Есть кто умный:

Статус
В этой теме нельзя размещать новые ответы.

mustafa

Заблокирован
24 Фев 2010
193
0
16
#1
Коротко проблема такова, все знают есть троян который просит отправить смс(но он дурак его легко ломать), а теперь ща три машины у меня словили почти одновременно такого: Просит пойти пополнить номер Билайна или номер мобильного кошелька, и там типа на чеке будет код, так вот ета скотина типо убивается в ЛайвСД если грузануться, но при перезагрузке тоже самое, сразу ограничу не в каком режиме в корень и в реестр попасть не могу(тока ЛайвСД) но там его прописанного негде нет, как все востановить не убиваяс истему?
 
8 Июн 2009
2,032
1
38
Салехард
#2
mustafa, в автозагрузке посмотри процессы лишние, загрузись с лайв сд удали их. Так же в лайв сд обычно сторонние редакторы реестра. Пошарь в реестре на совпадения. Еще можно Process Explorer'ом посмареть какой процесс какие файлы трогает.
 

mustafa

Заблокирован
24 Фев 2010
193
0
16
#3
AG-Man, реестр отладил, в авто загрузке баян, вот ща нашел примерное решение по поводу баннера видео файла с расширением EXE пробую
 

mustafa

Заблокирован
24 Фев 2010
193
0
16
#5
OwnUrich, тут речь не о смс, а пополнении счета через терминал
 

mustafa

Заблокирован
24 Фев 2010
193
0
16
#7
AG-Man,все трояна нет ща избавлюсь от черного экрана и будет счастье
 
15 Окт 2009
2,064
0
36
#8
у мну была такая проблема, поскольку надо было действовать оперативно лайва под рукой не было, отвинчевал тупо жецкий, и сканил антивирем на другой системе, нашел убил, баннер выскакивать перестал, но винда уже не грузилась.. пришлось переустанавливать..

да этот зверек, которые просит оплаты через терминалы похитрее будет, нежели те, которые просто просят кода
 

mustafa

Заблокирован
24 Фев 2010
193
0
16
#9
stalker, от тоже самое, и востанова не катит, думаю что сделать
 
#10
Буквально на днях Виста в судорогах на ноуте скончалась от такого попрошайки, сервис коды выдал, ниче не прокатило, грузанулся с Live, почистил... и собссно все, правда диска с Вистой не было под рукой попробовать восстановить, в итоге хозяин ноута стал счастливым обладателем лицензионного дистрибутива Win'7...

---------- Добавлено в 17:15 ---------- Предыдущее сообщение было написано в 17:14 ----------

mustafa, ежели победишь, отпиши каким образом, интересно :)
 

lehis

Заблокирован
31 Май 2009
555
0
16
#11
http://support.kaspersky.ru/viruses/deblocker
Удаление баннера с рабочего стола, разблокировка Windows

говорят очень хорошо помогает! там вбиваешь номер смс, тебе выдают разблокировочный пароль
и там типа на чеке будет код
а это вообще ржака! ))) неужели кто то верит? как на чеке может оказаться разблокировочный пароль? )))))))))
 
#12
То другой немного тип, сам с таким впервые встретился, они не смс просят отослать, а перевести бабло на счет. На сайте DrWeba выдали кучу кодов, ни 1 не разблочил...
Провели работу над ошибками видимо и дописали тройанчега.

---------- Добавлено в 17:44 ---------- Предыдущее сообщение было написано в 17:44 ----------

Да и в смски верили же, отсылали, и много таких было, даже среди знакомых, у тут думаю найдется контингент свой :)
 

VSedoi

Заблокирован
1 Дек 2009
1,608
0
36
#15
OwnUrich, тут речь не о смс, а пополнении счета через терминал
дк на каспере коды уже есть и под такие там же в смс мошенниках леат))) ну а потом шерстить уже
веселые слова ответы дальше некуда
-я не гомик
-килька
-иди в темное место

и т.д ржал немог у меня друган попался на таком сделать ничего не дает он (мать его туда) пошел заплатил:lol::lol: в терминале а на чеке то нет ниче:lol::lol::lol:
 
Последнее редактирование модератором:
#16
хых.. на прошлой недели такого пациента подкинули...
проблема в том, что блокирует диспетчер задач, и рабочий стол.
в безопасный режим не войти, выдает BSOD..
грузился с LiveCD и запускал AVZ.. сканировал и удалял, она эти х сволочей видит.
после, при загрузке системы, рабочий стол не грузится, диспетчер задач так же не работает..
вставил диск винды и провел установку новой системы в режиме восстановления старой...
система грузится нормально, но диспетчер задач не работает - заблокирован.
в реестре нашел ключ DisableTskMgr изменил значение на 0.
все было восстановлено
 
#17
VSedoi, я на Дрвебе юзал поиск кодов разблока, выдал список в десяток-полтора.
Мде, улыбался всегда тем кто смски слал, на что надежда?) На порядочность лохотронщиков, тут сами понятия взаимоисключающие :)
Код кста ни один не прокатил, потому с Live Ubuntu грузанул и почистил.

Mel, вот у меня все и уперлось в отсутствие дистрибутива Висты, ту которая с ноутом шла, успешно про...ли, а покупать смысла не было, потому и посоветовал купить в таком случае 7-ку, и попросту все переставил.

Просто интересно, единственное ли это решение проблемы с данным червем, либо найдется способ не требующий таких действий...
 
8 Июн 2010
29
0
1
#18
Сайт касперского веба и нод32 предлагают коды для удаления баннера с рабочего стола, приходилось сталкиватся с несколькими разновидностями этого пакости, и всегда выручал сайт касперского так как там самая полная база текстов для смс и номеров на который они отправляются. Эта зараза в большинстве случаев прячется под безобидным флешплеером, который якобы у вас устарел и требуется его обновление естественно через интеренет.После установки и перезагрузки компьютера на весь экран появляется банер в большинстве случаев с картинками неприличного содержания.
 
30 Май 2009
1,669
0
36
52
Салехард
www.YANDEX.RU
#20
По опыту кучи компов со зверем этим.
1- На другом компе на сайте каспера ищем код, если много кодов то тогда пункт 2.
2- Грузимся с windows PE и запускаем утилиту Autorun
там и ребенку будет ясно что лишнее грузится. Рекомендую сразу с учетной System начать там 100%

100% система загрузится а потом лечим.

Все надем там - есть диск Hiren~s Boot CD ищем изучаем. Там вообще все для сисадмина и техника :)
 
Статус
В этой теме нельзя размещать новые ответы.