Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Бундесполицай денег хотят!

4234  1 2 3 4 5 все
serger местный житель05.03.12 23:45
NEW 05.03.12 23:45 
в ответ Esslinger 05.03.12 21:08
Я делал удаленно откат, все нормально. Только во время перезагруза компа желательно связь по телефону поддерживать, чтобы быть в курсе, что получилось. А хуже не будет.
Нет "десятки" - нет проблем. ))
#61 
Libendedeutsch гость06.03.12 00:57
Libendedeutsch
NEW 06.03.12 00:57 
в ответ serger 03.03.12 14:43
В ответ на:
Ещё проще, коль скоро удалось войти в защ. режим, сделать откат системы на последнюю довирусную точку, и все дела. Я так два раза поступал, когда эту дрянь поймал. Останки можно вычистить, можно нет - беспокоить не будут. Один раз, когда начала эта зараза вылезать, сразу сброс компа сделал. Видно, она развернулась не полностью, и вместо рабочего стола после перезагруза открылась его папка со всеми значками. Оттуда тоже восстановление запустил, и никаких проблем. Совет: следите, чтобы у вас всегда была свежая точка восстановления. И ни в коем случае не следуйте советам некоторых умников восстановление отключать, чтобы якобы не засорять зря систему.

Ну это еще вопрос, что там в этом "снимке". Ко мне за месяц шесть систем привезли с одной и той же гадостью... На трёх из них умудрились хорошо подготовиться к нападению на систему... Хотя там и антивирус и брандмауэр стоял... :-((
Там тебе и Malware, и троян, ну и, наконец, Порноблоккер...
После того как я узнал метод перевода системы из Windows XP Home в Windows XP Pro "легким движением руки"... Всякие штатные способы отката системы воспринимаются мною весьма критически (хотя и не опровергаются).
Я, от чего - то, не стал полагаться на случай... Для хорошего человека, очевидно, времени не жалко (если он им не злоупотребляет ;-))
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#62 
Libendedeutsch гость06.03.12 00:57
Libendedeutsch
NEW 06.03.12 00:57 
в ответ Esslinger 05.03.12 10:36
В ответ на:
Знакомые поймали эту заразу. Они сумели зайти в защищеном режиме с поддержкой сетевый драйверов, так что я смог подключится к ним teamviewer'ом.
В автостарте ничего подозрительного нет, новых файлов *.ехе созданных за последнию неделю нет (за исключением установочного файла скайпа).
В реестре в Winlogon в Shell прописан explorer.exe. Возможно он инфицирован, пытался заменить аналогом со своей системы, нет прав для этого.
Подскажите где еще искать, где эта зараза еще может быть?

Удалёнкой не пользовался, поэтому за нюансы отвечать не могу, но...
Вы верно догадались - Порноблокер модифицирует один из файлов системы. Вернее он создает его модифицированную копию и прописывает её в реестр автозагрузкой (В меню Автозагрузка вы не найдёте ярлыка на ресурс) - именно в реестре нужно искать (через regedit.exe, но AVZ удобнее - это еще и антивирус)!
С названием файла Вы ошиблись - модифицирует он не Explorer.EXE, a WINLOGON.EXE.
Искать его нужно в папках временых файлов: x:\document and users\Esslinger\LogalSetting\....\temp; x:\windows\temp;
Здесь х - системный раздел. Temp - папка временных файлов.
Удалить эти файлы не достаточно - нужно удалить ссылку из реестра, чтобы он не считал этот файл "ВОРОТАМИ В МИР WINDOWS XP".
Буду рад, если помог избавиться это этой нечисти.
Успехов Вам!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#63 
Simple Nothing is f*cked06.03.12 09:31
Simple
NEW 06.03.12 09:31 
в ответ Libendedeutsch 06.03.12 00:57
Можешь же, если хочешь ;)

#64 
Odio постоялец06.03.12 16:30
Odio
NEW 06.03.12 16:30 
в ответ Simple 06.03.12 09:31

In vino veritas, in aqua sanitas.
#65 
Libendedeutsch гость08.03.12 00:20
Libendedeutsch
NEW 08.03.12 00:20 
в ответ Simple 06.03.12 09:31
В ответ на:
Можешь же, если хочешь ;)

Или ХОЧУ, если МОГУ! ;) А Вы, собственно, к чему все это?! Цитируйте Genosse!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#66 
Simple Nothing is f*cked08.03.12 10:19
Simple
NEW 08.03.12 10:19 
в ответ Libendedeutsch 08.03.12 00:20
Tambower Wolf ist dein Genosse ;)
#67 
Libendedeutsch гость09.03.12 01:12
Libendedeutsch
NEW 09.03.12 01:12 
в ответ Simple 08.03.12 10:19
В ответ на:
Tambower Wolf ist dein Genosse ;)

Nein! Das ist mein Lehrer! Und echte Freund! ;)
А вообще - это флуд уже. Не будем засорять ветку!
Wer Fremden zur Hilfe eilt, macht aus Fremden Freunde!
#68 
Sniper завсегдатай09.03.12 14:00
Sniper
NEW 09.03.12 14:00 
в ответ Elena Prekrasna 01.03.12 12:03
вчера прогнал Kaspersky Rescue Disk10 и найденые папки удалил вручную. т.к. этот геморой работает под виндовсом всё прошло успешно. удалял через эксплорер под линуксом на котором касперский и работает. нашёл такое решение самым простым и удобным. удачи
#69 
Russan знакомое лицо11.03.12 22:14
Russan
NEW 11.03.12 22:14 
в ответ andron-1 29.02.12 20:39
В ответ на:
вчера вот этим вылечил

http://www.malwarebytes.org/products/malwarebytes_free
Подтверждаю, уже два компа так вылечил. Заходишь в защищённый режим(abgesicherter modus) и стартуешь Malwarebytes Anti-Malware, сканируешь и готово. Если на компе нет этой программы, то можно установить через защищённый режим на комп или стартануть её с USB-Stick.
#70 
stray24 посетитель12.03.12 10:03
NEW 12.03.12 10:03 
в ответ Russan 11.03.12 22:14
Н. П.
Подскажите пожалуйста кто знает, а какой антивирус справляется с этим трояном? Неужели пропускают все? У меня установлены Windows XP и антивирус Avast версия 4.8, она хоть и старая но всегда обновляется и не раз выручала... Но вот на каком-то сайте я просто кликнула по пустому месту, и сразу выскочило другое окно, я его сразу закрыла. Но Avast показал Malware, и через пару секунд он показал трояна на диски С и предложил его внести в карантин. Может это была моя ошибка, но я выбрала его удалить сразу! Avast написал, что он не может это сделать(( И уже через пару секунд появился этот полицай(( Помог откат системы, как здесь уже написали, но после этого стало страшно бродить по просторам интернета... Поэтому хочу знать, какой антивирус не пропускает этого трояна вообще? И если уже пропустил, то поможет ли если я его упрячу в карантин? И ещё, как справляется с этим Windows 7? Ведь у него всегда выскакивает своё окно виде защиты, которое всегда спрашивает об изменениях...
#71 
nisnakomiz завсегдатай13.03.12 07:49
nisnakomiz
NEW 13.03.12 07:49 
в ответ Lazl 29.02.12 21:00, Последний раз изменено 13.03.12 07:52 (nisnakomiz)
привет ты побывал est nod 32 помогает прикрасно мая жена лавила 5 рас песпролем вывадил а все паки оствались намести

#72 
gendy Dinosaur13.03.12 08:34
gendy
NEW 13.03.12 08:34 
в ответ stray24 12.03.12 10:03
ни один антивирус с этим нормально не справляется. точнее говоря антивирусные компании начинают вносить эти трояныв свои базы только через день- два после выхода очередного штамма трояна ,
а к этому времени уже как правило поздно. пожалуй это лучшее подтверждение мифичности надёжности каких-то платных антивирусов
с удалением вы сделали правильно - единственная разница с карантином закллючается в том что в карантине вирусы не удаляются, а просто хранятся в обеззараженном виде.
раз они вам не нужны, то можно смело удалять, иначе при смене антивируса новый антивируса найдёт этот карантин и обрадует вас количеством найденных вирусов.
конечно то что аваст не сумел удалить трояна говорит о том, что антивирус надо менять
В ответ на:
И ещё, как справляется с этим Windows 7? Ведь у него всегда выскакивает своё окно виде защиты, которое всегда спрашивает об изменениях...

никак не справляется. виндовс защищает только системные файлы,
хотя если использовать его возможности, то опасность заражение как этим так и любым другим вирусом можно значительно уменьшить.
попросту создаёте новое конто с администраторскими правами и паролем, заходите один раз из под него , снижаете права вашего конто до стандартного пользователя.
ну и естественно не лазите где попало с администраторского конто.
после этого удалить трояна зайдя под администратором будет очень просто
или при заражении зайти в защищённый режим и запустить приложенный файл.
в принципе его неплохо и так время от времени запускать - он может значительно облегчить систему убрав мусор, но не в состоянии стереть важные файлы.
Человека карают только те боги, в которых он верит
We Con the World

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#73 
Simple Nothing is f*cked13.03.12 09:57
Simple
NEW 13.03.12 09:57 
в ответ gendy 13.03.12 08:34
У администраторского аккаунта по сути те же права, если UAC выставлен по полной.
#74 
Oleg.de старожил13.03.12 18:39
Oleg.de
13.03.12 18:39 
в ответ Elena Prekrasna 28.02.12 23:58
В ответ на:
Взяла лептоп у дочи фильм посмотреть, а тут вот такое получилось!

пошагово и просто
О Германии на русском: Законы, карьера, общество ...
#75 
igor_m1975 прохожий14.03.12 12:56
igor_m1975
NEW 14.03.12 12:56 
в ответ Elena Prekrasna 28.02.12 23:58
Дело в том, что это банальный MBR вирус, поэтому до ф8 дело то и не доходит.
Только грузиться с LiveCD, а дальше море вариантов drweb cure it, kav rem.......
#76 
NetRunner местный житель15.03.12 01:01
NEW 15.03.12 01:01 
в ответ igor_m1975 14.03.12 12:56, Последний раз изменено 15.03.12 02:07 (NetRunner)
В ответ на:
Дело в том, что это банальный MBR вирус

Это с какого перепугу не верь тому кто тебе это сказал
если это было так то оно лечилось бы fdisk /mbr
и никто дивные рассказы бы про то как лечить здесь бы не писал
да и мало там места в mbr чтоб туда что то большое поместилось
там только примитив уместится время mbr вирусов уже прошло
Live as if you were to die tomorrow. Learn as if you were to live forever.
#77 
gendy Dinosaur15.03.12 07:12
gendy
NEW 15.03.12 07:12 
в ответ igor_m1975 14.03.12 12:56
это не МБР вирус и не может им быть.
для записи в МБР нужны системные права, а эта пакость
устанвливается не запрашивая их.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#78 
NetRunner местный житель15.03.12 09:14
NEW 15.03.12 09:14 
в ответ gendy 15.03.12 07:12
В ответ на:
для записи в МБР нужны системные права

Ну я об этом же нету там места чтоб там все это мутить
и я думаю что винды вообще не загрузятся если там что то на 13 int
сидеть будет и все через себя пустит
эти игрушки только под давно забытым досом
Live as if you were to die tomorrow. Learn as if you were to live forever.
#79 
gendy Dinosaur15.03.12 09:19
gendy
NEW 15.03.12 09:19 
в ответ NetRunner 15.03.12 09:14
ну почему же, есть достаточно программ которые прописываются из под виндовса в загрузчик МБР
но то всёпрограммы которые отрабатывают при старте и в последующем не могут влиять на работу операционки.
ну разве записать что-то, что будет позже прочитано из под виндовса или самим виндовсом

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#80 
1 2 3 4 5 все