• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Баннер-вымогатель - 2

Олег

Сельхозадмин
Поддержка
Регистрация
28 Июн 2009
Сообщения
2,633
Реакции
129
Баллы
0
Баннер-вымогатель - 2

Вот такая хрень на чёрном фоне ...и всё... Что делать?
 

Вложения

  • жд.webp
    жд.webp
    96.7 KB · Просмотры: 1,540
подобное лечил через лайф сд доктором вебом, а вообще лучше винду перебить
 
Спасибо, парни. Артём, уже качаю. Надеюсь она бесплатная?
 
Бесплатная
 
Я попробовал пробить этот номер по базам Касперского, Др.Веба и Эсета - кода разблокировки не нашлось, видимо вирь из новых. Касперский советует в таких случаях юзать вышеуказанное средство, надеюсь тебе поможет.
 
Спасибо. Буду пробовать.
 
Вчера тоже на одном из форумов видел этот же баннер. Пишут, зацепили на иви.ру при просмотре онлайн-фильма. Хотя, сайт безобидный, вроде.
Вопрос решили радикально - снесли систему. ;)
 
Вопрос решили радикально - снесли систему.
Тоже выход, хотя с помощью KRD (касперский) решается намного быстрее. :) Вы обратили внимание, что они стали просить значительно больше. Раньше просили 300-500 руб. а сейчас 2000. Видно, количество поверивших им значительно сократилось, вот и пытаются компенсировать упущенную выгоду за счет удорожания. :D
 
Вы обратили внимание, что они стали просить значительно больше. Раньше просили 300-500 руб. а сейчас 2000. Видно, количество поверивших им значительно сократилось, вот и пытаются компенсировать упущенную выгоду за счет удорожания. :D
Там и топик назывался, как-то вроде "Расценки растут". :)
 
Если Виндюк ХР, то не надо ничего переустанавливать. Просто поймали баннер. В безопасном режиме заходите в Виндовс. Правой кнопкой мыши - Мой компьютер - Редактор реестра.
Далее путь в реестре -
Мой компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CompressedFolder\Shell\find\command
Должна быть прописана команда - C:\WINDOWS\Explorer.exe - проводник, рабочий стол.
Если другое, запоминаете на листке, то что написано - это путь и имя файла баннера. Отмечаете строку и меняете эту строку, через [Правка] Изменить на - C:\WINDOWS\Explorer.exe и перезапускаете комп в нормальном режиме. Потом находите этот баннер (путь вы запомнили на листке) и удаляете его ... :)
 
Не зависимо от системы:
Берем ERDcommander(есть для любой ОС)
Грузимся с него и заходим в систему. На вкладке Автозагрузок смотрим что стоит в ветках реестра по путям с окончанием /Shell удаляем этот файл и вместо него прописываем Explorer.exe, ишем в реестре все ссылки на процессы связанные с файлом банером. Удаляем эти ветки. Вот и все.
 
Спасибо всем! У меня Виста :( И в безопасном режиме грузился всё тот же баннер. Но вообщем проблема уже решена. Тыркал, тыркал и просто помогла загрузка с восстановлением. Правда работает как-то не так и чего-то ...вообщем ну его нах, работает же. Сейчас запущу всё-равно диск с KRD. Спасибо ещё раз.
 
c winlock разных модификаций лучше всего бороться с помощью загрузочного winpe&uVS. uVS создаст образ автозапуска зараженной системы, если ее выбрать в качестве исследуемой из стартового меню uVS, далее, этот образ можно передать человеку (в народе их называют еще хелперами), который умеет читать образы uVS. Он пишет вам скрипт лечения, который необходимо выполнить из uVS. Этот скрипт будет содержать команды очистки системы от разных вариантов Winlock или MBRLock.
 
Есть еще LiveCD от ЛК и AntiSMS. Они более заточены под среднего пользователя... тем более квалифицированных "хелперов" не так уж и много.
 
вчера у соседа лечил подобную фигню.
дало грузиться в безопаске :)
в реестре (см ниже) стер ветку с названием вирусняка что-то типа 0.50545 (куча циферок)574.exe При этом ключи на антивирусных сайтах не подобрались. Скан dr.web.cureit обнаружил трояна в временной папке, а автозагрузку этого файла не нашел... Что самое смешное, у чела стояло три (!) антивируса :))
ЗЫ
сегодня от пива башка болит :))
 

Вложения

  • мм.webp
    мм.webp
    3.6 KB · Просмотры: 130
Знакомый зверек. Он не имеет кода для разблокировки :)
 
на сайтах антивирей я так понял калькулятор по сути и не работает... получается там просто выложены известные коды...
 
Назад
Сверху