Помогите, пожалуйста. Сидела я сейчас за ноутом, никому не мешала. Вдруг выплыло окно черное, на нем написано, якобы я распространяла и скачивала детское порно и прочие запрещенные вещи, и мой комп заблокирован. Для разблокировки надо отправить 300 р. и указано, как и куда можно оплатить (чаще всего через мобильник). Ну я, так как никакого порно не качала и не распространяла, максимум в Р2Р могла счкачать программы всяческие нелецензионные, но за это еще никому ПК не блокировали. Я комп перезагрузила, потому что он у меня на самом деле перестал работать, только одно это окно. И там еще написано, если за 24 часа я не разблокирую, то у меня очистится ноут, и не будет там ничего. Я без страха его перезагрузила, а он не работает, ВООБЩЕ!!!! черный монитор. Так перезагружала раз 5. На этот раз выплыло окно, что безопасность под угрозой, и я нажала на кнопочку "Купить" и попала таки в инет.
Это новый вирус, новое разводилово?
А что же мне теперь с компом делать? Он ведь так и не работает, вот теперь не буду выключать его, пока не найду способы решения. :хммм:
Monpasye
Прочитала в инете, что вирус такой. Но нифига не поняла, как разблокировать, тааак сложно простому чайнику(((( Вроде пошагово написано, но мне не одолеть. Придется программиста вызывать:хммм:Не знаете, сколько стоит такая услуга?
Monpasye
п.9
Зайдите в безопасном режиме и через пуск-все программы-автозагрузка удалите если там что-то есть,если путь знаете к рекламе,пройдите по нему и удалите его.
Monpasye
1. У Вас антивирусник стоит? Кокой?
2. Дайте ссылку на ресурс, где Вы прочитали про этот вирус...
VALDORF
либо http://www.drweb.com/unlocker/index/
:eek: Совсем охренели вирусописатели... :biggrin:
Monpasye
п.9
Скорее всего дешевле будет переустановить винду за 1200,чем лечить все это ещё дороже выйдет.
Monpasye
Вот ссылка на видео, там очень подробно все рассказано



Теперь бы я могла разблокировать при помощи кода, Доктор Веб и Касперский разработали программы по выяснению номера кода для разблокировки.
Но у меня другая история, не везет так не везет. Через пуск не могу войти, у меня просто ничего нет на экране, просто черное все, никакого меню вообще.

И главное, я бы с другого ПК подобрала сейчас код и ввела. Но у меня само окошко, где было написано куда отправлять СМС, на какой номер, оно тоже исчезло.

Т.е. я уже не могу коды вводить, мне только удалять вирус надо. А доступа к папке Мой компьютер тоже нет. Дебилизм какой-то :зло:

Еще много пишут, как с каким-то диском войти, в каком-то особом режиме, но я говорю, это не для моего ума.

Антивирусник стоял ля ля ля Секьюрити, не помню как называется (боже, я выгляжу как дура), мне его при покупке ноута установили, но я, кажется, его удалила, или что-то не туда нажала, он давно не давал о себе знать.

Сложно мне объяснить, я супер чайник, я только могу тупо работать в тех программах, какие знаю и все(
Monpasye
Пройдите вот по этой ссылке... В нижней части страницы будет большая кнопка "Скачайте бесплатно"... Нажмите на неё... Далее, подтвердите лицензионное соглашение (поставив галочку) и нажмите кнопку "продолжить"... Далее, когда выскочит окошко, надо нажать кнопку "Запустить"!!! НЕ СОЗРАНИТЬ, а ЗАПУСТИТЬ... И далее, следуйте инструкциям установки программы...
Monpasye
При загрузке виндус сначала нажмите F8 там выберите безопасный режим или тоже не получается?баннер не должен активироваться...
Monpasye
пусть человек посмотрит, кто в этом "шарит", а так вы только мучатся будите....
ilecs
Да всё нормально... Надо по ссылке идти, которую я дал... Не нагоняйте страха...:миг:
sandro
Огромное Вам спасибо!
Все проверил паучок, и удалил два вируса Trojan.Winlock.2678
Потом перезагрузилась и все работает :respect:
У меня такая ценная информация была на ПК, что я очень переживала за переустановку программ.
Ну вот, теперь если что, я уже подкована в этих вирусах, и смогу бороться самостоятельно.
Всем огромное спасибо, что не бросили на произвол судьбы.
Monpasye
Победили - хорошо.
Но вирус постоянно модифицируют.
У нас на работе была эпопея. Первые подобным образом лечились хорошо. А недели 3 назад коды от доктора веба и касперского уже не помогали. Загруженные с CD ни Веб, ни Касперский ничего не находили.
Загрузка в безопасном и пошаговом режиме тоже не помогали, т.к. эта гадость грузилась похоже вместо заставки виндов и блокировала все кроме цифр на клаве.
Приходилось использовать самый радикальный метод - перустановку.
Monpasye
Могу вас понять, не все гении ПК, но не надо пренебрегать элементарной защитой обязательно установите антивирус ник НОД32, касперски, доктор вэб что хотите, что более понятно для вас. Не забывайте обновлять базы вирусов хотя бы раз в неделю (можно один раз настроить и больше от вас ничего не понадобится). Если будете так же относится к безопасности то эта ситуация с большой вероятностью повторится и может быть с куда худшими последствиями. И еще совет если есть ценная информация на компе, не поленитесь скопируйте на флешку, на диск еще куда-нибудь, потом можете избежать многих проблем.
Hudzon
Могу вас понять, не все гении ПК, но не надо пренебрегать элементарной защитой обязательно установите антивирус ник НОД32, касперски, доктор вэб что хотите.
А вот это СОВЕРШЕННО ВЕРНО!!! ОБЯЗАТЕЛЬНО! :respect:
А то в следующий раз могут быть проблемы...
У меня НОД32 (с автоматической подкачкой новых баз) - горя не знаю...
Monpasye
удалил два вируса Trojan.Winlock.2678
Ну вот... Вот из-за этой заразы всё и было...
Monpasye
Да я уже поняла, что нельзя без антивирусника. Скачала пока Доктора Веба с сайта. И буду сканировать периодически, и обновлять.
Monpasye
ннп

всем кто пострадает в будущем - ERD Commander 6.5 скачайте и запишите на диск.
загружаетесь с диска и копаетесь в реестре больного компа или грузите уже cureit или проче лечилки.
это помогает если сама винда не может стартануть в безопасном режиме.
переустановка это совсем клиника если.
Hudzon
И еще совет если есть ценная информация на компе, не поленитесь скопируйте на флешку, на диск еще куда-нибудь, потом можете избежать многих проблем.
Как показывает опыт, Back Up юзер начинает выполнять ТОЛЬКО ПОСЛЕ ТОГО, КАК ОДИН РАЗ ПОТЕРЯЕТ ВСЮ ЦЕННУЮ ИНФОРМАЦИЮ.
Вообще же, резервное копирование данных надо выполнять хотя бы раз в неделю.
Надо просто усвоить это, как правила хорошего тона.
creativer
какой реестр! Какой ERD! Человек буквами по монитору написал, что не разбирается в проблеме. Представляете, что он в реестре наворочает?
Monpasye
:ха-ха!: :шок: Это просто праздник какой-то!!!!
Теперь второй ком заблокирован. Но там другое окошко, какой троян не знаю, но похитрее, при выходе в инет, через минуту и его блокирует, не дает скачать он-лайн антивирус и просканировать. А подобрать код не могу, т.к. там указано просто пополнить счет телефона МТС 89164196989, такого в подборках касперского и доктора веба не нашла((((
Да что же они активизировались то? Гады!!!! :зло:
Monpasye
с первого, разлоченного.пролеченного и защищенного компа качаем и потом пишем на болванку http://www.freedrweb.com/livecd/?lng=ru

загружаем вторую машинку с полученной болванки и говорим "сканируй, роднуля". Сами идем пить чай/кофе/пиво. Через полчасика приходим и наслаждаемся геноцидом в зоопарке.

А потом - прекращаем ходить по вконтактегам с одноглазнегами и открывать чепопальные ссылки в почте.
andeniss
С антивирусником захожу на ДокторВеб. А насчет, откуда вирусы, ума не приложу. На одном ПК млемянник, он постоянно ВКонтакте. А я на своем ноуте на НГС торчу и на Сибмаме. И редко где-нибудь смотрю кино онлайн, если в Р2Р не нашла (вот там скорее всего и ловлю).
Monpasye
ну я же говорил... Вконтакты - зло. P2P сети - не меньшее зло.

А может вам того... С винды переехать на что-нибудь юниксовое? У меня сейчас домашняя рабочая станция пытается понять - чего ж ей такое принес любимый хозяин на флешке (одалживал в налоговую съездить) и как это что-то запускать-то? Оно уж и под вайном, и просто так - никак не получается.
Monpasye
На одном ПК млемянник, он постоянно ВКонтакте.
А мож того... Не в контакте он, а на порносайтах?:миг:Обычно там чего только не словишь из вирусов...
Злыдь
А может вам того... С винды переехать на что-нибудь юниксовое? У меня сейчас домашняя рабочая станция пытается понять - чего ж ей такое принес любимый хозяин на флешке (одалживал в налоговую съездить) и как это что-то запускать-то? Оно уж и под вайном, и просто так - никак не получается.
Скорее всего, автор темы вообще не поняла о чем Вы сейчас сказали...:yes.gif:
Monpasye
Теперь второй ком заблокирован :
Если это комп племянника, то мож пусть сам и разбирается? Тем более, что там всё сложнее, чем у Вас было... Пусть попарится - мож потом по всяким непонятным сайтам ходить не будет... Или наконец установит антивирусник...
sandro
Сам разобрался :), он побольше моего шарит, просто вчера его не было дома).
У него стоит антивирус, постоянно громко говорит "Вирусная база обновлена". И тем не менее словил. А сидит он точно Вктонтакте или онлайн киношки смотрит. Я часто заглядываю, он в наушниках сидит, смотрит)))) Вообще весь инет зло, когда подхватишь - неизвестно. Просто обычные вирусы просто удалить, а эти...

Насчет порносайтов... была одна смешная история. Они же выскакивают, как черти из табакерки. Смотришь в яндексе одно, а выскакивает порно. У нас на работе женщина, 60 лет. Главный бухгалтер, как-то искала новый производственный календарь на следующий год. И нарвалась вот так вот на порносайт. А он открылся с такой картинкой :ха-ха!: и завис. Пришлось ей звать сисадмина, надеюсь, он понял, что она не по таким сайтам на работе шарится)))))) И со мной такое часто бывает, правда дома.
Monpasye
была одна смешная история. .
конфуз... :biggrin:

П.С. А какой у племянника стоит антивирус?
sandro
Да какая разница!
Такую фигню с любым словишь!
sandro
А какой у племянника стоит антивирус?
Судя по этому "У него стоит антивирус, постоянно громко говорит "Вирусная база обновлена"" - AVAST
Monpasye
Ловите через Вконтакте (через приложения (да и не только) + онлайн кино.
Monpasye
А может вам того... С винды переехать на что-нибудь юниксовое
Кстати, поддерживаю мысль-предложение.
andeniss
Или поставить заплатки на винду и обрезать админские права..
JJMIKA
Или так.
Но нужон опытный человечек, судя по тексту.
TRAT
Да, он и есть.

Сегодня на работе рассказывала про вирус, не одна я уже с ним повозилась. Девочке одной хватило ума отправить даже деньги, правда код прислали и разблокировали компьютер.
Monpasye
Сегодня прочитал в новостях:
Антивирусная компания "Доктор Веб" предупреждает о появлении нового метода противодействия работе антивирусов, реализованном в трояне Trojan.VkBase.1. В поисках чьих-либо приватных данных пользователь попадает на сайт, предлагающий просмотреть личную информацию участников популярной социальной сети "ВКонтакте".

Под видом искомой информации к пользователю на компьютер попадает исполняемый файл, после запуска которого открывается окно Проводника Windows. Тем временем вредоносная программа уже устанавливается в систему и осуществляет поиск установленного в ней антивируса.

После того как поиск завершен, производится перезагрузка компьютера в безопасном режиме Windows, и установленный в системе антивирус удаляется. При этом в арсенале программы существуют процедуры удаления многих популярных антивирусных продуктов, отмечают специалисты "Доктор Веб".

Так как модуль самозащиты Dr.Web SelfPROtect работает и в безопасном режиме Windows, для удаления Dr.Web троянец использовал дополнительный компонент (Trojan.AVKill.2942), эксплуатирующий уязвимость данного модуля. К настоящему времени данная уязвимость закрыта. Для удаления других антивирусных продуктов троянцу дополнительные модули не требовались.

После удаления антивируса производится перезагрузка системы в обычном режиме, а затем доступ к системе блокируется с помощью блокировщика Windows Trojan.Winlock.2477. Злоумышленники требуют за разблокировку отправить через терминал оплаты 295 рублей на счет мобильного телефона. Также выводятся ложные предупреждения о том, что все данные компьютера зашифрованы и будут удалены в течение 90 минут.

После разблокировки компьютера троянец имитирует установленный до заражения антивирус с помощью компонента, который определяется Dr.Web как Trojan.Fake.19448. В области уведомлений Windows отображается значок, идентичный тому антивирусу, который работал в системе ранее до его удаления. При щелчке по этому значку отображается окно, похожее на окно интерфейса удалённого антивируса, с сообщением о том, что компьютер якобы по-прежнему находится под защитой.

При щелчке по картинке она закрывается. Таким образом, для неподготовленных пользователей создается иллюзия, что антивирусная защита системы продолжает работать в штатном режиме.

Таким образом, отмечают эксперты, хотя большинство антивирусных вендоров включили в состав своих продуктов модули самозащиты, авторы современных вредоносных программ по-прежнему находят способы удаления компонентов антивирусной защиты из системы.
sandro
Еще совет, поставить браузер Opera или Google Chrome. Стандартному MSIE лучше не доверять.
vdaemon
Знакомый вчера поймал анаологичный. Сам нажал на ссылку.
Вирус СМСок не просил, а просил конкретную сумму на N тел. Причем при каждой перезагрузке номер был новый.
Лив СD не загружался - выдавал ошибку во время загрузки, но работала винда в безопасном режиме с командной строкой. Паучек от доктора Веба ничего не нашел. Советы с Каперского и еще пары сайтов по правкам в реестре успеха не принесли.
Тогда сохранили нужную инфу на другой комп и решили переставить винду. Но здесь тоже ждали сюрпризы. Зверевский диск и еще чейто с win SP2, при попытке загрузки выдавали ошибку.
Пришлось с помощью других подручных средств убить разделы и отформатировать все. После этого спокойно установилась винда с диска с win SP2, потом проверили зверевский, тоже грузится. Лив сиди тоже стал грузиться.
Вот так повоевали.
Monpasye
Вообще-то самое необходимое при борьбе с вирусами - обновление Windows. Современные вирусы эксплуатируют прежде всего уязвимости операционной системы. А уж потом надо поддерживать в порядке антивирусы.
Злыдь
А может вам того... С винды переехать на что-нибудь юниксовое?
Прекраснейший совет! Обожаю такие советы.
Ну ничего, чем больше будет переезжать - тем быстрее этот переезд станет бессмысленным.
Злыдь
Вконтакты - зло? А какова альтернатива? У меня там реально много чего есть нужного, контакты, дни рождения и пр. Facebook при всей его функциональности не всеми понимаем, к сожалению. Также вызывает сомнения ваш совет установить что-то юниксовое. Граблей там больше пока, чем достоинств. Установка видеокарты - раз, настройка сети/фаерволла - два, принтеры-сканеры три, установка приложений - четыре, для начинающего пользователя больше чем достаточно, чтобы отказаться.
Monpasye
правда код прислали и разблокировали компьютер.
Вирус с компа НЕ УДАЛЕН.. он активируется снова в ближайшее время, необходимо только лечить антивирусом - у касперского отличная утилитка есть
Kaspersky Virus Removal Tool - http://support.kaspersky.ru/viruses/utility
Андрей Прошин
много чего есть нужного, контакты, дни рождения и пр.
Использовать незащищенный сайт для хранения важных данных на мой взгляд по меньше мере неразумно. Защищенные сайты типа гугл-календаря дают аналогичный функционал. А вообще это все лучше хранить в местах, недоступных со стороны.
Установка видеокарты - раз, настройка сети/фаерволла - два, принтеры-сканеры три, установка приложений - четыре
Вы пробовали ставить свежую убунту или mint? Время на настройку свежих версий сравнимо со временем на настройку винды - через 30-40 минут компом уже можно нормально пользоваться (я про работу а не про игрушки!). Я вот только пока не нашел аналогов пунтосвитчеру и chemwin. Базовый набор приложений работает "из коробки". Если нужен какой-то хитроспециальный софт ну тут, конечно, да... И то, есть аналоги практически для всего.
Я по лету, задолбавшись гонять вирье по рабочему компу жены, влепил ей туда mint9. Три часа у нее ушло на освоение - и проблем никаких нет. Жена - медик в школе - интернеты, почта, таблички, документы... Ничего сверхсложного.

Ну да это все офф.
Monpasye
У меня была похожая история искала прогу в инете качала пару раз, вроде установила комп начал тормозить, может просто, ну че-то полезла дальше в инет, и тут бац - баннер выскакивает "windows заблокирован вы смотрели гей порно, отправьте смс на номер и т.п." У меня лицензионный каспер, не спасло. Вобщем специалист пытался победить, но в итоге систему поменяли. Кстати последняя страница на которую я успела зайти была как раз "хитрость в контакте", только прошла по предложенной ссылке - на тебе :злорадство: Скорей всего оттуда.
Rosalinka
сегодня попался на такую же гадость. вылечил за 30 минут. лечил так:
зашел в безопасный режим, запустил msconfig, перешел на вкладку автозапуск. там нашел эту гадость отключил ее, и посмотрел откуда она запускается и удалил от туда же.
после перезагрузки все стало хорошо
SOL
На сайтах антивирусных программ написаны инструкции по разблокировке, вот тут например что нужно сделать

Dr.web

и у Касперского тоже
Rosalinka
ну я ж говорил - социальные сети - вселенское зло! %)

А специалисту тому - метлу в руки и двор мести. Желательно чужой. Все эти блокировщики и смс-попрошайки лечатся максимум за час.