MIX
FORUM
.SU

Регистрация
Справка
Календарь

Текущий ответ на "секретный" вопрос - Воскресенье394
Путеводитель по форумуМиксометр
weightclass
ф у н т ы
=
к г
Полутяжелый (до 93 кг)
Полутяжелый (до 93 кг)
height
ф у т ы
д ю й м ы
11
10
9
+ -
=
с м

Тема для флуда о флуде

Разговоры произвольные темы, разговоры обо всем


Закрытая тема
 
Опции темы
Старый
  (#7021)  |  (на пост)
Сейчас вне форума
Аватар для Mortal Комбат
Сообщений: 6,735
Миксов: 3266
Рейтинг мнений: 3233
Сказал(а) спасибо: 3,688
Поблагодарили: 5,556
Регистрация: 20.08.2009
Адрес: Лас-Вегас проездом из Сан-Франциско
21.06.2010, 22:39

Сообщение от magnit Посмотреть сообщение
Я не в теме твоих приключений на порносайтах, но можно просто зайти в безопасном режими и удалить эту прогу через панель прогр, или просто в папке програм файлс удалить папку со стремным названием и датой совпадающей с появлением это хрени...(2 колхозных способа)
Ты думаешь я только кофе магу пить разные сорта.По порно сайтам не лазию.
Мне и карточек таксистких предостаточно проститутуток если надо.Вернее девочек.1200 часок.
Какой безопасный режим если вообще весь экран голые бабы.Не чего не видно просто.А так бы через пуск зашол бы и вырубил эту шнягу и все.Потом правда говарит один типа есть програма антишпион.Но а че теперь.Переустановил уже.
ща наушники зделал.
   
Старый
  (#7022)  |  (на пост)
Сейчас вне форума
Аватар для magnit
Сообщений: 3,820
Миксов: 500
Рейтинг мнений: 3037
Сказал(а) спасибо: 4,977
Поблагодарили: 3,264
Регистрация: 03.02.2010
21.06.2010, 22:46

В безопасный режим надо заходить при включение компа(да того как у тебя на экране появится бегунок и надпись виндоус)
   
Cказал(и) cпасибо:
lavelle_v.2 (21.06.2010)
Старый
  (#7023)  |  (на пост)
Сейчас вне форума
Аватар для Mortal Комбат
Сообщений: 6,735
Миксов: 3266
Рейтинг мнений: 3233
Сказал(а) спасибо: 3,688
Поблагодарили: 5,556
Регистрация: 20.08.2009
Адрес: Лас-Вегас проездом из Сан-Франциско
21.06.2010, 22:51

Сообщение от magnit Посмотреть сообщение
В безопасный режим надо заходить при включение компа(да того как у тебя на экране появится бегунок и надпись виндоус)
Не работало.После включении в безопаску потом после загрузки опять банер вылазил.Новый жук бля.
Теперь поздно уже.Срубили бабки с мня.Да еще другану пиваса накупил.А то жена его не как не отпускает еще.Повад нашолся грохнуть пивка хорощего еще.А то Бег Бир пьет один.Че подешевле.
Я не пью не то и вообще только чай холодненький.Если че.Бросил.
   
Старый
  (#7024)  |  (на пост)
Сейчас вне форума
Аватар для Mortal Комбат
Сообщений: 6,735
Миксов: 3266
Рейтинг мнений: 3233
Сказал(а) спасибо: 3,688
Поблагодарили: 5,556
Регистрация: 20.08.2009
Адрес: Лас-Вегас проездом из Сан-Франциско
21.06.2010, 23:03

Все избранное потер.Аска слетела и еще кое где .Пароли забыл.Пока дойдет фиг знает скока времени пройдет .
   
Старый
  (#7025)  |  (на пост)
Сейчас вне форума
Аватар для Neona
Сообщений: 1,685
Миксов: 500
Рейтинг мнений: 2997
Сказал(а) спасибо: 4,205
Поблагодарили: 3,518
Регистрация: 24.05.2010
Users Flag!
21.06.2010, 23:38

О-о-о!!! Mortal Комбат, привет !!!
   
Старый
  (#7026)  |  (на пост)
Сейчас вне форума
Аватар для Mortal Комбат
Сообщений: 6,735
Миксов: 3266
Рейтинг мнений: 3233
Сказал(а) спасибо: 3,688
Поблагодарили: 5,556
Регистрация: 20.08.2009
Адрес: Лас-Вегас проездом из Сан-Франциско
21.06.2010, 23:49

Сообщение от Neona Посмотреть сообщение
О-о-о!!! Mortal Комбат, привет !!!
Дарова.
   
Cказал(и) cпасибо:
Neona (22.06.2010)
Старый
  (#7027)  |  (на пост)
Сейчас вне форума
Аватар для Mortal Комбат
Сообщений: 6,735
Миксов: 3266
Рейтинг мнений: 3233
Сказал(а) спасибо: 3,688
Поблагодарили: 5,556
Регистрация: 20.08.2009
Адрес: Лас-Вегас проездом из Сан-Франциско
22.06.2010, 00:21

22 июня фашисты напали на нас.Скаты.
Все забыли чтоли.Или это уже не считаеться нормой помнить 22 июня.
   
Cказал(и) cпасибо:
Neona (22.06.2010)
Старый
  (#7028)  |  (на пост)
Сейчас вне форума
Аватар для Neona
Сообщений: 1,685
Миксов: 500
Рейтинг мнений: 2997
Сказал(а) спасибо: 4,205
Поблагодарили: 3,518
Регистрация: 24.05.2010
Users Flag!
22.06.2010, 00:55

Сообщение от Mortal Комбат Посмотреть сообщение
22 июня фашисты напали на нас.
конечно помним... 22 июня 1941 года в 4.00, было воскресенье...
   
Cказал(и) cпасибо:
Mortal Комбат (22.06.2010)
Старый
  (#7029)  |  (на пост)
Сейчас вне форума
Аватар для Mortal Комбат
Сообщений: 6,735
Миксов: 3266
Рейтинг мнений: 3233
Сказал(а) спасибо: 3,688
Поблагодарили: 5,556
Регистрация: 20.08.2009
Адрес: Лас-Вегас проездом из Сан-Франциско
22.06.2010, 08:11

22 июня приехала соседка с верху и опять так сказать началась бурная жизнь.Все понимаешь уезжают а она приперлась не знаю откуда и опять за старое.Это хорошо я в наушниках сидел не слышал а ночью просто удав и питон.Ну я ей тож устрою.Еще новая соседка квартиру купила в нашем каридоре.2 курс универа.Ремонт делают с папашкой сваим.Краской ваняет в такую жару.Поравда на лицо ее не видел.Ток отца ее закурить просил.Не и сваего города приехали.Новый город новые саседи.Думаю что лучше чем мая.А то надоела до жути.Изжога одна от нее.Скоро уедут на месяц в деревню жить.Слава богу.Отдахну хоть от нее.А то задолбала просто.
   
Старый
  (#7030)  |  (на пост)
Сейчас вне форума
Сообщений: 1,034
Миксов: 500
Рейтинг мнений: 808
Сказал(а) спасибо: 433
Поблагодарили: 1,028
Регистрация: 28.04.2009
22.06.2010, 11:11

Сообщение от Mortal Комбат Посмотреть сообщение
...Ну и качнул банер какой то вылез хз откуда....
Как разблокировать Windows после блокировки вирусом Trojan.Winlock?
ПОКАЗАТЬ СПОЙЛЕР
СКРЫТЬ СПОЙЛЕР
СКРЫТЬ СПОЙЛЕР

В последнее время наблюдается рост количества вредоносных программ-вымогателей, требующих отправить на короткий номер sms-сообщение для получения доступа к заблокированной системе или к пользовательским файлам (стоимость одного сообщения – в пределах нескольких сотен рублей).

Примерный текст сообщения: «Windows заблокирован. Для разблокировки необходимо отправить смс с текстом 4128800256 на номер 3649. Попытка переустановить систему может привести к потере важной информации и нарушениям работы компьютера».
В окне доступны текстовое поле Ввести полученный код и кнопка Активация.
Согласно данным компании «Доктор Веб», число россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. С учетом того, что средняя стоимость SMS-сообщения – 300-600 руб., предположительные потери составляют сотни миллионов руб.

Первые модификации Trojan.Winlock появились около трех лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы трояна, была не столь высокой (в среднем около 10 руб.), как сейчас.

С ноября 2009 г. эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы), говорится в сообщении «Доктор Веб».

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (владельцы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей. Для помощи пострадавшим «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. По данным компании, только за первые 2 дня работы этого проекта его посетили сотни тысяч пользователей.
***
Что представляет собой вирус, блокирующий запуск Windows
Данная вредоносная программа была добавлена в вирусную базу Dr.Web 08.04.2009 г., под названием Trojan.Winlock.19. Ее модификации автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.
Антивирус Касперского распознает вирус с 13.04.2009 г., как Trojan-Dropper.Win32.Blocker.a и Trojan-Ransom.Win32.Agent.af.
Panda Security с 20.04.2009 г. идентифицирует вирус, как Trj/SMSlock.A.

Вирус-блокировщик попадает на ПК пользователей, как правило, под видом видеокодеков, электронных книг или аудиофайлов.

Вирус представляет собой троянскую программу, устанавливающую в систему другую вредоносную программу, которая блокирует работу операционной системы Windows.
Программа является приложением Windows (PE EXE-файл). Имеет размер 88576 байт. Написана на C++.


***
Деструктивные действия вируса
После активации вирус извлекает из своего тела файл во временный каталог текущего пользователя Windows – %Temp%\.tmp ( – случайная последовательность цифр и букв латинского алфавита).
Данный файл имеет размер 94208 байт.

После успешного сохранения файл запускается на выполнение, выполняя следующие действия:
– для автоматического запуска в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] системного реестра вирус изменяет значение строкового (REG_SZ) параметра Userinit – на %Temp%\.tmp;
– в зависимости от текущей даты вирус отправляет http-запрос: http://%3Crnd1%3E.com/regis***.php?guid={}&wid=&u=&number=install=1,
где – url-ссылка, сформированная по специальному алгоритму в зависимости от текущей даты;
– специально сформированный уникальный идентификатор;
– случайное число;
– серийный номер жесткого диска;

– после перезагрузки ПК вирус выводит окно с предложением отправить sms-сообщение на указанный номер для разблокировки;
– при разблокировании операционной системы Windows в рабочем каталоге вируса создается файл командного интерпретатора под именем a.bat. В данный файл записывается код для удаления оригинального файла вируса и самого файла командного интерпретатора;
– затем файл a.bat запускается на выполнение (кстати, этот вирус «склонен к самоубийству»: через 2 часа после запуска он делает себе «харакири», то есть самоуничтожается, если в течение 2-х часов код разблокировки не введен).
***
Как разблокировать Windows
• Для ручной разблокировки Windows, заблокированной вирусом Trojan.Winlock, вы можете воспользоваться формой, разработанной специалистами «Доктор Веб»:
– в текстовое поле Текст для SMS введите текст sms (с экрана монитора заблокированной системы), нажмите кнопку OK;
– в текстовом поле Код активации появится код, который нужно ввести в текстовое поле Ввести полученный код на заблокированной системе.

***
Если Ваш компьютер инфицирован
• «Лаборатория Касперского» не осталась в стороне и запустила бесплатный online-сервис разблокировки зараженных ПК:
– зайдите на страницу Сервис деактивации вымогателей-блокеров «Лаборатории Касперского»;
– в соответствующие текстовые поля введите номер телефона (на который вам предлагается отправить SMS) и текст сообщения, которое требуется отправить на этот номер;
– нажмите кнопку Получить код разблокировки:

***
Как удалить вирус вручную
Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:
– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;
– внизу появится строка состояния Starting Winternals ERD Commander;
– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;
– в окне Welcome to ERD Commander выберите свою ОС –> OK;
– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;
– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);
– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\.tmp (может иметь атрибуты Скрытый, Системный, Только чтение);
– закройте окно ERD Commander Explorer;
– нажмите Start –> Administrative Tools –> RegEdit;
– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];
– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то :\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\.tmp;
– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;
– закройте окно ERD Commander Registry Editor;
– нажмите Start –> Log Off –> Restart –> OK;
– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;
– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;
– загрузите Windows в обычном режиме;
– проверьте систему антивирусом со свежими базами.


Примечания
1. Внимание! Не поддавайтесь на уловки вирусописателей, – не отправляйте sms по указанному номеру, не дарите деньги вымогателям, создавшим вирус.
2. Кстати, установочный файл вируса-блокировщика, как правило, снабжен «лицензионным пользовательским соглашением», в котором упоминается возможность блокировки ПК. Пользователи фактически добровольно соглашаются на установку зловреда на свой ПК: кто читает при установке программ эти самые лицензионные соглашения? Тем более, что некоторые версии вируса-блокировщика практически не оставляют шансов сколько-нибудь подробно ознакомиться с пользовательским соглашением, показывая его лишь на несколько секунд (или же вовсе не показывая его!), а затем автоматически устанавливаются в систему. Но в любом случае пользователь устанавливает зловреда в систему сам!..
3. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами с регулярно (не менее одного раза в неделю!) обновляемыми базами.

   
3 пользователя(ей) сказали cпасибо:
El Barto (22.06.2010), Mortal Комбат (22.06.2010), PNS (24.06.2010)
Закрытая тема

Метки
тема, флуда, флуде
ЗАКРЫТАЯ ТЕМА

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
vBulletin Skin developed by: vBStyles.com
PDA
Время генерации страницы 0.34640 секунды с 23 запросами