Кв@зар™
На форуме 15 лет
Сообщения: 568
Откуда: Башкортостан, г. Ишимбай
Авто: ВАЗ 21104 2006 г.в.
Всем привет!
Знакомый схватил баннер на комп. Во весь экран. Ниче не работает, кроме ввода кода. Просят отправить 400 рублей.
Но все хитро сделано. Нет текста СМС. Типо в платежном терминале вылезет квитанция с кодом
Сайт Др.Веб и Каспер предлагают множество кодов. Пробовали уже много, не подходят. Может кто знает реальный код от этого телефона проходимцев? Вот их номер: 89117261365
Спасибо
Последний раз редактировалось: Кв@зар™ (07 Май 2011 18:30), всего редактировалось 1 раз
zett
На форуме 18 лет
Сообщения: 380
Откуда: Оренбург
Авто: Ford С-max 2.0АТ Ghia
Кв@зар писал(а):Типо в платежном терминале вылезет квитанция с кодом
Давно ли терминалы начали распечатывать квитанции?
По саабжу - Dr.Web CureIt! спасет твоего друга!
Тока с диска все грузить придеццо...
_Remus_
На форуме 17 лет
Сообщения: 1058
Откуда: из города о трех шурупах
Авто: Kuga'19 и Camry'19
Кв@зар
У меня недавно такое было. Тоже баннер. тоже номер чека. Качаешь свежие Dr.Web CureIt и AVZ. Грузишься в безопасном режиме, хотя в безопасном врядли он даст тебе загрузиться. Или же с загрузочного диска грузишься. И сканируешь обоими прогами комп. И потом уже как излечишься тсационарным антивирем сканируешь до кучи.
Angelier®
На форуме 19 лет
Сообщения: 1116
Откуда: Москва, ЮАО, Чертаново Южное. Днепропетровская область (набегами).
Авто: ВАЗ - 21103, Снежка
_Remus_
На форуме 17 лет
Сообщения: 1058
Откуда: из города о трех шурупах
Авто: Kuga'19 и Camry'19
Ежели не поможет, что врядли, то тогда только сносить ось...
Санче$
На форуме 14 лет
Сообщения: 426
Кв@зар писал(а):
89117261365 Спасибо
Номер питерский получаетсо
Кв@зар™
На форуме 15 лет
Сообщения: 568
Откуда: Башкортостан, г. Ишимбай
Авто: ВАЗ 21104 2006 г.в.
Ребята, дело в том что человек которому я помогаю по телефону, далеко от меня. Помочь ему я могу только по телефону, продиктовав код.
Сам он в компе не шарит, этот баннер заблокировал выход в Интернет.
Angelier®
На форуме 19 лет
Сообщения: 1116
Откуда: Москва, ЮАО, Чертаново Южное. Днепропетровская область (набегами).
Авто: ВАЗ - 21103, Снежка
Самое смешное в этом деле то, что все эте баннеры в телефонами, начинающимися на 8-911... НЕ ИМЕЮТ кода разблокировки
Тоесть он физически отсутствует в вирусе.
Тут только руками с начинке системы ковыряться надо. Если на компе ценного нет - format c:
Если ценное есть, то пусть вынимает хард и с пивом к шарящему товарисчу.
У меня когда такое на ноуте было, то я просто из сети его выдернул и потом с кнопки включил. И всё после этого пропало.
Varta
звездобол 2015
На форуме 14 лет
Сообщения: 42
Откуда: Свердл. обл.
Авто: Чорное
Кв@зар писал(а):Знакомый схватил баннер на комп. Во весь экран. Ниче не работает, кроме ввода кода. Просят отправить 400 рублей.
а какая ОС?
freeman29
На форуме 15 лет
Сообщения: 566
Откуда: регион 29
Авто: русский,немец и китаец
а номер не пробить?приехать и дать в щи
Кв@зар™
На форуме 15 лет
Сообщения: 568
Откуда: Башкортостан, г. Ишимбай
Авто: ВАЗ 21104 2006 г.в.
Varta, ХР сп3. У него закончился срок действия лиц. ключа, и после этого вирус схватил.
AMAROCK
На форуме 17 лет
Сообщения: 9063
Авто: колхозный джип
Тут грузиться с Лайв-СиДи и ручками потрошить систему...
Mihalych78
На форуме 15 лет
Сообщения: 4939
Откуда: город задымленных балконов
Авто: АКПП, Робот, Гнутая рама
винт к другому компу и алга
MINOGUS
На форуме 17 лет
Сообщения: 380
Откуда: Мытищи
Плять,юзайте Shadow Defender..
Перезагрузилсо и девственно чисто.
Перец
На форуме 21 лет
Сообщения: 3072
Откуда: Лучший город Земли
Авто: дорогостоящее
загружаешься в безопасном режиме с поддержкой командной строки, затем в строке набираешь regedit, попадаешь в редактор реестра идешь по HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и смотришь параметры Shell и Userinit. В Shell должно быть значение explorer.exe, в Userinit значение путь_до_system32\userinit.exe, если что то другое. запоминаешь название файла - это есть винлокер, его потом надо удалить. В реестре пишешь то, что должно быть.
Snejno 010
Консультант
На форуме 15 лет
Сообщения: 868
Откуда: Санкт-Петербург Просвет
Авто: 21101 1.6 8v---- W210--- W211 3.0 CDI---Уаз Хантер 2.2 Diesel--W212 CDI
avothui0 вот это пусть вводит короче, серьезно
Последний раз редактировалось: Snejno 010 (06 Май 2011 20:22), всего редактировалось 3 раз(а)
Alex_amigo
На форуме 15 лет
Сообщения: 202
Откуда: Москва
Авто: 21093 карб
Мож в безопасном режиме получиться провести "восстановление системы", хотя последние вирусы убивают все даты, точки восстановлений
Кв@зар™
На форуме 15 лет
Сообщения: 568
Откуда: Башкортостан, г. Ишимбай
Авто: ВАЗ 21104 2006 г.в.
Всем спасибо за советы и ответы.
Я скачал утилиту Курейт. Завтра попробую восстановить систему с помощью Др.Веб Курейт.
Отпишусь обязательно
Чапай
На форуме 16 лет
Сообщения: 729
Откуда: Гаражный кооператив № 69
Авто: BMW X5 3.0 e70, 247 т. км.
зайди в безопасном режиме с поддержкой командной строки, и зайди на диск С, там часто файл трояна лежит в чистом виде, их обычно два, удаляешь их и вуаля, только реестр потом почистить надо, а то система будет обращатся постоянно к удаленным файлам и эксплорер небудет работать.
но это как вариант
And777
На форуме 14 лет
Сообщения: 77
Да не даст он вам загрузиться в безопасном режиме, чо вы ка как дети то...
Кв@зар писал(а):Я скачал утилиту Курейт. Завтра попробую восстановить систему с помощью Др.Веб Курейт.
Каким образом? Тогда уж Лайвсиди качай.
KyZZMI4
Предупреждений: 1
На форуме 16 лет
Сообщения: 9990
Откуда: Питер
Авто: Продан: ВАЗ 2114 2004 был с запаской+домкратом; Авео 1,4 автомат — угнали; Ока — вернул другу; Нива 2121 1990; Toyota Prius 1.5
С ЕРД грузиться и откатывать и чистить систему, по ссылке почитай, он кучу файлов подменяет...
XADZZOX
На форуме 13 лет
Сообщения: 1189
Откуда: Майкоп
Авто: toyota- corolla 2005г рено логан 1,6 2010г
А никто ещё не советовал афтару поменьше дрочить на интернетовскую порнуху чтобы вирусов этих не цеплять? Не? Ну тогда я буду первый!
ИНФОРМАЦИЯ ПО ИКОНКАМ И ВОЗМОЖНОСТЯМ
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы