои ключи с сайтов не помогут. И что? :) дальше что?

А я вот видел разновидность скринсейвера, который рубил реестр, диспетчер задач, и еще че-то в системе. Что даже после восстановления загрузки - комп все равно не загружался. Что делать будем? :) все равно придется ручками через лив сиди лезть. Как ни крути.

вообще то правильно.если бэкапа нету и ключи неподошли то только ручками ковырять.я необъективен,лайв сди всяких вебов и прочих непомогут.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Минас Тирит от 25.03.11, 20:06:07
яб даж сказал не диспетчер блочится..подправлю Аштроя...а удаляется ветка к нему наф.
или портится, или искажается, или заменяется. Короче не просто "отключено" в понятии "блочится" :) а вообще ее там нет. т.е. приходится восстановительные работы проводить  :an:

и что что у вас аж 3 клиента были беспроблемные? а вот представьте есть и посерьезней блокеры  :bm:

Автору удачи разобраться...по поводу образа системы я ему уже отписался первым же делом...1) вылечиться, 2) нарезать себе образ, и больше по этой теме не заморачиваться совсем.  :ay:
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Snifer от 25.03.11, 20:08:26
вообще то правильно.если бэкапа нету и ключи неподошли то только ручками ковырять.я необъективен,лайв сди всяких вебов и прочих непомогут.
- у пациента апендицит, а скальпеля нет
- ну давайте через задницу клещами вытащим да и все... Зачем напрягаться...

аж 3 клиента были беспроблемные? а вот представьте есть и посерьезней блокеры  :bm:
блокеры посерьезнее лечатся так-же. да не может он блокировать все, еще до загрузки! А диспетчер отключается не удалением ветки, а записью "DisableTaskMgr" - 1
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: M@TRIX69 от 25.03.11, 20:10:29
- у пациента апендицит, а скальпеля нет
- ну давайте через задницу клещами вытащим да и все... Зачем напрягаться...


я не мог спасти вашего друга......у меня кончились гвозди.
                                                                                               (С)оркский Мэддок
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Минас Тирит от 25.03.11, 20:12:37
извините меня конечно, но а как вы еще предлагаете, когда скальпеля нет? только через задницу все и делать!
Лучше что-то делать, чем вообще ничего.

да муторно, да геморно, но зато в последующие разы человек обретет уже какие-то познания, наверняка нарежет диск, и будет исправлять все за 5 минут. (а в 90% случая, если урок для него прошел с пользой и все похерилось, то вообще не подцепит себе больше ни одного вируса, и по банерам шастать не будет).

Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Snifer от 25.03.11, 20:15:08
дураки учатся на своих ошибках, а умные на чужих... (с)
образ системы делать надо, не спорю.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Entero от 25.03.11, 20:16:34
AVZ попробуй...))
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Минас Тирит от 25.03.11, 20:17:59
ну и чуток пруфа:

http://www.makak.ru/2010/06/02/otpravte-sms-s-tekstom-4100828-na-nomer-3381/ - ежели у человек есть эта программка (ежели не блокирует дисп.задач, то значит через диспетчер)

Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Snifer от 25.03.11, 20:23:36
да я еще раз говорю что эти блокеры грузятся после cmd.exe!!!
Кароче, юзайте *nix, блокеров не будет...
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: ashtroy от 25.03.11, 20:23:42
када они начали только появляться, то они пропускали и win+r и альтабнуться на диспетчер задач можно было... но все прогрессирует и просто так эта дрянь щас не отдается =)
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: M@TRIX69 от 25.03.11, 20:27:37
када они начали только появляться, то они пропускали и win+r и альтабнуться на диспетчер задач можно было... но все прогрессирует и просто так эта дрянь щас не отдается =)

давным давно когда подхватил одну из первых подобных гадостей был в автозагрузке
DownloadMaster c активным окном.вот они с винлоком бились кто будет поверх.
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: Ser. от 25.03.11, 20:33:26
аФтор, сюда ходи:
http://forum.drweb.com/index.php?showtopic=287460#close
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: erm@lex от 26.03.11, 10:15:05
аФтор, сюда ходи:
http://forum.drweb.com/index.php?showtopic=287460#close

Все же спасибо всем,но помог звонок в техслужбу А1.Ответили через пару минут,я им в двух словах объяснил,выслали мне на мой же номер СМС с их почтой и кодом.Просили скрин прислать,а я на радостях ввел код  :ap:.Телки с экрана пропали,а глюки не большие остались... Что то уже я накосячил.Жду седня винду,снесу все нахрен  ...  :ab:

Глюк на фото
Название: Re: Оплатите, отправив смс с текстом 1108983552992 на номер 3381
Отправлено: LEO от 26.03.11, 11:42:12
некоторое время назад тоже попался комп с блокером.
попытки использовать сейф-мод заканчивались бсодом

в базах его еще не было
по номеру, куда просили кинуть денег нагуглил какой-то форум, в течение полусуток там появился рецепт избавления, хрень прописывала себя вместо explorer'a

regedit потом  разблокировал через политики
на неработающий сейфмод забил, проверять не стал.

зараза, судя по всему, попала на комп через уязвимость в браузере, хозяин показал чего и где нажимал: он просто закрыл баннер, после чего IE завис (это я заблаговременно создал на месте, куда копирует себя вирус, файл с тем же именем и запретил к нему полный доступ), ФФ тоже, по-моему там и вся винда подвисала в итоге...