Смешные Трояны : О жизни : Форум

Страница 1 из 3: [1] 2 3 »

 Ramindrus:
18.09.09, 01:52
 Я в шоке До как изворачиваются наши многоуважаемые сволочи Троянщики....
Минут 20 назад Когда писал тему о Моем динаме.....Поймал Веселого Трояна..
На весь Экран Вылезло Сообщение Примерно такого Содержания

Ваша ОС заблокирована Потому что она пиратская....Отправьте Смс и Мы разблокируем.....

Я посмеялся Посмеялся Минут %...Сфоткал даже...НО потом подумал надо что то делать....А эта хня Заблокировала все....Даже Диспетчер задач....

В общем Устроил Ребут...Эксплорер Не загрузился....Только Картинка Рабочего тола И все....Через Диспетче запускаю эксплорер.ехе И вместе с ним опять это окно....Еше раз Ребут....Открываю Диспетчера Смотрю там много незнакомых процессов...Один даже называется .,СМс))...попытался Снять их Но увы Пишет Это критический Системный Процес Диспетчер не может Завершить его....


А антивируса как будто и не было вообще....НОД 32...4...Паршивенький оказался....

Безопасный Режим загружается Нормально....А вот что сделать я увы не знаю


Может кто знает???

 Slavets:
18.09.09, 03:05
 ставь доктор веб! погугли!

 JohnNorth:
18.09.09, 04:41
 Надо удалить файл lsaaaa.exe (как то так) в папке с виндой..
У нас на работе однажды эта фигня была..

 noa:
18.09.09, 08:58
 
JohnNorth пишет:
Надо удалить файл lsaaaa.exe (как то так) в папке с виндой..

Не факт.
Для начала пробуй: http://news.drweb.com/show/?i=304&c=9
Если не работает, то загружайся в безопасном режиме с поддержкой коммандной строки, удаляй все все файлы %Temp%\<rnd>.tmp
(<rnd> - случайные символы), затем запускай редактор реестра иди по пути [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] значение параметра Userinit исправь на %WINDIR%\system32\userinit.exe
Также исправь параметр Shell на explorer.exe (кстати там узнаешь исполняемый файл вируса).
Перезагружаешься, заходишь в нормальном режиме, запускаешь проверку антивирусом с последними базами.


Добавлено 18.9.09 09:02

Кстати, говорят через 2 часа сам убивается ))


Добавлено 18.9.09 09:03

Slavets писал:
ставь доктор веб! погугли!

НА момент появления у меня ни один антивирус его не определял. Касперский стал только на следующий день, после того как я им его отослал.


Добавлено 18.9.09 09:03

Ramindrus, и харе кучу точек расставлять. Пиши нормально!

 ELECTRO-NIC:
18.09.09, 10:15
 Ramindrus, Так вот теперь расскажи по каким сайтам не стоит ходить.
Ps У меня для таких случаев Live USB создан(в интернет естественно тоже с него могу выйти). =)

 noa:
18.09.09, 10:35
 Их миллионы. Мне в аську прислали.

 Slavets:
18.09.09, 13:22
 noa, dr web рубит на корню его сразу!!!

 IronMaster:
18.09.09, 13:36
 Не превращайте тему в войну антивирусов... На момент появления вируса, я думаю ни один антивирь не ловил его.. даже эвристикой.
Ну а когда уже добавили в базы, есно будут ловить....

 noa:
18.09.09, 14:48
 IronMaster прав, ни один. Др. Веб был второй, на котором проверял.

 DuXeN0N:
18.09.09, 16:59
 noa, огромное спасибо! я тоже как дибил скачал с вконтакте прогу для поднятия рейтинга и она тоже типа того сделала! все восстановил, огромное спасибо за совет! еще один вопрос, все вернул, но у меня не работает Alt-Ctrl-Del. ос вин 7. знаешь как можно вернуть?
Страница 1 из 3: [1] 2 3 »

URL этой темы:
https://mobilefree.justdanpo.ru/newbb_plus/viewtopic.php?topic_id=4310

© 2005-2018 supertrubka.org