Вопрос - Защита от вируса

Ответить
 • Просмотры: 1
Аватара пользователя
Surkin64

Вопрос - Защита от вируса

Сообщение Surkin64 »

Здравствуйте!Ребята,у меня вот какая проблема.Сын зашел в социалку(В контакте)и подхватил вот заразу.У него сейчас на компе высвечивается окно в котором требуют перевести на определенный номер деньги.Только после этого вышлют код и можно будет убрать эту херню(извиняюсь за грубость).Я уже где-то слышал про это,но как с этим бороться незнаю.Клава на кнопки не реагирует.Подскажите как быть в данной ситуации.Не систему же переустанавливать,или всё же платить?Дайте совет.
Аватара пользователя
brt

Re: Вопрос - Защита от вируса

Сообщение brt »

Surkin64, попробуй вот это:

http://www.drweb.com/unlocker/index/?lng=ru


или почитайти эту тему:

Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер)


Если не поможет, тогда воспользуйтесь
Dr.Web LiveCD!
и проверьте пк на вирусы!

А если и это не поможет тогда вам
сюда
Аватара пользователя
pavel111

Re: Вопрос - Защита от вируса

Сообщение pavel111 »

мало того вряд ли в безопасный режим "войдешь"... вылетит в "синяк" или в перезагруз уйдет.

только грузиться с лайва или подгружать реестр с другой системы.

а все манипуляции в системе (после вычистки автозапуска зловредов) это уже дело техники.....
Аватара пользователя
FormatCevt

Re: Вопрос - Защита от вируса

Сообщение FormatCevt »

Удобно если есть доступ в инет с другого компа. Тогда просто пользуюсь
http://support.kaspersky.ru/viruses/deblocker
Аватара пользователя
setwolk

Re: Вопрос - Защита от вируса

Сообщение setwolk »

Surkin64,

Ещё один трюк (когда нет под рукой дисков и т.п.)

как закрыть окно баннера-вымогателя (если не на весь экран)



1. как обычно вызываем диспетчер задач (Ctrl+Alt+Del)

2. окно диспетчера закрыто баннером

3. правой кнопкой мыши по панели задач и выбираем "Окна сверху вниз"

4. закрываем баннер

5. чистим реестр и удаляем файлы



работает в большинстве случаев и практически голыми руками



1. запускаем диспетчер процессов и убиваем "svcgoost"

2. идём в windows (или, как там она у вас...) и убиваем "svcgoost.exe"

3. идём в автозапуск (но не в этот, а в другой ) и убиваем "ATI Helper"

4.

Цитата:необходимо отредактировать файл hosts,

расположенный по умолчанию в папке C:\WINDOWS\system32\drivers\etc.

Это умолчание задается в реестре в ветке

hkey_local_machine\system\currentControlSet\Services\Tcpip\Parameters в

расширяемом строковом параметре DataBasePath, его значение должно

быть %SystemRoot%\System32\drivers\etc. В данном файле hosts необходимо

оставить текстовую «шапку», расположенную в начале файла

(строки, начинающиеся со знака #), а после «шапки» оставить только строку

127.0.0.1 localhost (между IP и именем табуляция) и те строки, которые

вы сами когда-то вносили в данный файл. Остальные строки необходимо удалить.

Установите на этот файл атрибут «только для чтения»







именно в такой последовательности



Surkin64,

биваются такие вирусы за 10 минут работы ручками. Алгоритм работы проверен несколько раз

на различных компах и всегда с одинаковым результатом.



1. Перезагрузка в безопасном режиме (ОБЯЗАТЕЛЬНО без поддержки сети).

В этом режиме вирус не активен.

2. При помощи бесплатной программы RevoUnistaller (или ей подобной) удалить

все установки всех браузеров (IE в этот список не входит). С очистткой всех следов

в реестре и на винте.

3. Почистить все временные папки. Удалить все файлы относящиеся к браузерам.

4. Найти в сервисах "странные" службы которые запускаются автоматически и отключить

их (запретить любой их запуск).

5. Отключить из автостарта программы которые вам не знакомы или есть странности

в казалось бы стандартном имени.

6. Почистить корзину. И проверить комп на вирусы (проверка может ничего не дать

но не помешает).

7. Почистить реестр (поиск ошибок в ключах и удаление битых ссылок).

Чистка реестра должна быть последней.



После всех этих манипуляций вирус не проявится. А если попытаться вирусу подсунуть

какой нибудь код, то можно только отключить вирус на время. Он может затаится и

проявится через какоето время. И тогда снова начнутся проблемы. Да антивирусами

эту проблему я так и не смог решить. С первым вирусом пришлось переустанавливать ОСь.

А после этого алгоритма вирус пропадал.
Аватара пользователя
Surkin64

Re: Вопрос - Защита от вируса

Сообщение Surkin64 »

Ребята,спасибо за советы.Но по некоторым из советов невозможно провести манипуляции,т.к. клавиатура не отвечает.Вечером сын придет домой и будет пробовать через безопасный режим.Потом отпишусь.Сам не могу помочь ему,он живет в Туапсе,а я по-другую сторону хребта.Общаемся по тлф.
Аватара пользователя
setwolk

Re: Вопрос - Защита от вируса

Сообщение setwolk »

Цитата setwolk:



1. как обычно вызываем диспетчер задач (Ctrl+Alt+Del)
Вопрос - Защита от вируса




Гм, сколько блокеров повидал, все отключали возможность вызова диспетчера..


Цитата setwolk:



1. Перезагрузка в безопасном режиме (ОБЯЗАТЕЛЬНО без поддержки сети).

В этом режиме вирус не активен.
Вопрос - Защита от вируса




.. равно как или совсем отключен safe mode, или там такой-же блокер.
Аватара пользователя
setwolk

Re: Вопрос - Защита от вируса

Сообщение setwolk »

Цитата Surkin64:



Сын зашел в социалку(В контакте)и подхватил вот заразу



В следующий раз настройте систему так, чтобы браузер не имел полного доступа к системе - лишний функционал и широко используется не для хороших целей.
Аватара пользователя
Severny

Re: Вопрос - Защита от вируса

Сообщение Severny »

Цитата setwolk:



В безопасном режиме вирус блокер не активен, что дает некоторое преимущество в его удалении
Вопрос - Защита от вируса




Кто это сказал? Они уже давно себя нормально чувствуют и в безопасном режиме - также не дают ничего сделать, вот только буквально позавчера такой удалял.
Ответить

Вернуться в «Защита компьютерных систем»