Люди SOS!
|
|
Ron | Дата: Среда, 03.03.2010, 19:20 | Сообщение # 1 |
Группа: Опытные
Сообщений: 237
Репутация: 112
Награды: 0
Статус: Offline
| Полетел антивирус и сразу же поймал какую то гадость. После некоторого времени в инете появляется сообщение "Ваш браузер заблокирован, пришлите СМС на номер и получите код активации. Попытки обмануть систему могут привести к потере важной информации" Помагает только перезагрузка системы. SOS!!! Что делать, подскажите пожалуйста! Заранее благодарен!
Папа Карло вырубил Буратино.
|
|
|
|
SтранNicK | Дата: Среда, 03.03.2010, 19:51 | Сообщение # 2 |
Группа: Опытные
Сообщений: 47
Репутация: 2
Награды: 0
Статус: Offline
| Винду сноси!
7 раз отмерь....
|
|
|
|
11GREY11 | Дата: Среда, 03.03.2010, 19:55 | Сообщение # 3 |
Группа: Опытные
Сообщений: 42
Репутация: 7
Награды: 0
Статус: Offline
| Я тоже так думаю. Но бывает куча сайтов вымогателей,хотя они безвредны.
Завидую тем,у кого много лишнего времени. Просто так много хочется сделать....
|
|
|
|
Igor917919 | Дата: Среда, 03.03.2010, 20:05 | Сообщение # 4 |
Группа: Мастера
Сообщений: 1530
Репутация: 3215
Награды: 8
Статус: Offline
| Тут всё просто: а.) Сноси винду б.) СМС - не менее 500р.
Не бывает плохих моделей, бывают… неплохие модели!
|
|
|
|
sturlaug | Дата: Среда, 03.03.2010, 20:10 | Сообщение # 5 |
Группа: Пользователи
Сообщений: 5
Репутация: 2
Награды: 0
Статус: Offline
| у вас скорее всего Trojan.Winlock.у dr.web есть разблокировщик Dr.Web от Trojan.Winlock.услуга бесплатна,посмотрите здесь http://www.drweb.com/unlocker/index/?lng=ru
|
|
|
|
МаксАрт | Дата: Среда, 03.03.2010, 20:22 | Сообщение # 6 |
Группа: Разработчики
Сообщений: 4483
Репутация: 11443
Награды: 23
Статус: Offline
| вот еще очень полезная ссылка от каспера: http://support.kaspersky.ru/viruses/deblocker
Визитка Мои модели на Яндекс.Диске https://yadi.sk/d/VN5kAjdPiFpfL Мои модели на Гугл.Диске https://drive.google.com/open?id=0B5ZH2Ked1Q--V2N5cVVHQzNIQ0k
|
|
|
|
AHgPEu | Дата: Среда, 03.03.2010, 20:57 | Сообщение # 7 |
Группа: Опытные
Сообщений: 47
Репутация: 0
Награды: 0
Статус: Offline
| это проги вымогатели! у меня было штуки 3 таких! одно могу сказать точно! НИКОГДА НЕ ОПЛАЧИВАЙ ИХ! так как деньги уходят, тебе приходит рандомный набор букв и цифр (или не приходит вообще), далее вводишь их и эта не выключается!
Тут должна быть умная цитата...
Сообщение отредактировал AHgPEu - Среда, 03.03.2010, 20:58 |
|
|
|
Robototehnik | Дата: Среда, 03.03.2010, 21:01 | Сообщение # 8 |
Группа: Разработчики
Сообщений: 2246
Репутация: 1769
Награды: 2
Статус: Offline
| Ron, Если эта байда в интернет эксплорере, то отключи все надстройки особенно ActivX Вообще посмотри весь перечень ЧТО ИСПОЛЬЗУЕТСЯ, ЧТО ЗАГРУЖЕНО. Путь СЕРВИС-УПРАВЛЕНИЕ НАДСТРОЙКАМИ Наткнешся на странное название, это скорее всего оно и есть, название обычно короткое и состоит из беспорядочного сочетания букв. Находишь через ПОИСК на винте расположение (только не забудь указать искать в скрытых и системных файлах) и удаляешь. Разберешься будешь такие удалять на ура
МОИ МОДЕЛИ НА САЙТЕ __________________________________________________ В ПРОИЗВОДСТВЕ: Много чего
|
|
|
|
DartVeder | Дата: Среда, 03.03.2010, 21:13 | Сообщение # 9 |
Группа: Опытные
Сообщений: 205
Репутация: 71
Награды: 0
Статус: Offline
| Цитата sturlaug у вас скорее всего Trojan.Winlock винлок лочит explorer.exe сразу при загрузке системы. Лечится переходом в безопасный режим и удалением исполняемого файла трояна (имя файла обычно содержит рандомный набор символов и лежит либо прямо в корне, либо в app data)
Цитата SтранNicK Винду сноси! Вы когда муху убить хотите, то же из пушки по ней стреляете?
А по сабжу - если это именно в браузере - почистите кэш, посмотрите служебные директории браузера. В них та же история - если имя рандомное - то это вероятнее всего троян. В любом случае - отделаетесь только переустановкой браузера а не всей системы
Сообщение отредактировал DartVeder - Среда, 03.03.2010, 21:16 |
|
|
|
alexicus | Дата: Среда, 03.03.2010, 21:25 | Сообщение # 10 |
Группа: Мастера
Сообщений: 95
Репутация: 159
Награды: 1
Статус: Offline
| Загружаемся в безопасном режиме. Далее Пуск -> Выполнить -> msconfig. Смотрим, что лежит в автозагрузке. Сомнительные строчки отключаем. Потом ищем сомнительные файлы над диске при включённом отображении скрытых файлов (а лучше всего использовать Total Commander) и удаляем их. У моего соседа "плохой" файлик лежал в Windows\System32. Ну и повторю, что оплата СМСки не избавит вас он этой назойливой рекламы.
Боишься - не делай, делаешь - не бойся...
|
|
|
|
stanislav83 | Дата: Среда, 03.03.2010, 21:49 | Сообщение # 11 |
Группа: Разработчики
Сообщений: 1192
Репутация: 150
Награды: 0
Статус: Offline
| Quote (alexicus) Windows\System32. почти все вирусы что попадались лезут почему то именно туда.... впринципе в особо тяжелом случае можно убрать и в ручную... Ron, СМС лучше не слать-у нас тетка на работе так же попала и послала-содрали действительно порядка 500 р-правда отключили(прислали какие то цифры).
выпал из моделирования на неопределенный срок.
|
|
|
|
a_brams | Дата: Среда, 03.03.2010, 22:04 | Сообщение # 12 |
Группа: Опытные
Сообщений: 238
Репутация: 13
Награды: 0
Статус: Offline
| Чистка кэша, переустановка эксплоэра как правило не помогает... Искать файл вручную можно долго или удалить по ошибке не то. Первое - нужно попробовать способы, предлагаемы на сайтах антивирусников - DrWeb, Kasper. Винду можно переустановить, это поможет конечно (если перед установкой вычистить диск). Я смог у знакомых найти эту гадость только загрузившись с другого носителя и в таком режиме сканировал.
|
|
|
|
a_brams | Дата: Среда, 03.03.2010, 22:07 | Сообщение # 13 |
Группа: Опытные
Сообщений: 238
Репутация: 13
Награды: 0
Статус: Offline
| Есть такая программка AVZ называется, она кроме прочего показывает подозрительные места в реестре. Иногда бывает полезна.
|
|
|
|
vladchelny | Дата: Четверг, 04.03.2010, 02:24 | Сообщение # 14 |
Группа: Опытные
Сообщений: 425
Репутация: 101
Награды: 0
Статус: Offline
| Quote (a_brams) AVZ называется, она кроме прочего показывает подозрительные места в реестре. Иногда бывает полезна. точнее AVZ4(утилита для касперского).с ее помощью я избавился от подобного сообщения. оно у меня вылазило при загрузке винды.все другие окна открывались под этим сообщением.у тебя такая ситуация? это "сообщение" (программка) прописалось в Documents and Setting и состояло из пяти файлов.их так просто не удалишь:сначало в карантин,потом удаление
ВСЕ ИДЕТ ПО ПЛАНУ!!! В процессе Leone Pancaldo Т-84-120 ВСС Винтарез Т29Е3 2ТЭ10М
|
|
|
|
Ron | Дата: Четверг, 04.03.2010, 03:37 | Сообщение # 15 |
Группа: Опытные
Сообщений: 237
Репутация: 112
Награды: 0
Статус: Offline
| Всем ОГРОМНОЕ СПАСИБО!!! Премного благодарен за помощь.
Папа Карло вырубил Буратино.
|
|
|
|