KF

Техника => Софт => Тема начата: ganimed от 10-06-2010, 16:37:12



Название: SMS вирус
Отправлено: ganimed от 10-06-2010, 16:37:12
Вы наверное уже попадали в ситуацию, когда приходит к очередной дрочер и плачется, что на компьютере появилась заставка с требованием отправить смс.
Наверное вы уже научились справляться с этой хренью.
Вот и у меня случилась такая же хрень.
Пришёл коллега дрочер, и потупив глазки сказал, что у него комп не пашет. Смотрю, какой то педрильский сайт ну и приглашение отправить денег на телефон. Ну думаю, плавали, знаем, ща, один сек... ....хрен!!
Система реагирует только на буквы и цифры. Мышь - только на кнопочку ОК и всё. :(
Пришлось, снимать диск, цеплять к своему компу,
потом импортировал веточку реестра
поправил shell (кстати там и увидел где лежит файл с вирусом)
экспортировал назад
вставил диск в ноут
и все дела
может я конечно накуролесил
кто с таким вирусняком сталкивался?


Название: Re: SMS вирус
Отправлено: Destructor от 10-06-2010, 16:39:11
Да не, нормально. Правда, прежде чем винт снимать я бы еще загрузку с CD попробовал.


Название: Re: SMS вирус
Отправлено: UnrealMaster от 10-06-2010, 16:47:40
Действительно, загружай систему с СД или с флэхи. Прогоняй Trojan Remover'ом, всё... Перезагрузка и система в норме.


Название: Re: SMS вирус
Отправлено: ganimed от 10-06-2010, 16:54:46
CD под руками не было, а делать его было в лом
вот я и поразвлекался :)


Название: Re: SMS вирус
Отправлено: Com от 10-06-2010, 16:56:12
Прогоняй Trojan Remover'ом, всё...

Не всегда прокатит

А вот если откатиться назад на точку восстановления, вкупе с выше приведёнными приёмами, поможет на 99.99999%


Название: Re: SMS вирус
Отправлено: iDenPrime от 10-06-2010, 16:57:04
И нах было так извращаться??
http://support.kaspersky.ru/viruses/deblocker


Название: Re: SMS вирус
Отправлено: Com от 10-06-2010, 17:01:56
И нах было так извращаться??
http://support.kaspersky.ru/viruses/deblocker

Тоже не всегда катит


Название: Re: SMS вирус
Отправлено: ganimed от 10-06-2010, 17:05:36
А вот если откатиться назад на точку восстановления, вкупе с выше приведёнными приёмами, поможет на 99.99999%

на точку восстановления не получилось, ибо истема реагирует только на буквы и цифры. Мышь - только на кнопочку ОК и всё (читай выше)

И нах было так извращаться??
http://support.kaspersky.ru/viruses/deblocker
доктор веп из указаных у касперского выдал только:
найди себе бабу
но не прокатило :)


Название: Re: SMS вирус
Отправлено: Com от 10-06-2010, 17:23:58
на точку восстановления не получилось, ибо истема реагирует только на буквы и цифры. Мышь - только на кнопочку ОК и всё (читай выше)

Повторяю последовательность

1. Качаем cureit или другим актуальным антивирусом
2. Загружаемся с лайвсиди
3. Сканим диски cureit или другим актуальным антивирусом
4. Откатываем оффлайновой прогой точку восстановления назад
5. Вынимаем лайвсиди и перезагружаемся
6. Радуимся и уходим в запой


Название: Re: SMS вирус
Отправлено: AleксandR от 10-06-2010, 17:33:09
А какой оффлайновой прогой мона откатить ТВ? взад?


Название: Re: SMS вирус
Отправлено: ganimed от 10-06-2010, 17:40:07
Повторяю последовательность

2. Загружаемся с лайвсиди


читай внимательно:
CD под руками не было, а делать его было в лом


Название: Re: SMS вирус
Отправлено: waxq от 10-06-2010, 17:54:02
в безопасном режиме такие дела делать надо.


Название: Re: SMS вирус
Отправлено: Com от 10-06-2010, 18:02:21
читай внимательно:
CD под руками не было, а делать его было в лом

Можно и так, гавно вапрос


Название: Re: SMS вирус
Отправлено: Com от 10-06-2010, 18:02:59
в безопасном режиме такие дела делать надо.

А вот куюшки!



Название: Re: SMS вирус
Отправлено: waxq от 10-06-2010, 18:18:06
А вот куюшки!


незнаю, незнаю, была такая шляпа один раз, в безопасный загрузился и потом перезагрузился в обычный режим. После этого его невидел больше.


Название: Re: SMS вирус
Отправлено: alex100 от 10-06-2010, 18:56:14
 Да это первые вирусы такие были.
Они со временем сами деактивировались.

 Рассчитанные были на полных лохов, которым терпежа не была и скорее смс слали.



Название: Re: SMS вирус
Отправлено: Rover от 01-09-2010, 13:09:33
В Москве арестовали банду хакеров, которые за несколько месяцев успели попортить нервы сотням тысяч россиян. Мошенники распространяли вирус, который блокировал компьютер. На экране появлялось окно с порнографической картинкой, а убрать его предлагали с помощью недешевого SMS-сообщения. Астрономическая сумма, которую заработали преступники, ярче всего демонстрирует то, сколько людей попали в ловушку.
Три тысячи беспечных пользователей в месяц. Именно с такой скоростью банда хакеров заражала компьютеры смертельным вирусом. Вместо привычной заставки рабочего стола на экране появлялись баннер с порнографическими изображениями, "черный экран смерти" и таймер обратного отсчета. Хочешь спасти свои файлы? Отправь SMS-сообщение на нак называемый "короткий номер".

Программы семейства Trojan Winlock распространяли, в основном, через браузер Internet Explorer и вредоносные сайты, с которых пользователи сами скачивали кодеки, флэш-ролики и другой софт. За полгода работы киберпреступники заработали миллиард рублей!

Веб-дизайнер Сергей стал одним из тысяч пользователей, пострадавших от сетевых вымогателей. Попытка избавиться от баннера привела к тому, что операционную систему переустанавливать все-таки же пришлось. "Мой компьютер блокировался и не давал произвести никаких действий. Он предлагал выслать SMS на телефон. Соответственно, за это снимались деньги", - рассказал он.

Своего рода дань, которую платили интернет-мошенникам, поначалу была невелика - всего 10 рублей. Но аппетиты росли быстро, и с мобильного счета снимали уже по 1000 рублей. Деньги обналичивали через системы электронных платежей и подставные фирмы.

Сотрудники управления "К" МВД России обыскали сразу 20 офисов. Уголовное дело завели на 10 человек. В основном, это программисты. Только после обработки информации на конфискованных серверах можно будет узнать, сколько человек на самом деле стали жертвами вируса-блокиратора.

http://www.huyandex.com/blog/410/40.html


Название: Re: SMS вирус
Отправлено: ganimed от 01-09-2010, 14:17:10


Веб-дизайнер Сергей стал одним из тысяч пользователей, пострадавших от сетевых вымогателей.


Какое громкое название, для лоха Серёжи. :)


Название: Re: SMS вирус
Отправлено: piligrim от 01-09-2010, 15:31:01
нехрен по порносайтам шлятся...


Название: Re: SMS вирус
Отправлено: alex100 от 01-09-2010, 16:45:14
 Да этой хрени больше в социальных сетях висит как раз.


Название: Re: SMS вирус
Отправлено: Diozan от 01-09-2010, 19:11:50
2. Загружаемся с лайвсиди
А где такой можно найти, или как сделать? WinPE не оно?


Название: Re: SMS вирус
Отправлено: Com от 01-09-2010, 19:16:13
А где такой можно найти, или как сделать? WinPE не оно?

По сути оно и есть, с разными рюшечками и свистоперделками

А чо так тебя заинтересовало?


Название: Re: SMS вирус
Отправлено: alex100 от 01-09-2010, 19:25:18
 Их в принципе, и готовых навалом в сети разной размерности.


Название: Re: SMS вирус
Отправлено: Diozan от 01-09-2010, 21:20:09
А чо так тебя заинтересовало?
Да бывает просят. А я уже порядком компы лечить разучился... Квалификацию теряю...


Название: Re: SMS вирус
Отправлено: piligrim от 01-09-2010, 21:41:58
Да этой хрени больше в социальных сетях висит как раз.
и там тоже делать нечего...


Название: Re: SMS вирус
Отправлено: Com от 01-09-2010, 22:01:04
Да бывает просят. А я уже порядком компы лечить разучился... Квалификацию теряю...

Здесь до хрена готовых http://tracker.33rus.ru/forum/viewforum.php?f=62

Хотя я предпочитаю  сам собирать


Название: Re: SMS вирус
Отправлено: piligrim от 02-09-2010, 13:03:11
Com, ты просто находка для юристов microsoft...


Название: Re: SMS вирус
Отправлено: Com от 02-09-2010, 15:14:42
А чо не так то?

У меня есть диск XP с лицензией, поэтому имею пролное право собирать сам PE  ;)


Название: Re: SMS вирус
Отправлено: ganimed от 02-09-2010, 17:41:29
Com, ты просто находка для юристов microsoft...

Я подозреваю, что пилигрим - казачёк-то засланный


Название: Re: SMS вирус
Отправлено: iDenPrime от 02-09-2010, 19:19:19
Я подозреваю, что пилигрим - казачёк-то засланный
Нет, он просто пингванутый и жадный, винду купить не может, пиратку поставить - гордость не позволяет, вот он от обиды и ведет себя, как говорится: ни себе - ни людям. Юзает пингванутую поделку, из разряда - кактус был горьким и колючим, но подопытные мыши упорно продолжали набивать иголками свои желудки.


Название: Re: SMS вирус
Отправлено: Diozan от 02-09-2010, 19:56:14
кактус был горьким и колючим, но подопытные мыши упорно продолжали набивать иголками свои желудки.
Нет. Это про тех кто работает на компе в коротких промежутках между лечением его от вирусов... Вчерась лечил. Пол рабочего дня сканировался...


Название: Re: SMS вирус
Отправлено: iDenPrime от 02-09-2010, 20:12:54
Нет. Это про тех кто работает на компе в коротких промежутках между лечением его от вирусов... Вчерась лечил. Пол рабочего дня сканировался...
у кого как, а у меня таких проблем не возникает.


Название: Re: SMS вирус
Отправлено: Diozan от 02-09-2010, 21:23:44
у кого как, а у меня таких проблем не возникает.
Они мало у кого возникают. Вот пару минут назад пацан мой с флешкой прибежал, скачай и скинь ему турбопаскаль. Воткнул его флешку и ужаснулся... На вопрос - куда пихал (его комп под линуксом тоже) - ответ простой, к другу ходил. Тот тоже твердит - у меня всё нормально... Вот такая мистика. Видимо из высших сфер лезут, гады..
Не ощущение проблемы и отсутствие её - разные вещи.


Название: Re: SMS вирус
Отправлено: Rover от 02-09-2010, 21:35:25
дизя
ты плять жжошь!
у тя же нет дома  винды!
 какая те разница, куда и чо пихал твой сынуля флешку.
палишся скатинка.
а винда у тя лицензионная?

гагагагагагагаг!


Название: Re: SMS вирус
Отправлено: Diozan от 02-09-2010, 21:51:36
Пихал-то он её другу в виндовый  не прочищенный комп. Читай внимательнее. А вирусные файлики очень хорошо видны.


Название: Re: SMS вирус
Отправлено: ganimed от 02-09-2010, 22:16:01
Нет, он просто пингванутый ...

А чем плоха пингванутость?


Название: Re: SMS вирус
Отправлено: Rover от 02-09-2010, 22:22:27
А чем плоха пингванутость?

таким тоном абычно про гомосексуальность спрашивають.
ЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫЫ.


Название: Re: SMS вирус
Отправлено: iDenPrime от 03-09-2010, 02:38:08
А чем плоха пингванутость?
ну как сказать, вот например пидары, они себя нормальными считают:) Так же и тут.


Название: Re: SMS вирус
Отправлено: Diozan от 03-09-2010, 08:06:16
ну как сказать, вот например пидары, они себя нормальными считают:) Так же и тут.
А конкретнее? Так ведь любого увлечённого человека нагнуть можно. Увлекается человек, скажем, судомоделизмом - значит пидар, музыку оранжирует - тоже пидар, винтовки пневматические коллекционирует - тоже пидар? А кто не пидар? Серая мышка, жрущая всё то, что подали, даже если подали кактус?


Название: Re: SMS вирус
Отправлено: ganimed от 03-09-2010, 12:41:08
А кто не пидар?

Гордые владельцы лицензионного софта  :)


Название: Re: SMS вирус
Отправлено: ARMADA от 03-09-2010, 21:44:14
Гордые владельцы лицензионного софта  :)

Висты ультимейт, например


Название: Re: SMS вирус
Отправлено: Rover от 04-09-2010, 00:53:21
А кто не пидар?

Дись, да все с тобой ясно, кака ты про Моисеева гнать стал, мы все поняли, мог бы не уточнять, чо уш там...


Название: Re: SMS вирус
Отправлено: Com от 04-09-2010, 14:38:27
А кто не пидар?

Не знаю, как нащот педарастии в стане альтернативномыслясчего меньшинства, но вот такие сборища кагбэ намекают http://www.youtube.com/v/A7rBLufwLkI

Особеннно гнутый чуваГ в центре в очках и с бородой  ;D

Илита! Куле нам, домохозяйкам, там делать?....


Иле в нашей раше " После встречи у фонтана "Дружба" на набережной мы направились за пивом, соком, чипсами и прочей нямкой и ушли в парк для обсуждения очень важных вопросов касающихся Opensource и linux в целом" http://linuxnow.ru/view.php?id=88

Куле....тоже илита  ;D ;D ;D


Название: Re: SMS вирус
Отправлено: Diozan от 04-09-2010, 15:59:50
Иле в нашей раше " После встречи у фонтана "Дружба" на набережной мы направились за пивом, соком, чипсами и прочей нямкой и ушли в парк для обсуждения очень важных вопросов касающихся Opensource и linux в целом" http://linuxnow.ru/view.php?id=88
А в каком мероприятии не так?