Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: bredonosec
Дата сообщения: 21.08.2010 00:28

Цитата:
научились менять расположение настоящего файла hosts в системе, а на старом месте остаётся типа чистый.

вообще-то у системы есть 4 места, откуда она может по доменному имени получать ИП.
Это файл hosts, файл lmhosts, днс прова, и, емнис, нетбиос.
приоритет каждого устанавливается выставлением цифири (емнис, от 0 до FF), чем больше, тем выше приоритет.
Впрочем, не думаю, что это тот слчай. лмхостс ни разу не видел инфицированным.
также это не персистент руты. на похожем случае тож их проверял - чисто.
Скорее всего вирь на уровне драйвера сети как-то встраивается и подменяет. То есть, искать саму строку в реестре или текстовом файле нет смысла.
Автор: hohkn
Дата сообщения: 21.08.2010 21:04
NordBoB

Цитата:
Поскольку с вашего компьютера происходила рассылка спам-сообщений, мы временно ограничили Вам доступ. Подробнее...

К сожалению, большое количество участников ВКонтакте привлекает спамеров – людей, которые массово отсылают пользователям рекламные, обычно мошеннические, сообщения. Теперь все компьютеры пользователей, с которых происходила рассылка спам-сообщений, будут требовать активации в целях предотвращения спам-рассылок и для обеспечения дальнейшей безопасности всей системы. После активации Вам предоставляется полноценный доступ к сервису, а также вводится защита от автоматической рассылки. Мы будем продолжать настраивать антиспам-фильтры, но уже сейчас количество спама должно резко сократиться!
Чтобы возобновить полноценный доступ к сайту необходимо подтвердить, что вы являетесь настоящим владельцем данной страницы, для этого отправьте смс c текстом 649052973 на номер 3353

В ответном сообщение Вы получите Ваш личный код активации.

Было похожее у знакомого. Получается, что где-то в темпах сидит файлик, который запускает скрипт, соответственно отправляющий на данную страницу, т.е. типичный фишинг. Попробуй почистить темпы, заодно удалить куки. AVZ можно попробовать обновить на другой машине, на зараженную скопировать, переименовать во что-нибудь типа Explorer.exe и запустить. В описанном мной случае помогло.
Автор: udaffchik
Дата сообщения: 21.08.2010 21:37

Цитата:
NordBoB
Здравствуйте господа!
Возникла проблема у друга, постоянно сидел в контакте и словил какой то вирус............

Мож кто подскажет где можно словить такой вирус? Для эксперемента.
Автор: IvANANvI
Дата сообщения: 22.08.2010 22:17
udaffchik
Большинство вирусов вымогателей и ловятся вконтакте и других социальных сетях. А где именно пользователяи говорят по-разному, чаще всего скачивают медиаконтент.
Достаточно щелкнуть любую спамерскую ссылку, пришедшую любителю вконтакте, и вирус вымогатель вам установлен.
Я вот все думаю, как же здорово подсадили людей (причем контингент этих людей очень предсказуем) на социальные сети. Бурный рост новых пользователей, которые слышали об интернете только названия сайтов социальных сетей, пришелся на развитие вирусов вымогателей.
Автор: IvANANvI
Дата сообщения: 23.08.2010 16:47
Пополнить счет билайн на номер 89637184933:
подошло: +9999999 (взято с http://www.drweb.com/unlocker/index/?lng=ru)

Обидно, что любые номера с чеков от 8 до 16 цифр подряд не помогают.
Автор: DonDD
Дата сообщения: 23.08.2010 17:51
IvANANvI

Цитата:
пробуйте вводить любой набор цифр (от 8 до 16 цифирок).


Добавлено:
хотя можно ждать всего что угодно.
Автор: NskRonin
Дата сообщения: 23.08.2010 19:05
hohkn

Вот лечение это шняги
Автор: Cheery
Дата сообщения: 28.08.2010 03:02
Оффтопик, но хороший
http://top.rbc.ru/society/28/08/2010/457037.shtml

Возбуждено первое дело о мошенничестве посредством SMS

По поручению Генпрокуратуры России, организована проверка по фактам мошенничества путём распространения в интернете вредоносных программ, блокирующих нормальную работу компьютеров.

Установлено, что фирмы, создававшие эти программы, получали доступ к информации на компьютерах обычных пользователей, после чего предлагали за деньги выслать код для разблокировки компьютера посредством коротких сообщений (SMS), передает "Маяк".

Только за апрель таким способом мошенники получили почти 800 тыс. рублей. Уголовное дело возбуждено по статьям "мошенничество" и "создание, использование и распространение вредоносных программ для ЭВМ".

Ход следствия контролирует прокуратура Москвы.

Напомним, большой процент SMS-мошенничеств в настоящее время связан с интернет-вирусами, блокирующими работу операционной системы Windows. Вирус с приложением проникает на компьютер, блокирует систему и обещает вернуть доступ "за вознаграждение".

Для этого пользователь должен отослать короткое SMS-сообщение на один из коротких номеров. Далее через агрегатора контента эти деньги поступают субподрядчикам, а через них - в фирмы-однодневки, большая часть которых зарегистрированы в офшорах.
Автор: Andrey31415
Дата сообщения: 31.08.2010 23:23
а как загрузившись с livecd подключится к реестру с помощью, например Sysinternals?...
Автор: NskRonin
Дата сообщения: 01.09.2010 03:10
Andrey31415

Я с BartPE грузился, там есть свой regedit - выделяешь HKLC - фаил\Загрузить куст - и выбираешь фаил реестра который хочешь подгрузить, где лежат файлы реестра можешь глянуть поиском по форуму или через гугл.
Автор: BVV63
Дата сообщения: 01.09.2010 04:17
Andrey31415

Цитата:
а как загрузившись с livecd подключится к реестру с помощью, например Sysinternals?...

В "Sysinternals ERD Commander"-е также имеется редактор реестра.
Автор: Andrey31415
Дата сообщения: 01.09.2010 08:17
BVV63 да, но он редактирует реестр того windows, что находится на диске...NskRonin, где лежат кусты нашел, просто хотелось бы болеее интерфейсную программу подключить, а не искать автозагрузки, параметры и runonce по веткам вручную...
Автор: BVV63
Дата сообщения: 01.09.2010 08:25
Andrey31415

Цитата:
да, но он редактирует реестр того windows, что находится на диске...

В смысле? Если он нашёл установленную на компе Виндузу, то подключается к её реестру. Не знаю, правда, сможет ли он найти Висту или Семёрку...
Автор: Sish
Дата сообщения: 01.09.2010 08:59
Andrey31415
ERD Commander достаточно интерфейсен: там в управлении компьютером есть в т.ч. и секция автозапуска.
Автор: Andrey31415
Дата сообщения: 01.09.2010 11:56
BVV63, Sish странно, у меня щас был образ SonyaPE, так вот при загрузки с него я видел реестр той виндовс, которая загрузилась с сидюка, а не реестр "больной" машины. Система - ХР.
Может стОит использовать другую версию LiveCD, если да - такую лучше?
Автор: tahirg
Дата сообщения: 01.09.2010 12:00
Andrey31415

Представляю свой вариант аварийного диска.

[more=подробности]Год выпуска: 2010
Язык интерфейса: Русский
Платформа: BartPE
Размер: 183 MB (специально подгонялась по мини CD)
Таблэтка: Не требуется
Системные требования: Компьютер с 256Mb доступного RAM и выше

Microsoft Windows Preinstallation Environment (WinPE) представляет собой облегчённую («урезанную») версию Windows XP.
Поддерживает основные сетевые интерфейсы влючая WiFi и распространенные SATA/SCSI/RAID. Звуковых и видеодрайверов в этой сборке нет.
В составе сборке необходимые инструменты для удаления\лечения вирусов и их последствий.
Может выходить в сеть.

Состав-

ADSSpy - Альтернативные потоки
AntiAutorun - Выявление и удаление Autorun
Autoruns - Многоцелевой менеджер
BHORemover - Вьювер BHO обьектов
CrucialADS - Поиск альтернативных потоков
Erd Commander 2005
Erunt - Архиватор реестра
FCleaner - Очистка временных папок
HijackThis - Сканер спайваре, троянов
LSPFix - Востановление обработки стека TCP
PasswdRenew - Работа с профилями
QuickKiller - Лечение после вирусов
Razblocker - Разблокировщик функций
RegWorks - Альтернативный редактор реестра
StartupExtractor - Менеджер автозагрузки
Toolbarcop - Просмотр ActiveX и Toolbar
AVZ - Антивирусный сканер (свежесть 15.03.10)
Dr.Web - Антивирус (свежесть 15.03.10)


Сборка базируется на родителе отсюда.
Выражаю свою признательность и благодарность за труд VasAlex и его команде.
Собственно я удалил всё лишнее по моему мнению, чуть доработал и обновил.

Для работы Аvz4 и DR.Web 5 требуется не менее 200 мб виртуальной памяти.
Для этого рядом с кнопкой Пуск вы увидите иконку со значком i, кликаете и выставляете на любой локальный диск требуемое значение. Можно работать.

Почти все программы имеют функцию подключения к реестру заражённой машины.






Инструкция по перепаковке Аvz4 и DR.Web 5
Аvz4 и DR.Web могут себя обновить при наличии активного подключения к сети Интернет.
Ручная перепаковка DR.Web - потребуются два инструмента
UltraISO и GImageX
Устанавливаем UltraISO, открываем в нём образ диска, из папки VAPE\PePrograms\DRWEB извлекаем DRWEB.wim, запускаем GImageX, переходим на вкладку "Применение", указываем источник на файл DRWEB.wim, в строке получатель указываем папку куда будет разобран файл, применить. После распаковки переходим в ту папку.
Запускаем DrWebUpW.exe, который находится в распакованой папке, произойдёт обновление баз.
Вновь запускаем GImageX, переходим на вкладку "Создать wim", источником будет ваша распакованная папка, получатель любое место, имя файла DRWEB, сжатие максимальное (более ничего не нужно писать и изменять), создать.
Новый файл DRWEB.wim через UltraISO вставляем в образ на то же место где он и находится (VAPE\PePrograms\DRWEB), соглашаясь на замену, сохраняем образ.

Ручная перепаковка Avz - потребуются два инструмента
UltraISO и GImageX
Устанавливаем UltraISO, открываем в нём образ диска, из папки VAPE\PePrograms\avz4 извлекаем avz4.wim, запускаем GImageX, переходим на вкладку "Применение", указываем источник на файл avz4.wim, в строке получатель указываем папку куда будет разобран файл, применить.



После распаковки переходим в ту папку. Запускаем Avz.exe -файл-обновление баз, произойдёт обновление баз.
Вновь запускаем GImageX, переходим на вкладку "Создать wim", источником будет ваша распакованная папка, получатель любое место, имя файла Avz4, сжатие максимальное (более ничего не нужно писать и изменять), создать.



Новый файл Avz4.wim через UltraISO вставляем в образ на то же место где он и находится (VAPE\PePrograms\avz4), соглашаясь на замену, сохраняем образ.[/more]


Извлечь из архива образ Iso и записать любой программой умеющей это делать (Nero)


http://rapidshare.com/files/363644654/Mini_LiveCD.part1.rar
http://rapidshare.com/files/363644657/Mini_LiveCD.part2.rar
пароль www.2baksa.net
Автор: IvANANvI
Дата сообщения: 01.09.2010 12:06
tahirg
Спрячте свою рекламу под тег more.
Автор: Neon2
Дата сообщения: 01.09.2010 14:45
tahirg, вылетает с ошибкой при попытке загрузиться на новых моделях ноутбуков HP.
Автор: vova49
Дата сообщения: 01.09.2010 16:50
Andrey31415

Обратите внимание: BVV63

Цитата:
Если он нашёл установленную на компе Виндузу, то подключается к её реестру.
.
Если не нашел, запускаете аплет "Поиск установленных ОС" как то так.(сейчас не помню)
выбираете ОС и будет Вам счастье.
Удачи.

Автор: tahirg
Дата сообщения: 01.09.2010 17:13
Neon2
печально, озаботился новой сборкой...
кстати более грамотные люди заинтересовались
кодом ошибки при возникновении проблемы
Автор: Neon2
Дата сообщения: 01.09.2010 17:43
tahirg, ошибка 0x0000007E и упоминание файла acpi.sys.
Автор: tshudini
Дата сообщения: 02.09.2010 01:42
Neon2


Цитата:
tahirg, ошибка 0x0000007E и упоминание файла acpi.sys.

Слышал что такое связано с блокировкой установки ХР на некоторых ноутах на уровне БИОС. Решения пока нет.
Автор: 1Kipovec
Дата сообщения: 02.09.2010 05:22

Цитата:
Слышал что такое связано с блокировкой установки ХР на некоторых ноутах на уровне БИОС. Решения пока нет.

Оба на, а я чет не встречался с подобной ... "туфтой", модельку в студию и откуда пришел "звон".
Автор: tahirg
Дата сообщения: 02.09.2010 07:12
вот у меня было нечто подобное, сборка , которую я ставил знакомым всегда работала на ура
притаранили какой то ноут, уж не помню какой, сборка отказывалась ставиться
взял чистый диср сп3, пошла установка
Автор: YikxX
Дата сообщения: 02.09.2010 07:19
1Kipovec Например из последних, что я сталкивался - HP dv6-2116eo

tahirg
Цитата:
вот у меня было нечто подобное
Вряд ли это было нечто подобное. В этом плане оригинал и сборки не отличаются - гарантированно не ставятся оба. А у вас, скорее всего, ошибка 7B была - случается иногда. Лечится переключением в AHCI или правкой файла в дистрибутиве.
Автор: NaxAlex
Дата сообщения: 02.09.2010 12:55
Может сборку лучше обсуждать в сборках?
Автор: 1Kipovec
Дата сообщения: 02.09.2010 19:31

Цитата:
Например из последних, что я сталкивался - HP dv6-2116eo

Это точно? Если да, то тут несколько другая инфа.

В части есть, Ноутбук HP Pavilion dv6-2116 series с этим
"Драйвера сетевых карт
Контроллер Wireless Broadcom
скачать драйвера сети dv6-2116
ОС: Windows XP Размер: 6.71 MB Версия: 6.20 REV: E"
и т.д.
А раз дрова есть, то .....
Автор: YikxX
Дата сообщения: 03.09.2010 00:08
1Kipovec Там нигде не сказано, что драйвера чисто под eo
Автор: 1Kipovec
Дата сообщения: 03.09.2010 07:41
YikxX
Да НУ...... , а ентот абзазец
Правда согласен НЕ
Цитата:
чисто под eo
, но всеж

"Ноутбук HP Pavilion dv6-2116 series
Поддерживаются следующие модели
- HP Pavilion dv6-2116ea Entertainment Notebook PC
- HP Pavilion dv6-2116el Entertainment Notebook PC
- HP Pavilion dv6-2116eo Entertainment Notebook PC
- HP Pavilion dv6-2116er Entertainment Notebook PC
- HP Pavilion dv6-2116ez Entertainment Notebook PC
- HP Pavilion dv6-2116sg Entertainment Notebook PC"

Даже такая фигня и то есть

"Драйвер считывателя отпечатков пальцев Validity
скачать драйвер Validity
ОС: Windows 2000 / XP / Vista Размер: 19.1 MB Версия: 1.3.1.183 A"

pыs Офтоп правда (для этой темы) пошел, извиняюсь перед народом.
Автор: YikxX
Дата сообщения: 03.09.2010 10:53

Цитата:
- HP Pavilion dv6-2116eo Entertainment Notebook PC
указан лишь потому, что он относится к серии 2116. Тот, кто выложил драйвера знает, что в серии 2116 есть модель с индексом eo, но вряд ли он сам ставил туда ХР, ибо хрен бы у него что вышло... А вот и место, откуда списочек тупо скопирован.

Ну и в дополнение: На этом ноуте не стартанула не только установка сборки на базе ХР SP3 с руганью на acpi.sys но и LiveCD на базе SP2 и вообще без обновлений с руганью на то же самое.

Offtop closed

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.