Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Троян-блокер Windows Update

334  1 2 все
boobler коренной житель28.04.12 00:37
boobler
NEW 28.04.12 00:37 
Последний раз изменено 28.04.12 00:39 (boobler)
На Виндоус ХР хоум заразились такой дрянью. При загрузке выскакивает вид обычного блокирующего баннера. Ничего успеть до его загрузки сделать нельзя. Выводит текст про какой-то ключ, ниже надо ввести UCash коды (2 поля, кнопку "Ввести код" видно, но она не работает, какая-то ошибка, видимо ). В Абгезихерте Модусе - та же история. Искал на сайте Др.Веба нечто похожее, чтоб попробовать разблокировать, но ничего на всех 24-х страницах не нашел. Кто-нибудь справлялся с этой дрянью? Дайте советы, плиз.
P.S. Да, многие данные пользователя дешифрованы, имена начинаются со слова locked- и изменено расширение файла.
#1 
Anatolij3 коренной житель28.04.12 00:59
Anatolij3
NEW 28.04.12 00:59 
в ответ boobler 28.04.12 00:37
boobler коренной житель28.04.12 01:02
boobler
NEW 28.04.12 01:02 
в ответ Anatolij3 28.04.12 00:59
Увы, ничего не понял там...
#3 
project33 коренной житель28.04.12 01:03
project33
NEW 28.04.12 01:03 
в ответ boobler 28.04.12 00:37
стандартная процедура - скачать загрузочный диск касперского и лечить http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso
Продвижение сайтов, реклама: https://www.pro33.net
#4 
boobler коренной житель28.04.12 01:12
boobler
NEW 28.04.12 01:12 
в ответ project33 28.04.12 01:03, Последний раз изменено 28.04.12 01:12 (boobler)
уже это делаю, спасибо. Помогает он от этого? Я старыми базами проверил - вроде что-то обнаружил, а вот удалил или нет - я так и не понял. Какие-то отчеты непонятные... Ща обновляю базу (подкл. кабелем к рутеру). Уже утром запущу проверку, ибо долго очень он это делает.
#5 
Corvus_Black старожил28.04.12 07:53
NEW 28.04.12 07:53 
в ответ boobler 28.04.12 00:37
Дай ссылку в приват где ты эту вешь подцепил - все цепляют, а я тоже хочу... но не попадаются почему-то. ;)
#6 
tek1980 свой человек28.04.12 14:01
28.04.12 14:01 
в ответ boobler 28.04.12 01:12
присоединяюсь-дай ссылку с вирусом (в приват)
Бороться и искать, найти и перепрятать!
#7 
boobler коренной житель28.04.12 14:07
boobler
NEW 28.04.12 14:07 
в ответ Corvus_Black 28.04.12 07:53
это не я подцепил, мне знакомые ноут принесли... Это был троян: Trojan-Ransom.Win32.Rannoh.b. Диск Касперского убил 37 штук этой нечисти. Осталась проблема - файлы, им заблокированные (имена начинаются с locked) так и остались такими. Теперь думаю, как это дешифровать...
#8 
project33 коренной житель28.04.12 15:23
project33
NEW 28.04.12 15:23 
в ответ boobler 28.04.12 14:07
попробуй доктор вебом просканировать еще раз - он любит декодировать пострадавшие от разных вирусов файлы, может и на этот раз поможет
Продвижение сайтов, реклама: https://www.pro33.net
#9 
boobler коренной житель28.04.12 15:30
boobler
NEW 28.04.12 15:30 
в ответ project33 28.04.12 15:23
Спасибо за совет. Cur It имеешь в виду?
#10 
project33 коренной житель28.04.12 15:35
project33
NEW 28.04.12 15:35 
в ответ boobler 28.04.12 15:30
можно и им, хотя конечно на полную версию больше надежды
Продвижение сайтов, реклама: https://www.pro33.net
#11 
boobler коренной житель28.04.12 15:47
boobler
NEW 28.04.12 15:47 
в ответ project33 28.04.12 15:35
полной версией не обладаю, увы...
#12 
wewe100 местный житель28.04.12 16:08
wewe100
NEW 28.04.12 16:08 
в ответ Corvus_Black 28.04.12 07:53
В ответ на:
Дай ссылку в приват где ты эту вешь подцепил - все цепляют, а я тоже хочу...

тут советуют место... http://foren.germany.ru/arch/showmessage.pl?Number=21030274&Board=computer
#13 
boobler коренной житель28.04.12 17:29
boobler
NEW 28.04.12 17:29 
в ответ project33 28.04.12 15:35, Последний раз изменено 28.04.12 17:33 (boobler)
Cure It вообще ничего не обнаружил... Авира - тоже. Ща прогоняю Kaspersky Removal Tool. Но чувствую, что тоже ничего не найдет. Ведь до этого диском уже вычистил.
А как на счет программ после SpyWare? Super Anti Spyware например? Он уже около 600 угроз нашел, якобы. Не знаю, можно ли доверять этим прогам...
#14 
project33 коренной житель28.04.12 18:07
project33
NEW 28.04.12 18:07 
в ответ boobler 28.04.12 17:29, Последний раз изменено 28.04.12 18:12 (project33)
http://support.kaspersky.ru/faq?qid=208638517 глянь тут
Продвижение сайтов, реклама: https://www.pro33.net
#15 
Corvus_Black старожил28.04.12 18:29
NEW 28.04.12 18:29 
в ответ wewe100 28.04.12 16:08
Не, это не то - надо именно прямую ссыилку, т.к рейтинг гугля не гарантия. ;)
#16 
boobler коренной житель28.04.12 20:29
boobler
NEW 28.04.12 20:29 
в ответ project33 28.04.12 18:07
не помог Касперского декриптор. Он от другой модификации вируса... AVZ хочу попробовать прогнать...
#17 
1032 местный житель28.04.12 21:21
1032
NEW 28.04.12 21:21 
в ответ boobler 28.04.12 20:29
Попробуй этим: http://www.malwarebytes.org/lp/de?gclid=CMqgpMyh2K8CFcjwzAodoQt-aQ
Мне от бундестрояна помогло.
Я с вами не ругаюсь и не спорю. Я просто подробно объясняю, почему я прав.
#18 
boobler коренной житель28.04.12 23:19
boobler
NEW 28.04.12 23:19 
в ответ 1032 28.04.12 21:21
Спасибо. Этот установлен на ноуте уже, но почему-то возникает ошибка при запуске проверки. А файлы дешифрует?
#19 
serger местный житель28.04.12 23:33
NEW 28.04.12 23:33 
в ответ boobler 28.04.12 23:19
А причём тут Windows Update?
Нет "десятки" - нет проблем. ))
#20 
1 2 все