Имя: Пароль:
IT
IT-новости
Сайт drweb опубликовал как разблокировать комп от требование оплатить sms
0 sidalexsandr
 
10.02.10
20:46
Вот ссылка как разблокировать если требуют оплатить sms:
http://www.drweb.com/unlocker/index



Публикую потому что против такого незаконно вымагалова.
1 Дядя Васька
 
10.02.10
20:48
(0) Ты знаешь сколько вариаций на тему??
2 Vol71
 
10.02.10
20:49
(0)Тогда уж и на каспера ссылку давай, у него тоже есть такой сервис
3 Sedoy
 
10.02.10
20:50
(0) Я недели две назад пробовал, ничего из этого не подошло...
4 СССР
 
10.02.10
20:56
(3) +1
5 IamAlexy
 
10.02.10
21:04
надо по форумам искать со здоровой машины.
незавно у знакомого было извещение "для получения заказанного порновидео...."

нашли в каком то форуме код - разбловировался комп и зараза удалилась сама.
6 Neg
 
10.02.10
21:05
[:]||||[:]
7 NikVars
 
10.02.10
21:05
(0) А на это что скажешь?
http://www.esetnod32.ru/.support/winlock/
8 Скользящий
 
10.02.10
21:25
Интересно, а эта проблема актуальна только для России?
9 Serg_1960
 
10.02.10
21:37
"В январе миллионы россиян пострадали от вируса Trojan.Winlock" http://www.epochtimes.ru/content/view/33185/3/

(8) Весьма вероятно. Ибо провайдеры мобильной связи этому способствуют своей бездеятельностью.
10 ilkoder
 
10.02.10
21:38
(9) скорее всего провайдеры в этом заинтересованы - они же процент получают.
11 CPU0
 
модератор
10.02.10
21:38
(9) не  знаешь- не говори. Они борятся с фродом и таким подобным.
12 Serg_1960
 
10.02.10
21:46
Я недавно возмутился по поводу СМС-лохтрона, который процветает на МТС... эээ... несколько эмоционально. Поэтому сейчас промолчу. Только ссылку кину на сайт, где подборка неплохая http://smsrazvodu.net/tag/смс-лохотрон/
13 Попытка1С
 
10.02.10
22:04
Очухался...
14 Скользящий
 
10.02.10
22:06
(11) о_О Ты кто такой?
15 Serg_1960
 
10.02.10
22:10
(14) Как это "Кто?" Не видишь что ли? Процессор с нулевой тактовой частотой.
16 Вуглускр1991
 
10.02.10
22:10
Что-то я не понял, его чё, вообще никак руками нельзя убрать.
Без подборки кода?
17 Sakura
 
10.02.10
22:13
(15) аааа, говорящий процессор!!!
18 eklmn
 
гуру
10.02.10
22:14
Слышал сегодня что накрыли контору которая этим занималась
19 GreyK
 
10.02.10
22:14
(17) Ты услышала? :)
20 ilkoder
 
10.02.10
22:15
http://www.freedrweb.com/livecd/ - пока помогает.
21 Serg_1960
 
10.02.10
22:19
(16) Можно. С помощью танцев с бубном.

Я недавно с такой гадостью пинался :( Модальное окно развертывается на весь экран с частотой 50 раз в секунду - не свернуть, не закрыть. Одновременно с этим отрубило кнопку Пуск, диспетчер,  все права и учетку админа компа...
23 Serg_1960
 
10.02.10
22:20
(18) Ссылку на сцену!
24 ilkoder
 
10.02.10
22:22
Кстати сижу в убунте - прикольная ссылка - только акуратнее, может там вирус
http://antirus.info/pc2/ :)
25 eklmn
 
гуру
10.02.10
22:22
(23) ссылку на знакомого? :) http://Юрист_за_обедом_просвятил.ru
26 luns
 
10.02.10
22:23
(17) Хорошо быть девчонкой... Даже на такие простые реплики бурная реакция.
27 Вуглускр1991
 
10.02.10
22:41
(21) Пока решения не вижу, быть может кроме входа по телнету и написания проги на wmi убивать процессы с именем ...
28 Maniac
 
10.02.10
22:52
а тупо на ноуте сделал восстановление системы.
29 Вуглускр1991
 
10.02.10
22:55
Принесли мне недавно комп - вот после такой фигни вырубили и говорят в загрузочном секторе зверь поселился и комп в синем экране на загрузке.
Нельзя верить людям.
Комп - ноут, асер 5530, у него винда ХРюшка, не знала никогда про AHCI режим работы драйвера, вот в биосе и сидела проблема, а я его три часа от виря лечил, перед этим и загруз сектор ему переписал и проч...
30 Serg_1960
 
10.02.10
23:01
(27) Решение? Мне USBreanimator помог с компа снять порчу :)
31 Rabbit
 
10.02.10
23:30
(29) Видать все три часа о процедурном соитии думал... ))
32 bvn13
 
10.02.10
23:44
(0) наши клиенты уже ловили вирусняк-вымогатель, которого нету на дрвебе...
33 Sиlьver
 
10.02.10
23:53
(32) аналогично. каспер помог http://support.kaspersky.ru/viruses/deblocker
34 aka AMIGO
 
11.02.10
00:00
(0) скачивание по ссылке не срабатывает :(
35 Вуглускр1991
 
11.02.10
00:03
(31) Даа давно мне не говорили, что я озабочен ... :)
36 Rabbit
 
11.02.10
00:09
(35) Факты обычно красноречивее всех прочих ;)
37 Противный
 
11.02.10
04:08
угу помогал тут сторонней конторе: "вы просмотрели час бесплатного порно, теперь оплатите его для снятия баннера"  ;)

ЗЫ: даже зная все методы, пару часов пришлось повозиться...
38 aka AMIGO
 
11.02.10
07:25
с LiveCD неувязка..
по адресу в (20)
ftp://ftp.drweb.com/pub/drweb/livecd/
скачивается не обещаный iso, а winrar, в нем папка boot..
я содержимое этой папки (не папку) перезаписал на CD, не загружается комп с CD..
там-же описание, но оно мне не помогает.. может кому из вас помогло, подскажите, как этот лайвцд представить на CD?
39 Противный
 
11.02.10
07:31
(38) тебя неро не учили пользоваться?
ЗЫ: есть еще куча программ для "нормальной" записи образов ISO на диски...
40 aka AMIGO
 
11.02.10
07:32
(39) - учили, дружище!.. давно-бы нерой залил, но то, что скачивается - не образ диска! это не iso, я-же написал..
41 aka AMIGO
 
11.02.10
07:37
отбой! кажется, пишет ashampoo..
42 Vol71
 
11.02.10
07:43
вчера на один комп ставил кис 2009, понравилось, кис при перезагрузке блокировал winlogon полностью, получалось еще веселее чем вирус
43 supremum
 
11.02.10
08:08
//закладка
44 aka AMIGO
 
11.02.10
08:11
+43 "полезная" :)
проверил, работает DrWeb LiveCD нормально..
теперь я вооружен :)
а то - хоть песни пой - хоть волком вой.. руки-б пообрывал преступникам..
45 silent_
stranger
 
15.02.10
23:08
(0) на выходных подцепил сходную заразу, представилась Онлайн антивирусом, требовала отправить СМС... Благо, есть второй комп. Через taskkill убил подозрительный процесс user32.exe(!), который не имеет никакого отношения к Windows, заставка с вымогательством пропала. Подключил реестр пораженной машины к здоровой через regedit, вернул возможность запуска TaskManager. Скачал с dr.web бесплатую утилиту CureIt, скопировал, запустил, нашла 7 троянов, удалила. Перезапускаюсь - то же самое. Еще полазал по реестру и нашел, что коварный троянец (и, если честно, предполагаю, что все их возможные модификации) просто напросто в реестре подменяет shell-оболочку с Explorer.exe на user32.exe(1) + подменяет библиотеки, отвечающие за вход пользователя в систему (user32.dll на свои). Сейчас с нетерпением жду, когда на работу принесут очередную пораженную машину, буду проверять свой метод лечения.