главная страница

На форуме участников: 0
18.04.2024.
технические вопросы
вернуться на форум

[1]
от: Павел
Тема: ОФФ! Но не в тему форума. Будьте внимательны.    добавлено: 06-07-2010 11:02:41
мнений о теме нет

ссылка на материал с другого сайта
С сети Интернет с огромной скоростью распространяются вирусы, которые блокируют компьютер, и появляется порнобанер с предложением отправить СМС для разблокировки.
Самое не приятное, что этот вирус распространяется не с сайтов сомнительного содержания, а с новостных сайтов и социальных сетей.

Знайте:
1) если этот вирус появился, то отправлять СМС - пустая трата денег. (стоимость колеблется от 300 до 700 руб. за СМС)

2) Вирус проникает в компьютер через дыру в системе безопасности программы Internet Explorer. Так как 90% процентов пользуются именно этим браузером - вирус свободно проникает в компьютер. Первым делом он отключает ВСЕ(!) антивирусы и восстановление системы!!!

Лечению такие вирусы, практически не поддаются!!!

Еще хуже обстоят дела с теми, у кого стоит не лицензионный Windows.

В 90% лечение крайне радикальное - полная переустановка системы с уничтожением всей хранящейся на системном диске информации!

Предлагаю некоторые советы и ссылки, для избежания данной не приятной ситуации:
1) храните всю необходимую вам информацию на другом, не системном диске (по умолчанию это диск "С"). Лучше всего на съемном носителе (флешка, жесткий диск).
2) Установите себе браузер Google Chrom (по ссылке!!)
Кроме своих скоростных характеристик данный браузер не имеет активного доступа к системе и в случае, если вирус пытается проникнуть на ваш компьютер в 90% случаев Хром предупреждает об этом с возможностью выбора: "Страница содержит вредоносное программное обеспечение" и две кнопки "покинуть сайт" и "продолжить просмотр".
3) Можно попробовать разблокировать вирус через http://www.drweb.com/unlocker/ но, не всегда удается. Вирусы обновляются быстрее, чем раскодировщики к ним!
4) Если у вас лицензионная копия Windows установите родной антивирус от Microsoft http://www.microsoft.com/security_essentials/default.aspx?mkt=ru-ru При установке проверяется на лицензионность копии!!!
5) Обновите Internet Explorer до последней 8 версии!!! Но, не используйте его, как браузер по умолчанию!!!
Кстати, Fire Fox, Opera - так же подвержены вирусу, потому что используют схожую с IE систему!

Прошу не расценивать этот пост, как рекламу каких-либо продуктов. Они все бесплатны и распространяются фриваре.
Просто, многие из наших участников не столь сильны в компьютерах.

Почему коснулся этой темы? Да потому, что каждый день получаю информацию о 2-х, 3-х вновь зараженных компьютерах друзей и знакомых!
Если тема не потребуется в практическом применении - я буду искренне рад!!
С уважением, Павел.


от: ogarev
06-07-2010 11:47:43
Еще хороший способ - не ходить в инет из-под админа.
Завести пользовательскую запись с ограниченными правами.


от: ник
06-07-2010 13:30:09
Увы, потребуется. На соседнем компе выскочили 3 грации :(
и "требуют" СМС. Комп висит. Была запущена Опера.


от: tigun2
06-07-2010 20:17:29
А сиськи у этих граций какие классные!!!

от: kusnez
06-07-2010 23:44:53
Удаляется не сложно,
Нужно зайти с другого компьютера на сайт Касперского или ДокторВеб-а, они давно уже подсуетились, найти там нужный код, удалить банер и пролечить систему обновленным качественным антивирсником.


от: Павел
07-07-2010 10:13:29
Часть троянов, особенно последнего поколения, блокирует компьютер полностью. Не говоря уже о запуске каких-либо приложений и/или программ.

Я отметил, что вирус совершенствуется быстрее, чем к нему появляются коды!
Более того, некоторые коды, даже известные - не разблокируют систему.

Вирус прописывается в реестре Windows. Реестр, если у вас случайно нет копии не зараженного реестра, исправить руками не возможно, потому, как вирус изменяет некоторые значения ключей, достаточно не значительно, а узнать, какой ключ был изменен - практически не реально.

После разблокирования вируса, пропадает болезнь, но остаются симптомы. Многие службы (восстановление системы) так и остаются не рабочими, не запускаются системные и программные файлы.

Я не пугаю. Я с этим сталкиваюсь каждый день :(((( И, естественно, лезу на все официальные сайты раскодировщиков.

Вылечить удалось лишь ОДИН компьютер - более 10 переустановил систему!
Отправил несколько файлов в лаборатории Др.Веб и Майкрософт.

Кстати, на ноутбуках, если есть загрузочный диск на жестком диске, то переустановка системы инициируется клавишей:
Клавиши восстановления операционной системы на ноутбуке (recovery)

После включения ноутбука начинаем лихорадочно нажимать:
F3 – MSI
F4 – Samsung. Под ОС можно через Samsung Recovery Solution III
F8 – Fujitsu Siemens. Вообще часто позволяет попасть и на других ноутбуках (через устранение неполадок) в фирменную утилиту для Recovery.
F8 — Toshiba
F9 — ASUS
F10 — Sony VAIO. Под ОС можно через VAIO Recovery Utility
F10 — Packard Bell
F11 — HP Pavilion
F11 — LG
F11 — Lenovo ThinkPad.
Alt+F10 — Acer. Перед этим выбрать в BIOS Disk-to-Disk (D2D)
Ctrl+F11 — Dell Inspiron
F8 или F9 — Dell XPS.
Зажать [Alt] — Rover

Касперский предлагает лечение путем, который пройти не возможно!
Вот, кстати, юридический вопрос: если установлен лицензионный антивирус, а компьютер все же был заражен вирусом и после восстановления были потеряны данные, которые явились причиной недополученой прибыли. Можно потребовать компенсации от компании антивируса? :?)))))


от: DmiIII
07-07-2010 21:55:59
На форуме касперского эта тема постоянно обсуждается (в разделе "Борьба с вирусами", что-ли). Нужен загрузочный диск ERD Commander (качается из сети). Потом - правка вручную реестра (по рекомендациям из вышеназванного форума (розовых разновидностей несколько, так что есть варианты), потом - откат до работоспособного рабочего стола, потом - полная проверка антивирусом.
Единственная проблема - делать загрузочный ERD пришлось на другом компьютыре.


от: Burtak
08-07-2010 15:04:12
Приветствую Всех форумчан.Поскольку я человек новый не сочтите мой пост за спам или разводку.
Просто банеры снимаются проще чем советовали форумчане.
Набираете бесплатный номер оператора коротких номеров 8-800-100-73-37 и говорите ему про банер.Девушка сообщает Вам код который вводите в банер.После этого появится скорее всего ещё одна просьба об sms.Опять говорите оператору,она Вам сообщает новый код.Вводите его и всё.Комп работает.
Потом естественно почистите антивирусником.
Единственное неудобство в том,что как и всех операторов приходится долго ждать.


от: Павел
09-07-2010 14:45:29
Хотя столкнулся с тем, что блокировку банера удалось снять, а восстановить систему - нет.

Век живи - век учись!


перейти к следующим сообщениям в этой теме
[1]

вернуться на форум




Вы не можете отвечать на сообщения.







Рейтинг@Mail.ru