Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита от вируса

Ответить
Настройки темы
Вопрос - Защита от вируса

Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!Ребята,у меня вот какая проблема.Сын зашел в социалку(В контакте)и подхватил вот заразу.У него сейчас на компе высвечивается окно в котором требуют перевести на определенный номер деньги.Только после этого вышлют код и можно будет убрать эту херню(извиняюсь за грубость).Я уже где-то слышал про это,но как с этим бороться незнаю.Клава на кнопки не реагирует.Подскажите как быть в данной ситуации.Не систему же переустанавливать,или всё же платить?Дайте совет.

Отправлено: 22:33, 20-12-2010

 
brt brt вне форума

Аватара для brt

Старожил


Сообщения: 171
Благодарности: 34

Профиль | Отправить PM | Цитировать


Surkin64, попробуй вот это:
http://www.drweb.com/unlocker/index/?lng=ru
или почитайти эту тему:
http://forum.oszone.net/thread-148188.html
Если не поможет, тогда воспользуйтесь Dr.Web LiveCD! и проверьте пк на вирусы!
А если и это не поможет тогда вам сюда

-------
РисК любит подготовленный УМ! --- играйте в ШахматЫ ---

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:27, 21-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


http://virusinfo.info/deblocker/
http://support.kaspersky.ru/viruses/deblocker
http://www.esetnod32.ru/.support/winlock/

Бывает не помогает.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:36, 21-12-2010 | #3


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Surkin64,
Ещё один трюк (когда нет под рукой дисков и т.п.)
как закрыть окно баннера-вымогателя (если не на весь экран)

1. как обычно вызываем диспетчер задач (Ctrl+Alt+Del)
2. окно диспетчера закрыто баннером
3. правой кнопкой мыши по панели задач и выбираем "Окна сверху вниз"
4. закрываем баннер
5. чистим реестр и удаляем файлы

работает в большинстве случаев и практически голыми руками

1. запускаем диспетчер процессов и убиваем "svcgoost"
2. идём в windows (или, как там она у вас...) и убиваем "svcgoost.exe"
3. идём в автозапуск (но не в этот, а в другой ) и убиваем "ATI Helper"
4.
Цитата:необходимо отредактировать файл hosts,
расположенный по умолчанию в папке C:\WINDOWS\system32\drivers\etc.
Это умолчание задается в реестре в ветке
hkey_local_machine\system\currentControlSet\Services\Tcpip\Parameters в
расширяемом строковом параметре DataBasePath, его значение должно
быть %SystemRoot%\System32\drivers\etc. В данном файле hosts необходимо
оставить текстовую «шапку», расположенную в начале файла
(строки, начинающиеся со знака #), а после «шапки» оставить только строку
127.0.0.1 localhost (между IP и именем табуляция) и те строки, которые
вы сами когда-то вносили в данный файл. Остальные строки необходимо удалить.
Установите на этот файл атрибут «только для чтения»



именно в такой последовательности

Surkin64,
биваются такие вирусы за 10 минут работы ручками. Алгоритм работы проверен несколько раз
на различных компах и всегда с одинаковым результатом.

1. Перезагрузка в безопасном режиме (ОБЯЗАТЕЛЬНО без поддержки сети).
В этом режиме вирус не активен.
2. При помощи бесплатной программы RevoUnistaller (или ей подобной) удалить
все установки всех браузеров (IE в этот список не входит). С очистткой всех следов
в реестре и на винте.
3. Почистить все временные папки. Удалить все файлы относящиеся к браузерам.
4. Найти в сервисах "странные" службы которые запускаются автоматически и отключить
их (запретить любой их запуск).
5. Отключить из автостарта программы которые вам не знакомы или есть странности
в казалось бы стандартном имени.
6. Почистить корзину. И проверить комп на вирусы (проверка может ничего не дать
но не помешает).
7. Почистить реестр (поиск ошибок в ключах и удаление битых ссылок).
Чистка реестра должна быть последней.

После всех этих манипуляций вирус не проявится. А если попытаться вирусу подсунуть
какой нибудь код, то можно только отключить вирус на время. Он может затаится и
проявится через какоето время. И тогда снова начнутся проблемы. Да антивирусами
эту проблему я так и не смог решить. С первым вирусом пришлось переустанавливать ОСь.
А после этого алгоритма вирус пропадал.
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:52, 21-12-2010 | #4


Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ребята,спасибо за советы.Но по некоторым из советов невозможно провести манипуляции,т.к. клавиатура не отвечает.Вечером сын придет домой и будет пробовать через безопасный режим.Потом отпишусь.Сам не могу помочь ему,он живет в Туапсе,а я по-другую сторону хребта.Общаемся по тлф.

Отправлено: 12:07, 21-12-2010 | #5


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Surkin64,
Пож-ста!

Отправлено: 14:00, 21-12-2010 | #6


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата Surkin64:
Сын зашел в социалку(В контакте)и подхватил вот заразу
В следующий раз настройте систему так, чтобы браузер не имел полного доступа к системе - лишний функционал и широко используется не для хороших целей.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 19:58, 21-12-2010 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата setwolk:
1. как обычно вызываем диспетчер задач (Ctrl+Alt+Del) »
Гм, сколько блокеров повидал, все отключали возможность вызова диспетчера..
Цитата setwolk:
1. Перезагрузка в безопасном режиме (ОБЯЗАТЕЛЬНО без поддержки сети).
В этом режиме вирус не активен. »
.. равно как или совсем отключен safe mode, или там такой-же блокер.

-------
Просьба обращаться на "ты".


Отправлено: 01:50, 23-12-2010 | #8


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Severny,
Я только написал алгоритм, а уж прислушиваться или нет ваше дело...
В безопасном режиме вирус блокер не активен, что дает некоторое преимущество в его удалении

Отправлено: 07:58, 23-12-2010 | #9


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата setwolk:
В безопасном режиме вирус блокер не активен, что дает некоторое преимущество в его удалении »
Кто это сказал? Они уже давно себя нормально чувствуют и в безопасном режиме - также не дают ничего сделать, вот только буквально позавчера такой удалял.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:36, 23-12-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита от вируса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Копия вируса vladstupak Тест-форум 6 06-12-2009 00:30
Избавиться от вируса Elmiraxanum Лечение систем от вредоносных программ 1 30-11-2009 20:53
Тело Вируса ILLeGaLL Хочу все знать 15 26-05-2009 21:47
Последствия вируса nemo555 Хочу все знать 2 09-01-2008 08:26
После вируса Ran Лечение систем от вредоносных программ 5 21-04-2003 16:42




 
Переход