Автор: Любительница фантастики - 12 Января 2016, 08:44
Привет всем!
Ребят, в общем наступила я таки на грабли всех юзеров - поймала какой-то вирусняк на рабочий комп, антивирус есть - avast, но он ничего не находит как обычно dry.gif сегодня после загрузки комп выдал воооот такую фиговину (на картинке, ага), а до этого фигня с браузером IE стала твориться - то сам откроется, то что-то скачать предлагает, а ее IE нужен для работы и его убивать нельзя sad.gif скажу сразу, по порносайтам не лазила, захожу только на проверенные и знакомые мне сайты. Но вот перед новым годом черт дернул и зашла на левый (скачала блин трафареты на окно dry.gif ) в общем, Прошу помощи в изведении данной фигни. sad.gif [attachimg=118274]
Автор: DOGMA - 12 Января 2016, 09:16
А нечего качать детское и гомосяцкое порно
Автор: Bluz - 12 Января 2016, 09:18
DOGMA, laugh.gif

------------- Добавлено 12 Января 2016, 09:20 -------------

ЦИТАТА (Любительница фантастики @ 12 Января 2016, 08:44)
Привет всем!
Ребят, в общем наступила я таки на грабли всех юзеров - поймала какой-то вирусняк на рабочий комп, антивирус есть - avast, но он ничего не находит как обычно dry.gif   сегодня после загрузки комп выдал воооот такую фиговину (на картинке, ага), а до этого фигня с браузером IE стала твориться - то сам откроется, то что-то скачать предлагает, а ее IE нужен для работы и его убивать нельзя sad.gif  скажу сразу, по порносайтам не лазила, захожу только на проверенные и знакомые мне сайты. Но вот перед новым годом черт дернул и зашла на левый (скачала блин трафареты на окно dry.gif  ) в общем, Прошу помощи  в изведении данной фигни.  sad.gif [attachimg=118274]

Насть, качни касперыча анти банер, мне помогало

------------- Добавлено 12 Января 2016, 09:35 -------------

попробуй в безопасном режиме зайти
Автор: Любительница фантастики - 12 Января 2016, 09:53
Bluz, угу, попробую smile.gif буду надеяться что поможет, кстати, эта фигня куда то скрылась blink.gif фигня какая-то...
DOGMA, ох, если бы меня такое интересовало то....а так, скачала закон и получила такое "приложение"
Автор: Matai Shang - 12 Января 2016, 09:55
Ну вот, уже закон какой-то скачала, а то трафареты на окна biggrin.gif
Автор: Славыч - 12 Января 2016, 10:04
ЦИТАТА (Matai Shang @ 12 Января 2016, 09:55)
Ну вот, уже закон какой-то скачала, а то трафареты на окна biggrin.gif

laugh.gif
Автор: Любительница фантастики - 12 Января 2016, 10:09
Matai Shang, ну, я по работе много документов в принципе качаю. Так что тут осталось только гадать, что именно меня так "осчастливило"
Автор: Matai Shang - 12 Января 2016, 10:12
Тебе же DOGMA написал, а ему нет оснований не доверять biggrin.gif
Автор: Любительница фантастики - 12 Января 2016, 10:18
Matai Shang, ну точно
Автор: Bluz - 12 Января 2016, 10:22
ЦИТАТА (Любительница фантастики @ 12 Января 2016, 10:18)
Matai Shang, ну точно

ладно, Насть, хорош мазаться laugh.gif все через это проходили troll.gif
Автор: Pa-ha - 12 Января 2016, 10:24
Bluz, кто все и через что проходили? blink.gif
Автор: Avtolubitel - 12 Января 2016, 10:24
ти кампутерщик?
- да, вы сделали заявку на разблокировку компьютера?
- да, прахади...

Хозяин квартиры - мужичок в возрасте, с большой трудовой мозолью (пузом), и с залысиной на голове, кавказской внешности встретил Эникейщика у порога и проводил в "детскую комнату".

Эта часть квартиры по видимому была отдана в полное распоряжение отпрыску хозяина. об этом говорили различного рода плакаты на стене, разбросанная одежда. в углу комнаты была зона задротства - стоял компьтер.

Эникейщик, еще в прихожой, разглядел в стенном шкафу китель с погонам - Видимо полкан. развести на переустановку системы не получится, ибо страшно, а вдруг постанова?

Мужичок подошел к компьютеру и включил его, пока компьютер загружался вышел на минуту из комнаты. когда он вернулся в руках у него был Стечкин, судя по гравировкам на нем - наградной. компьютер к тому времени загрузился и на экране красовались два недобрых молодца ... как те динозаврики с ковчега. по недогляду взятыми одполыми, хоть и старались - но не смогли размножиться.. эти молодцы тоже хотели размножаться. Под ними на эране горела надпись с угрозами и требованием пополнить чей-то там баланс

- ти мне скажи, эта гадость магла сама появиться или нет? - с акцентом задал вопрос хозяин
- гм, скорее всего да.
- пакажи!

Эникейщик загрузил на компьютере Убунту-liveCD, просмотрев кеш браузеров он быстро пробежался по местам тусовки таких програм-блокираторов: очистил папки Темп как в корне диска так и в профайлах, проверил папки Aplication Data и Downloads на наличие свежих Экзешников. Заодно глянул на наличие измененных экзешников в system32. после чего нашел пару значений Shell в реестре. Вуаля - готово. Перезапустив компьютер он убедился в отсутствии бяки.

-готово

-Ти мене скажи, как оно появилось? если этот чмошник сам на такой вещь пашёл - я его прямо щяс и убью! Мине сын- галубой не нужен!

- да нет же. Если хотите - могу показать как это может появиться.

- давай!

-присаживайтесь за компьютер, так. откройте брузер, да этот - с Лисой. наберите теперь "реферат "раннее творчество Горького" скачать". Хорошо. Теперь смотрим. Ага! вы тоже попались на эту уловку! такое окно с "предупреждением о заражении и предложением сканировать и лечить" надо сразу закрывать - это и есть та бяка. Видите тепрь комп стал тормозить, ага! теперь вы что сделаете? Правильно!- перезагрузка. Вот вам и результат: На экране красовались старые знакомые. они все еще не могли размножаться. так теперь, я Вам поставил прогу Анти*****кер, она не даст вам пропасть - жмите кнопочку Win и вместе с ней F12. Видите: прога сама убила блокировщика. Всё? с Вас тысячу рупий...

-Эта карашё...Махмуд! можешь вихадить! вот деньга, еще пятсот тибе от меня лично.

дверь шкафа со скрипом отъехала в сторону, там сидел заплаканный юный отпрыск заказчика...
Автор: Sedoy19 - 12 Января 2016, 10:26
От 1 до 10 лишения свободы. Всерьёз рискуешь, подруга! newconfus.gif
Автор: Avtolubitel - 12 Января 2016, 10:26
Удаление баннера-вымогателя на рабочем столе без ввода кода

Сообщение 3dmitry » 07 апр 2012, 22:31
Многим приходилось сталкиваться с проблемой появления баннера-вымогателя на рабочем столе с требованием заплатить за разблокировку компьютера ,иначе все потеряете и все такое.Иначе это называется блокерами.Самым простым решением считается поиск кода для разблокировки на бесплатных сервисах Касперского и Dr.Web. Это правильное решение,проблема в том что количество кодов для разблокировки на этих сервисах может достигать не одной сотни вариантов,причем ,если повезет,правильный из них-один ,причем Вы не сможете сделать и этого,не имея ДРУГОГО компьютера.Да и на практике ,коды постоянно пополняются новыми и их просто может не оказаться в базе. Есть более простой способ удаления блокера,советую распечатать этот порядок ,это поможет Вам разблокировать компьютер использую только эту распечатку :

1. Перезагрузите ПК, во время загрузки удерживая нажатой клавишу F8.
2. В появившемся меню загрузки выберите пункт Восстановление службы каталогов и нажмите Enter.
Примечание: выбирать вариант Безопасный режим нельзя — троянец блокирует эту возможность.
3. Выберите ОС, которую необходимо запустить, или нажмите Enter, если система только одна.
4. Когда Windows завершит загрузку, будет выдано сообщение, что идет работа в безопасном режиме. Нажмите Да.
1. Нажмите Пуск –> Выполнить, в открывшейся строке введите msconfig и нажмите Ok.
2. В окне утилиты MSConfig перейдите на вкладку Автозагрузка и просмотрите ее содержимое. Троянец обычно размещает свой файл или в папку Temp, или на Рабочий стол. Имя, как правило, содержит бессмысленный набор цифр. Найдите строку, где прописана загрузка этого файла, и снимите с нее флажок. После этого нажмите Ok.
3. Если было выведено предложение перезагрузить ПК — нажмите Да. Если сообщения не было — перезагрузите компьютер вручную.
4. После перезагрузки Windows в обычном режиме баннер отображаться не будет, но исполняемые файлы троянца остались на жестком диске, и их необходимо удалить.

Удаление файла троянца :


Активировавшись в системе, Trojan скрывает свои файлы, придавая им атрибут Скрытый, одновременно отключая в настройках ОС отображение скрытых файлов. Чтобы иметь возможность удалить вредоносный файл, сделайте следующее:
1. Нажмите Пуск –> Панель управления. В открывшемся окне в меню слева выберите пункт Переключиться к классическому виду.
2. Двойным щелчком мыши откройте Свойства папки.
3. В появившемся окне перейдите на вкладку Вид и в списке Дополнительные параметры найдите и отметьте флажком пункт Показывать скрытые файлы и папки. Нажмите Применить, затем Ok.
4. Теперь, когда все файлы и папки отображаются, проверьте Рабочий стол и папку C:\Windows\Temp на наличие скрытых файлов и удалите их с компьютера.
Автор: Себастиан_торговец - 12 Января 2016, 10:50
Любительница фантастики, если safemode заблокирован, то liveCD и чистка темпов, кешей и реестра ручками.

------------- Добавлено 12 Января 2016, 10:55 -------------

ЦИТАТА (Avtolubitel @ 12 Января 2016, 10:26)
Удаление баннера-вымогателя на рабочем столе без ввода кода

Сообщение 3dmitry » 07 апр 2012, 22:31
Скрытый текст:
Многим приходилось сталкиваться с проблемой появления баннера-вымогателя на рабочем столе с требованием заплатить за разблокировку компьютера ,иначе все потеряете и все такое.Иначе это называется блокерами.Самым простым решением считается поиск кода для разблокировки на бесплатных сервисах Касперского и Dr.Web. Это правильное решение,проблема в том что количество кодов для разблокировки на этих сервисах может достигать не одной сотни вариантов,причем ,если повезет,правильный из них-один ,причем Вы не сможете сделать и этого,не имея ДРУГОГО компьютера.Да и на практике ,коды постоянно пополняются новыми и их просто может не оказаться в базе. Есть более простой способ удаления блокера,советую распечатать этот порядок ,это поможет Вам разблокировать компьютер использую только эту распечатку :

1. Перезагрузите ПК, во время загрузки удерживая нажатой клавишу F8.
2. В появившемся меню загрузки выберите пункт Восстановление службы каталогов и нажмите Enter.
Примечание: выбирать вариант Безопасный режим нельзя — троянец блокирует эту возможность.
3. Выберите ОС, которую необходимо запустить, или нажмите Enter, если система только одна.
4. Когда Windows завершит загрузку, будет выдано сообщение, что идет работа в безопасном режиме. Нажмите Да.
1. Нажмите Пуск –> Выполнить, в открывшейся строке введите msconfig и нажмите Ok.
2. В окне утилиты MSConfig перейдите на вкладку Автозагрузка и просмотрите ее содержимое. Троянец обычно размещает свой файл или в папку Temp, или на Рабочий стол. Имя, как правило, содержит бессмысленный набор цифр. Найдите строку, где прописана загрузка этого файла, и снимите с нее флажок. После этого нажмите Ok.
3. Если было выведено предложение перезагрузить ПК — нажмите Да. Если сообщения не было — перезагрузите компьютер вручную.
4. После перезагрузки Windows в обычном режиме баннер отображаться не будет, но исполняемые файлы троянца остались на жестком диске, и их необходимо удалить.

Удаление файла троянца :

Активировавшись в системе, Trojan скрывает свои файлы, придавая им атрибут Скрытый, одновременно отключая в настройках ОС отображение скрытых файлов. Чтобы иметь возможность удалить вредоносный файл, сделайте следующее:
1. Нажмите Пуск –> Панель управления. В открывшемся окне в меню слева выберите пункт Переключиться к классическому виду.
2. Двойным щелчком мыши откройте Свойства папки.
3. В появившемся окне перейдите на вкладку Вид и в списке Дополнительные параметры найдите и отметьте флажком пункт Показывать скрытые файлы и папки. Нажмите Применить, затем Ok.
4. Теперь, когда все файлы и папки отображаются, проверьте Рабочий стол и папку C:\Windows\Temp на наличие скрытых файлов и удалите их с компьютера.


Это уже баян, вирусописатели его тоже знают и успешно обходят давно.
Автор: Любительница фантастики - 12 Января 2016, 13:15
Спасибо за содержащие полезную информацию и советы ответы smile.gif вроде бы систему подлечила каспером, завтра еще мужа на работу позову вручную проверит реестр и автозагрузки.
Себастиан_торговец, Avtolubitel, Bluz, Спасибо! Я хоть работать теперь могу нормально laugh.gif
DOGMA, ну и тебе спасибо за предупреждение biggrin.gif
Автор: ygurt - 12 Января 2016, 20:30
у др веба, есть лайф сиди и заодно куриетом провериш. ну и те папки которые в смешных рассказах тоже в ручную посмотри, у вас же там админщик антон есть
Автор: Любительница фантастики - 13 Января 2016, 21:24
ygurt, у нас нет админа biggrin.gif у нас есть приходящее "светило" к которому я даже обращаться не хочу лишний раз biggrin.gif
в общем спас меня касперский russi.gif