новости борьбы за урожай

Feb 11, 2010 15:34

Сегодня посмаковал впервые в жизни вирус вымогатель-блокер под названием Online Antivirus. Ровно в 10-56 это чудо активировалось у меня на компе, отправило его в перезагруз и в дальнейшем в ультимативной форме русскими буквами при загрузке требовало отправить смску на номер 5121 с текстом 6625012 ( Read more... )

Leave a comment

Comments 14

ziobr February 11 2010, 12:46:38 UTC
Ты уверен, что после смс ты получил бы код? =))

Ваще как вы умудряетесь вирусню цеплять то?

Reply

boozzywoozzy February 11 2010, 13:01:54 UTC
неа не уверен, потому и не отправлял, как цепанул вот чесно сам репу чешу, ведь блин вроде все уловки знаю, ан нет... ну как оправдание могу сказать что впервые за 5 лет такое, и как результат - 3 часа технического секса с писи =)

Reply


zweiteiliger February 11 2010, 12:56:59 UTC
советую такую штуку http://www.spyware-ru.com/combofix/ много всякой заразы вычищает, которую антивири пропускают

Reply

boozzywoozzy February 11 2010, 13:02:28 UTC
ок спс, ознакомлюсь

Reply


(The comment has been removed)

boozzywoozzy February 11 2010, 21:33:07 UTC
да я его и ввел. там в тексте есть, а ты не в курсе откуда эта бяка в комп попадает?

Reply

anonymous February 11 2010, 23:03:53 UTC
Спасибо за рецепт!, вчера цепанул такую же хрень, сейчас по поисковику набрёл на твой рассказ. Избавил меня от гемороя(собирался тащить системник к мастеру)...правда как удалить вирус так и не понял в силу моей дремучести)

Reply

boozzywoozzy February 12 2010, 08:01:36 UTC
нада удалять, просто разблокировать этого мало, высокий шанс что через пару дней все вернется.
я удалил в ручную файл user32.exe ну и прогнал касперским с последними базами

Reply


manul February 18 2010, 19:04:32 UTC
Скажите, пожалуйста, то место, где сидел вирус, оно у всех должно быть такое же? Что такое ключ реестра файла user32.exe? Как удалить бяку из из загрузки?

Reply

manul February 18 2010, 19:05:05 UTC
в смысле, я нашла файл user32.exe, а что делать дальше?

Reply

manul February 18 2010, 19:51:14 UTC
кажется, отбой, т.к. я запустила утилиту drweb и он удалил трояна именно из указанного Вами user32.

Reply

boozzywoozzy March 2 2010, 08:53:40 UTC
думаю если физически файла такого в папке system32 более нет, то он удален
но я б на всякий случай еще реестр посмотрел

Reply


Leave a comment

Up