Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: KismetT
Дата сообщения: 06.03.2013 13:41

Цитата:
Гусь один на одном форуме газеты достал уже

Забей. При неблагоприятном раскладе можешь присесть на пару лет по статье 273 УК РФ.
Оно тебе надо?


Автор: meckin64
Дата сообщения: 06.03.2013 14:13
Ясность полная спасибо за совет.
Автор: michail10
Дата сообщения: 09.03.2013 18:34
Может лучше разбить комп кувалдой - хулиганка типа условно, а то и штрафом. А за вируса можно и на нары. Закон, однако.
Автор: gold_boy
Дата сообщения: 25.03.2013 10:22
Недавно удалял банер который слева появляется во всех браузерах, устал искать его... Оказывается был прописан один DNS сервер в сетевом подключении. ))
Автор: s_host
Дата сообщения: 25.03.2013 15:39
gold_boy
Может другим поможет http://www.antiwinlocker.ru/news.html
Автор: IvANANvI
Дата сообщения: 25.03.2013 17:24
gold_boy

Цитата:
Недавно удалял банер который слева появляется во всех браузерах, устал искать его... Оказывается был прописан один DNS сервер в сетевом подключении. ))


А я вот DNS я всегда проверяю, но вот последний раз борьба с банером в браузерах затянулась. Оказывается DNS был поправлен в настройках роутера, причем пароль на вход в роутер я не смог подобрать, он был не стандартный.
Автор: dgm
Дата сообщения: 25.03.2013 18:28
IvANANvI

Цитата:
пароль на вход в роутер я не смог подобрать, он был не стандартный.

Пароль был изменен врагом или юзер не знал СВОЙ пароль?
Автор: IvANANvI
Дата сообщения: 26.03.2013 19:42
dgm
Как это часто бывает, юзеры не знают, что это за пароль такой. Поэтому получается тайна покрытая мраком.
Автор: arvidos
Дата сообщения: 26.03.2013 19:44
пароль на роутер меняет вирус. ведь у всех стандарт admin\admin, вот вирус влезает куда надо, меняет настройки, меняет пароль и удаляется.
Автор: gold_boy
Дата сообщения: 27.03.2013 09:56
Пипец с таким ещё не сталкивался. И получается пароль на роутер не как не узнать не делая сброс настроек на нём?
Автор: arvidos
Дата сообщения: 27.03.2013 10:01
именно так
Автор: dgm
Дата сообщения: 27.03.2013 13:52

Цитата:
у всех стандарт admin\admin

Обычно admin\admin - стандартное имя и пароль администратора роутера и их МОЖНО поменять при настройке роутера для большей безопасности.
Автор: iren48
Дата сообщения: 27.03.2013 17:01
dgm

Цитата:
МОЖНО поменять при настройке роутера для большей безопасности.

Имхо, НУЖНО, даже НЕОБХОДИМО это сделать.

Почитать.
Автор: Himik2006
Дата сообщения: 30.03.2013 18:28
Как я делаю:
F8 => Safe Mode + cmd => В cmd вбить: cd c:\\widows\system32 и нажать Enter => Вбить explorer.exe, ввод.
Далее ищем вирус и удаляем его вручную. Чаще это просто набор символов типа jkf64k7.exe или п3fв44d.exe.
Автор: Neon2
Дата сообщения: 30.03.2013 18:44
Himik2006, поздравляю вас с открытием "Америки"!
Автор: winwid
Дата сообщения: 11.04.2013 17:43
Может кто знает,как удалить баннер, если LiveCD (Kaspersky Rescue Disk)не видит файловую систему ReFS в Windows 8? Может есть способ помимо переустановки системы?
Автор: kosfess
Дата сообщения: 11.04.2013 22:00
winwid, попробовать Win8 LiveCD
Автор: biKrevetochka
Дата сообщения: 11.04.2013 22:05
в безопастном режиме запусть доктор веб кар ит, и всме отвалится))
Автор: ynbIpb
Дата сообщения: 01.05.2013 09:53
Что-то давненько не было свежака.
Встречаем: dREbbSq.rar


Будьте любезны отсыпать 10000 тенге
Автор: Andreyxpv7
Дата сообщения: 01.05.2013 10:03
ynbIpb
DrWeb всё знает о вашем свежаке: Trojan.PWS.Panda.2401
Автор: ynbIpb
Дата сообщения: 01.05.2013 10:41
Я имел ввиду свежак в плане оформления. А то всё синенькие да синенькие.
Автор: Navilong
Дата сообщения: 01.05.2013 14:57

Цитата:
Я имел ввиду свежак в плане оформления. А то всё синенькие да синенькие.

Давно уже есть не синенькие блокираторы. Смотрите тут.
Автор: KimFilby
Дата сообщения: 06.05.2013 06:22
>Что-то давненько не было свежака.

код: 562086591413331

http://stop-winlock.ru/2013/05/05/trojanwinlock3333-na-nomer-9676749744.html

Winlock Builder v04-старенькое.

Автор: freedaw
Дата сообщения: 06.05.2013 14:19
Два дня назад тоже "подцепил" где-то такой баннер-вымогатель.
В результате - последствий для системы абсолютно никаких.
А "рецепт" мой таков - хоть я и работаю всегда под админской учёткой, но для серфинга по инету уже давно использую портабл-сборку Оперы (не портативную установку, а именно, сборку в виртуальном контейнере ThinApp).
Запись в реальный реестр и системные папки для неё недоступна.
В момент появления зараза, конечно, заблокировала любые действия мышки и клавы рамками окна баннера - не страшно, я просто выключил кнопкой питание ноутбука. При последующем включении, естественно, WinXP предложила выбрать тип загрузки (т.к. последний сеанс внезапно оборвался), выбираю обычную загрузку и всё прекрасно работает, никаких следов заразы нигде не обнаружено (чисто для интереса, проверил тремя разными антивирусами, да и ручками посмотрел в реестре). Причём, даже в "песочнице" и виртуальном реестре сборки ничего не появилось - видимо, эта гадость пока не может победить виртуальную среду.
Да и никаких других "зараз" я не разу не подцепил с тех пор, как использую такой виртуализированный браузер.
А вот с портабл-версиями браузеров от PortableApps (а таких абсолютное большинство разбросано по всему инету) такое "не катит" - они в запущенном состоянии ничем не отличаются от обычной инсталлированной версии, т.е. имеют доступ к реальному реестру и файловой системе (в соответствие с вашей учёткой) и тем самым представляют потенциальную угрозу для ОС.
Так что, ценой незначительного снижения удобства пользования, грамотная виртуализация интернет-браузера позволяет значительно повысить его безопасность для системы.
Автор: Andreyxpv7
Дата сообщения: 06.05.2013 15:22
freedaw

Цитата:
В момент появления зараза, конечно, заблокировала любые действия мышки и клавы рамками окна баннера - не страшно, я просто выключил кнопкой питание ноутбука.

А если бы использовали программу типа Oracle VM VirtualBox, и ноутбук выключать не нужно было.
Автор: freedaw
Дата сообщения: 06.05.2013 16:17
Andreyxpv7

Цитата:
и ноутбук выключать не нужно было

Да раз в год это не проблема сделать. На этом ноуте такое в первый раз (когда-то раньше случалось на стационаре).
Может быть "зараза", вообще, не успела бы сработать, просто так совпало - я кликнул ссылку и тут, пока грузилась страничка, меня позвали и я отошёл минут на 5 от ноута - что и как там происходило я даже не видел, только конечный результат (вполне возможно, что оперативное закрытие вкладки или всего браузера полностью избавили бы от всяких последствий) .
VirtualBox обычно использую для других целей и нагружать систему виртуальной машиной только ради работы в браузере не вижу для себя смысла (ноут сравнительно слабый по нынешним меркам), когда мой браузер сам достаточно безопасен.
А так, безопасно поработать в инете с чужой машины (там может и не быть ВМ) - портативный виртуализированный браузер, ИМХО, самый лучший и простой вариант.
Где-то встречались данные о том, что иногда "зараза" умудрялась вылезти из ВМ в хостовую ОС (сам не пробовал, наверняка не скажу) и с Sandboxie такое случается, да и ThinApp не безгрешен. Тут уже вопрос в потенциальной "дырявости" той или иной конкретной технологии, но по простоте реализации и использования ThinApp более лёгкий.
Автор: folta
Дата сообщения: 06.05.2013 19:24

Цитата:
иногда "зараза" умудрялась вылезти из ВМ в хостовую ОС (сам не пробовал, наверняка не скажу) и с Sandboxie такое случается

поделитесь рабочими примерами, которые пробивают песочницу.

прошу-прошу, мол дайте-заверните. а мне статьи-рассуждения потрогать только дают.
или частные, пустые на проверку, случаи приводят. вот у кого-то там пробило...а оказывается, в настройках перекручено.


Добавлено:
то есть, штучку, которую впихни в песочницу, а она отметится в реальной системе.
пускай и не деструктивно.
Автор: KimFilby
Дата сообщения: 07.05.2013 13:02
folta
о, да!

Примеры в студию
Автор: Faab
Дата сообщения: 09.05.2013 15:30
У меня вопрос: как можно выйти в безопасный режим у ноутбука Aspire V-3 771G. Кнопка F2 для настроеек биоса работает.. всё нормально.. а вот как выйти в safe-mode не могу найти (F8, F12 не действуют). Спасибо за любую помощь.

ос Windows 8

Автор: AK470
Дата сообщения: 09.05.2013 15:53
F12 активируется в биосе.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.