Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Эпидемия вируса Trojan.Winlock


  • Авторизуйтесь для ответа в теме
112 ответов в теме

#41
VolCh

VolCh

    Clone Grade Mu

  • Tech II Pilots
  • PipPipPipPipPipPipPip
  • 7507 сообщений
111
  • EVE Ingame:HunterVolCh SPb
  • Corp:C0NTR
  • Client:Рус

Как много умных советов :) Заходим в програм файлз, смотрим файл типа plugin.exe (маскируется под плаин неро) и удаляем его к херам. После перезагрузки запускаем регедит, ищем то же самое название в автозапуске, удаляем.

И как в него зайти, если даже безопасный режим не грузится? :)

Вообще тут уже писали, что много различных версий, прописывающихся далеко не только в автозагрузку.
  • 0

Собираем команду единомышленников
Изображение
Приглашаем новичков и опытных пилотов, ПвП и агентран 4-5 лвл


#42
СтарыйПепелац

СтарыйПепелац

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 12436 сообщений
2911
  • Client:Eng

Как много умных советов :) Заходим в програм файлз, смотрим файл типа plugin.exe (маскируется под плаин неро) и удаляем его к херам. После перезагрузки запускаем регедит, ищем то же самое название в автозапуске, удаляем.

Kawa, в довесок ко всем своим специализациям во всех областях человеческой деятельности, еще и сисадмин. (:
  • 0

#43
Kawa

Kawa

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1707 сообщений
25
  • EVE Ingame:Kawaboonga
  • Corp:BDNI
  • Channel:T2Y
  • Client:Eng

И как в него зайти, если даже безопасный режим не грузится? :)

Вообще тут уже писали, что много различных версий, прописывающихся далеко не только в автозагрузку.


У меня супруга трижды притаскивала подобную хрень. Трижды было убито вышеописанным способом. Проблемой было лишь вычислить местонахождение зловредного экзешника. А грузить надо с загрузочного диска, вестимо :)

Kawa, в довесок ко всем своим специализациям во всех областях человеческой деятельности, еще и сисадмин. (:


А еще я крестиком вышивать умею(с) :) Не надо быть сисадмином, чтобы вычислить такую примитивную наколку.
  • 0
Navy Issue Megatroll
----------------------------
При встрече с настоящим дураком человека охватывает какое-то мистическое отчаяние. Потому что дурак — это зародыш конца мира. (с) Тэффи

#44
Sting

Sting

    Всех убил.

  • Tech III Pilots
  • PipPipPipPipPip
  • 3743 сообщений
1220
  • EVE Ingame:Walter Sting
  • Corp:RTSQ
  • Ally:AAA Offline Team
  • Channel:RTSQ
  • Client:Eng

А вы пробовали? Или просто тупо слали СМСки? Большинство сотрудников суппорта Опсоса знают какие номера используются для мошенничества, поэтому без проблем сообщают их реквизиты. Опсосу нет никакой выгоды в судебной тяжбе, которую он с вероятностью 90% проиграет (10% когда судятся с лохами).


"фсе лохи кроме мну"? )))

Как вам сказать ) нет я не слал смс-ки, скажем так, я с другой стороны баррикад )

Сообщение отредактировал Sting: 27 January 2010 - 14:23

  • 0

#45
СтарыйПепелац

СтарыйПепелац

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 12436 сообщений
2911
  • Client:Eng

А еще я крестиком вышивать умею(с) :) Не надо быть сисадмином, чтобы вычислить такую примитивную наколку.

Не надо быть экономистом... не надо быть политологом... не надо быть историком... не надо быть сисадмином... надо просто писать на форуме. (:




Как вам сказать ) нет я не слал смс-ки, скажем так, я с другой стороны баррикад )

Опаньки... вот кто рубит профит с этого развода. (:

Сообщение отредактировал СтарыйПепелац: 27 January 2010 - 14:32

  • 0

#46
Oloth Teken'duis

Oloth Teken'duis

    PvF 80 lvl

  • Tech III Pilots
  • PipPipPipPipPip
  • 3612 сообщений
33
  • EVE Ingame:Sofia Meites
  • Corp:xX-St.Anger-Xx
  • Channel:ZLO
  • Client:Eng
всё зло от того, что вы работает в системе от прав привилегированного пользователя или администратора.
я всегда работаю под учетнкой группы users и не имею ни каких пободных проблем
доступ к ветке HKLM\System\CurrentControlset\Servies где описываются драва туда закрыт
  • 0

ИзображениеxX-St.Anger-Xx [-3LO-], Набор пилотов

Изображение
Форумный воин 80 lvl'а


#47
antonn*Нейтрал

antonn*Нейтрал
  • Guests

Учи терминологию. И классификацию заразы.

хаха, решил меня поучить =))
  • 0

#48
Sting

Sting

    Всех убил.

  • Tech III Pilots
  • PipPipPipPipPip
  • 3743 сообщений
1220
  • EVE Ingame:Walter Sting
  • Corp:RTSQ
  • Ally:AAA Offline Team
  • Channel:RTSQ
  • Client:Eng

Опаньки... вот кто рубит профит с этого развода. (:



если бы... )
купил бы тогда ссп ))
  • 0

#49
VolCh

VolCh

    Clone Grade Mu

  • Tech II Pilots
  • PipPipPipPipPipPipPip
  • 7507 сообщений
111
  • EVE Ingame:HunterVolCh SPb
  • Corp:C0NTR
  • Client:Рус

У меня супруга трижды притаскивала подобную хрень. Трижды было убито вышеописанным способом. Проблемой было лишь вычислить местонахождение зловредного экзешника. А грузить надо с загрузочного диска, вестимо :)

Наверное из одного места притаскивала, потому и способ один :) А загрузочный диск не всегда под рукой, но не слышал чтоб хоть один из этих вариантов не давал загрузиться в сейф моде с консолью (с екплорером не дают некоторые)

всё зло от того, что вы работает в системе от прав привилегированного пользователя или администратора.
я всегда работаю под учетнкой группы users и не имею ни каких пободных проблем
доступ к ветке HKLM\System\CurrentControlset\Servies где описываются драва туда закрыт


В теории абсолютно согласен, на практике проще раз в год почистить машину пользователя, считающего себя продвинутым (то есть умеет устанавливать программки) от заразы и мусора, чем каждый раз объяснять по телефону что ему нужно сделать, чтоб запустить какой-нить setup без ошибок.
  • 0

Собираем команду единомышленников
Изображение
Приглашаем новичков и опытных пилотов, ПвП и агентран 4-5 лвл


#50
DarkPhoenix

DarkPhoenix

    Hatred

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 29191 сообщений
4453

всё зло от того, что вы работает в системе от прав привилегированного пользователя или администратора.
я всегда работаю под учетнкой группы users и не имею ни каких пободных проблем
доступ к ветке HKLM\System\CurrentControlset\Servies где описываются драва туда закрыт

+1

В теории абсолютно согласен, на практике проще раз в год почистить машину пользователя, считающего себя продвинутым (то есть умеет устанавливать программки) от заразы и мусора, чем каждый раз объяснять по телефону что ему нужно сделать, чтоб запустить какой-нить setup без ошибок.

Что сложного в том, чтобы под нормал-админ акком жать "йес" для предоставления знакомым программам уровня элевейтед админа?
  • 0

There is a place where the black stars hang
and the strangest eons call that amorphous mass
unknown, immense, ambivalent to all


#51
Kawa

Kawa

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1707 сообщений
25
  • EVE Ingame:Kawaboonga
  • Corp:BDNI
  • Channel:T2Y
  • Client:Eng

Не надо быть экономистом... не надо быть политологом... не надо быть историком... не надо быть сисадмином... надо просто писать на форуме. (:


Разумеется. Главное сначала найти работающее решение, ога :)
  • 0
Navy Issue Megatroll
----------------------------
При встрече с настоящим дураком человека охватывает какое-то мистическое отчаяние. Потому что дурак — это зародыш конца мира. (с) Тэффи

#52
ULTRANIUM

ULTRANIUM

    Капитан Вундервафли

  • Tech III Pilots
  • PipPipPipPipPip
  • 2576 сообщений
82
  • EVE Ingame:Volucer S
  • Corp:-NFC-
  • Ally:-CHVS-
  • Client:Eng
У меня мама такую фигню на свой ноут схватила.
Я был искренне поражен, когда она сама от вируса избавилась :)
Спросил, как- говорит, что че-то потыкала и оно исчезло :)
  • 0
Изображение

#53
VolCh

VolCh

    Clone Grade Mu

  • Tech II Pilots
  • PipPipPipPipPipPipPip
  • 7507 сообщений
111
  • EVE Ingame:HunterVolCh SPb
  • Corp:C0NTR
  • Client:Рус

Что сложного в том, чтобы под нормал-админ акком жать "йес" для предоставления знакомым программам уровня элевейтед админа?

Я что-то пропустил в XP? :)
  • 0

Собираем команду единомышленников
Изображение
Приглашаем новичков и опытных пилотов, ПвП и агентран 4-5 лвл


#54
DarkPhoenix

DarkPhoenix

    Hatred

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 29191 сообщений
4453

Я что-то пропустил в XP? :)

Я говорю про UAC, который ясен перец только в висте и выше.
  • 0

There is a place where the black stars hang
and the strangest eons call that amorphous mass
unknown, immense, ambivalent to all


#55
Oloth Teken'duis

Oloth Teken'duis

    PvF 80 lvl

  • Tech III Pilots
  • PipPipPipPipPip
  • 3612 сообщений
33
  • EVE Ingame:Sofia Meites
  • Corp:xX-St.Anger-Xx
  • Channel:ZLO
  • Client:Eng

У меня мама такую фигню на свой ноут схватила.
Я был искренне поражен, когда она сама от вируса избавилась smile.gif
Спросил, как- говорит, что че-то потыкала и оно исчезло biggrin.gif

СМСнулась может? :)

вообще у меня на компьютере нет антивируса, он создает ощущение защищенности, которое ложно.
на много лучше исп. систему как я сказал выше. она на много! безопаснее. и еще при запуске кейгенов и прочей пиратской херни вырубайте инет. ломайте игру, перегружайте комп. чтобы ваши пасы из кешей не выслали куда не следует ) в целом комп. защищать не сложно, просто вы сами этого не хотите делать и верите в касперских, которые в целом и не обещают 100% защиты.
  • 1

ИзображениеxX-St.Anger-Xx [-3LO-], Набор пилотов

Изображение
Форумный воин 80 lvl'а


#56
Kawa

Kawa

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1707 сообщений
25
  • EVE Ingame:Kawaboonga
  • Corp:BDNI
  • Channel:T2Y
  • Client:Eng

Наверное из одного места притаскивала, потому и способ один :) А загрузочный диск не всегда под рукой, но не слышал чтоб хоть один из этих вариантов не давал загрузиться в сейф моде с консолью (с екплорером не дают некоторые)


Ну судя по контенту - с разных :) Поскольку в одном случае было что-то типа изображенного, во втором - бодрые порнофотки, в третьем - какая-то танцующая хрень. В двух случаях екзешник прикидывался плагином от неро (которого на машине отродясь не было :) ), во втором случае имел какой-то случайный набор букв вместо имени. Сейфмод в первом случае грузился, но там никаких следов заразы не было. Потому логгировал, грузился с системника, смотрел логи, и чистил.
  • 0
Navy Issue Megatroll
----------------------------
При встрече с настоящим дураком человека охватывает какое-то мистическое отчаяние. Потому что дурак — это зародыш конца мира. (с) Тэффи

#57
DarkPhoenix

DarkPhoenix

    Hatred

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 29191 сообщений
4453

СМСнулась может? :)

вообще у меня на компьютере нет антивируса, он создает ощущение защищенности, которое ложно.
на много лучше исп. систему как я сказал выше. она на много! безопаснее. и еще при запуске кейгенов и прочей пиратской херни вырубайте инет. ломайте игру, перегружайте комп. чтобы ваши пасы из кешей не выслали куда не следует ) в целом комп. защищать не сложно, просто вы сами этого не хотите делать и верите в касперских, которые в целом и не обещают 100% защиты.

Всякие кейгены лучше заливать на virustotal.com и смотреть что-как, если че- з апускать под отдельным (ненужным) юзером с юзерскими же правами.

Система сбережет саму ОС, но твои данные будут все также незащищены.
  • 0

There is a place where the black stars hang
and the strangest eons call that amorphous mass
unknown, immense, ambivalent to all


#58
VolCh

VolCh

    Clone Grade Mu

  • Tech II Pilots
  • PipPipPipPipPipPipPip
  • 7507 сообщений
111
  • EVE Ingame:HunterVolCh SPb
  • Corp:C0NTR
  • Client:Рус

Я говорю про UAC, который ясен перец только в висте и выше.

Когда у меня спрашивают совета какую ось поставить - я советую бубунту (если не для ребенка), а так у большинства знакомых моих есть лицензионная XP (OEM), в которой на практике юзеру слабо понимающему что такое права доступа к файлам/реестру работать не под админом очень не комфортно
  • 0

Собираем команду единомышленников
Изображение
Приглашаем новичков и опытных пилотов, ПвП и агентран 4-5 лвл


#59
СтарыйПепелац

СтарыйПепелац

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 12436 сообщений
2911
  • Client:Eng

вообще у меня на компьютере нет антивируса, он создает ощущение защищенности, которое ложно.

ППКС. (:
  • 0

#60
poid

poid

    Clone Grade Epsilon

  • Tech II Pilots
  • PipPipPip
  • 273 сообщений
4
  • EVE Ingame:poid
  • Corp:XB
  • Ally:SE
бекапы спасут мир
  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users