Форум Gatchina OnLine  

Вернуться   Форум Gatchina OnLine > Hard&Soft > Программы

Программы Обсуждение программного обеспечения

Ответ
 
Опции темы Опции просмотра
Старый 29.12.2009, 04:38   #261
Junk
Китайский Лётчик Джао Да
 
Аватар для Junk
 
Регистрация: 24.01.2006

Нарушения:[Посмотреть]
Спасибо большое, попробую
Junk вне форума   Ответить с цитированием
Старый 22.01.2010, 00:18   #262
ΛLIEN
пришелец
 
Аватар для ΛLIEN
 
Регистрация: 23.01.2006
Адрес: Земля, 013 в центуре

Нарушения:[Посмотреть]
антивирусы от comodo настолько судовы, что кидокиллер считают малварей. =)
Изображения
Тип файла: png kk.png (102.8 Кб, 324 просмотров)
__________________
Use the Source, Luke!
ΛLIEN вне форума   Ответить с цитированием
Старый 24.01.2010, 22:40   #263
ΛLIEN
пришелец
 
Аватар для ΛLIEN
 
Регистрация: 23.01.2006
Адрес: Земля, 013 в центуре

Нарушения:[Посмотреть]
Вылечил у знакомого очередное "пошлите смс, введите код", точнее пишет что "было принято соглашение на бесплатный онлайн просмотр фильмов и видео в течении 6 часов и они истекли" бла бла бла Uacontroller.com "не предпринимайте ничего или кирдык системе"

Блокирует запуск любых приложений и ctrl+alt+del. AVZ, Comodo, SpyBot D, Dr.Web молчат. При удалении процесса, тут же перезапускается.

Лечится удалением в безопасном режиме файлов userprefs.exe и tmp(далее_случайные_символы).dll из папки system32
__________________
Use the Source, Luke!

Последний раз редактировалось ΛLIEN. 24.01.2010 в 22:47.
ΛLIEN вне форума   Ответить с цитированием
Старый 24.01.2010, 22:48   #264
Vainer
Местный
 
Регистрация: 25.01.2006
Адрес: гатчина, хохлова

Нарушения:[Посмотреть]
там у каждой разновидности вируса свои файлы и свое месторасположение. так что то что может оказатся верно для одного типа винблока совсем не факт что окажется и для другого
Vainer вне форума   Ответить с цитированием
Старый 24.01.2010, 22:51   #265
ΛLIEN
пришелец
 
Аватар для ΛLIEN
 
Регистрация: 23.01.2006
Адрес: Земля, 013 в центуре

Нарушения:[Посмотреть]
Цитата:
Сообщение от Vainer Посмотреть сообщение
там у каждой разновидности вируса свои файлы и свое месторасположение.
скорее всего все эти разновидности имеют конечное число.
__________________
Use the Source, Luke!
ΛLIEN вне форума   Ответить с цитированием
Старый 24.01.2010, 22:54   #266
Vainer
Местный
 
Регистрация: 25.01.2006
Адрес: гатчина, хохлова

Нарушения:[Посмотреть]
Цитата:
Сообщение от ΛLIEN Посмотреть сообщение
скорее всего все эти разновидности имеют конечное число.
что верно то верно. однако на сайте дрвеба про этот вируса этих разновидностей насчитывается не то 100 не то 200 штук. при том своего варианта я не находил
Vainer вне форума   Ответить с цитированием
Старый 25.01.2010, 15:21   #267
MDK
Без прописки
 
Аватар для MDK
 
Регистрация: 20.10.2006

Нарушения:[Посмотреть]
Пишут, что 99% убивает Spybot, а вот остальные надо вручную чистить или восстановление попробовать системы.
MDK вне форума   Ответить с цитированием
Старый 18.03.2010, 20:15   #268
ΛLIEN
пришелец
 
Аватар для ΛLIEN
 
Регистрация: 23.01.2006
Адрес: Земля, 013 в центуре

Нарушения:[Посмотреть]
Новая версия троянца-шифровальщика вымогает 2000 рублей

Цитата:
Сообщение от 3dnews
Компания "Доктор Веб" сообщает о распространении злоумышленниками новой версии троянца-шифровальщика - Trojan.Encoder.68. Троянец шифрует только некоторые типы документов и файловые архивы, расположенные на дисках компьютера. Для ограничения доступа к пользовательским файлам вредоносная программа архивирует их в ZIP-архивы с паролем длиной 47 символов. Конкретный пароль уникален для каждой заражённой системы. В папки с зашифрованными документами Trojan.Encoder.68 помещает текстовый файл такого содержания:

"ID: ???-???-???

ИНСТРУКЦИЯ: «КАК ВЕРНУТЬ ВАШИ ФАЙЛЫ» ЧИТАЙТЕ ВНИМАТЕЛЬНО, ЕСЛИ НЕ ПОНЯТНО, ЧИТАЙТЕ ЕЩЕ РАЗ.

Это автоматический отчет созданный программой зашифровавшей ваши файлы. При просмотре нелегального порнографического материала, ваш компьютер подвергся атаке троянской программы шифрующей данные. Все ваши документы, текстовые файлы, базы данных, фотографии, зашифрованы в rar архивы, с очень длинным паролем. Подбор пароля невозможен, так как его длинна более 40 символов. Взлом архивов невозможен, так как для шифрования используется надежный алгоритм AES. Программы для восстановления удаленных файлов вам не помогут, потому что оригиналы файлов удалены без возможности восстановления. Искать в системе программу, которая зашифровала ваши файлы - бессмысленно. Программа уже удалена с вашей системы. Обращаться за помощью к кому-либо бессмысленно. Они не знают пароль, поэтому ни чем вам не помогут.

Но если вам действительно нужны ваши файлы, вы можете заплатить нам 2000р и вернуть свои файлы. В течении суток после оплаты, мы вышлем вам пароль. Вам останется только скачать и запустить программу, которая автоматически расшифрует все ваши файлы.

Для получения пароля отправьте письмо на ????-????-????@gmx.com или ????????@gawab.com В теме письма напишите: "ID: ???-???-???"

Программу для автоматической расшифровки вы можете скачать по ссылкам:

http://depositfiles.com/files/?????????

http://www.sharemania.ru/???????

http://webfile.ru/??????????"


К имени зашифрованных файлов добавляется дополнительное расширение _crypt_.rar.

Специалисты компании "Доктор Веб" оперативно разработали утилиту, позволяющие подобрать пароль к архивам, созданным троянцем Trojan.Encoder.68. Форма для получения пароля расположена тут.

До восстановления файлов не рекомендуется использовать средства восстановления системы и файлов из резервных копий, т.к. при этом может потеряться информация, необходимая для восстановления исходного состояния зашифрованных файлов.

Использовать утилиты, ссылки на которые даны в тексте от злоумышленников, крайне не рекомендуется по соображениям безопасности.
__________________
Use the Source, Luke!
ΛLIEN вне форума   Ответить с цитированием
Старый 20.05.2010, 06:17   #269
BrutaL
Местный
 
Аватар для BrutaL
 
Регистрация: 21.06.2006
Адрес: ЦенТр

Нарушения:[Посмотреть]
На nod32 3.*.* серваком обновления заделитесь, плз. А то фсе старые источники за год убились(
BrutaL вне форума   Ответить с цитированием
Старый 21.05.2010, 01:05   #270
maxval
xxx
 
Аватар для maxval
 
Регистрация: 24.01.2006

Нарушения:[Посмотреть]
Цитата:
Сообщение от BrutaL Посмотреть сообщение
На nod32 3.*.* серваком обновления заделитесь, плз. А то фсе старые источники за год убились(
ключики можно найти на www.nod327.net
только надо отрубать на время сам нод, иначе на страницу не пускает. ну и ключики, как и любая другая халява, не вечная. бывает месяца 2 юзаешь, бывает 2 недели. решается простым перебиванием ключей с этого же сайта, да бы они там все равно каждый день обновляются.
maxval вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:10. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot