Автор | Автор | ||
---|---|---|---|
Tyt24vcytki 8 лютого 2010 р., 15:54:49 Тема: Троян "winlock" | Получилась целая антивирусная подборка по теме ОКНА С ПРЕДЛОЖЕНИЕМ ВЫСЫЛКИ СМС ДЛЯ РАЗБЛОКИРОВКИ, т.к подобные вирусы в последнее время очень распространились в сети.
Информация в появившемся окне, которое требует отправки СМС, может быть указана разная. Да и в дальнейшем у многих подобная проблема иногда появляется, поэтому вариантов даю несколько, выберите сами что поможет именно вашему компьютеру. Самое простое! Пуск >> Все Программы >> Стандартные >> Служебные >> Востановление системы. Нужно вернуться на дату когда это окно c СМС не появлялось и запускаем восстановление контрольной точки. Ещё надо помнить что антивирусы такие вещи в основном не определяют (DrWeb и AVZ Касперского), потому что с точки зрения операционной системы это обычная программа и никаких деструктивных функций она не несет. Общий алгоритм, который надо использовать в этих случаях: 1. Загрузиться в безопасном режиме или если не получилось, то с LiveCD, либо в идеале подключить винчестер к другому компьютеру. 2. Найти EXE-шники, которые были записаны на винчестер (обычно на диске С) за последние дни. Как правило они небольшого размера (меньше 100 Kb). Имена они имеют разные и невозможно всё перечислить и дать их описание. 3. Удалить их или, если не полностью уверены во вредоносности, перенести в какую-нибудь папку. 4. Перезагрузиться и работать. При помощи программы ProcessXP (полный просмотр всех процессов, а также их "убиение" найти адрес окна с уведомлением об отправке СМС. После открыть скрытые файлы и удалить все что связано с этим файлом. Какие процессы и для чего: http://depositfiles.com/ru/files/6wzfs30tt - _Proces_XP_.rar Размер файла: 1.01 MB. Для тех кто с компьютером на ТЫ, потому как идём в реестр, а это чревато повреждением ОС при неправильных действиях, остальным можно пропустить и читать рекомендации ниже: 1. Заходим в безопасном режиме. 2. Удаляем незнакомые ярлыки из автозагрузки. 3. Удаляем незнакомые ключи из реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 4. Всё работает нормально. Парочку для примера приведу, чтобы видели где гадость: - запускаем через командную строку regedit - находим следующий пункт: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon - в нем находим «Userinit» - в нем будет указано что-то типа C:\WINDOWSsystem32userinit.exe, COCUME~1Admin|LOCALS~1Temp»название файла вируса». - заходим в проводник и идем по адресу указанному после запятой (надо сделать видимыми скрытые папки). - удаляем файлы вируса в папке. Из этого следует, чистим все папки TEMP и кеш на компьютере. 1. Удаляем значение в реестре: HKLMSoftwareMicrosoftWindowsNTCurren tVersionWindowsApp_IDs со значением где указан путь к файлу nlLnE.dll (обычно он находится в C:WindowsSystem32, ну у кого как) 2. Удаляем или переименовываем файл nlLnE.dll по указанному пути (переименовать может получиться). В результате последствий вирусов возможно отключение диспетчера задач и редактор реестра. Заблокировано даже CTRL-ALT-DEL. 1. Перезагружаем компьютер в безопасном режиме, для этого при начале загрузки системы жмём F8. Из появившегося меню выбираем «Безопасный режим». В безопасном режиме в появившемся окне жмем ДА на предупреждение о том, что система загрузилась в безопасном режиме. 2. ПУСК – ВЫПОЛНИТЬ, в появившемся окне пишем msconfig. 3. OK. 4. В Настройка системы переходим на вкладку АВТОЗАГРУЗКА и ищем в списке программ, запускающиеся автоматически. Isasss, путь C:WINDOWSIsasss.EXE и убираем галку напротив нее. 5. Все, теперь отключён автозапуск вредоносной программы и можно перезагружаться в нормальном режиме. ------------------------------------------------------------------------------------------------------------------------ Не помогло ничего, указанное выше: Ctrl + Alt + Del, Alt + Tab и прочие сочетания, которые должны свернуть/закрыть/переключить на другую программу естественно блокируются. Перезагрузка даже в безопасном режиме заканчивается этим же окошком о SMS. 1. Надо запустить операционку с диска или флешки (или подключить винчестер к другой машине) и выполнить это: Заходим Cocuments and SettingsAll UsersApplication Data. Убиваем там два файла: blocker.exe и blocker.bin (может быть don1.tmp и don1.bin или что-то с *.tmp) Перегружаемся в нормальную систему. Обязательно просканировать антивирем для профилактики. ------------------------------------------------------------------------------------------------------------------------ На сайте Dr.Web, имеется генератор кодов для подобной разновидность вирусов Trojan.Winlock, которые блокируют систему различными способами и для разблокировкаи предлагает отправить SMS на заданный номер. У кого не получилось с первого раза подобрать код, пересматривайте дальше все предлагаемые из списка варианты. http://news.drweb.com/show/?i=304&c=9&p=0 Сразу скажу, проверка небыстрая, надо набраться терпения. Антивирусная лечащая утилита ‘AVZ‘ http://z-oleg.com/avz4.zip ~3.5Мб (Rus)(обновить базы) Антивирусная лечащая утилита ‘AVPTool‘ http://avptool.virusinfo.info ~25Мб (Rus) Антивирусная лечащая утилита ‘Dr. Web CureIt‘ ftp://ftp.drweb.com ~12Мб (Rus) http://www.freedrweb.com/cureit А самые классные и красивые способы вот ниже: В связи с тем что вирус блокирует всё, чем от него можно избавиться, от диспетчера задач и восстановления системы до поиска решения проблемы в интернет, блокирует запуск любых программ, что с безопасного режима, что с LiveCD. Поэтому вместе "бомбим" звонками службу поддержки оператора, которому принадлежит номер на который просят отправить СМС и который предоставил указанные короткие номера. Объясняем проблему, что мол вирус на моём компе просит отправить такой то СМС на ваш номер. Для любителей поболтать можно немного понаезжать и придавить на законы и права человека (никуда они не денутся, пусть оторвут задницу и в прямом и в переносном смысле). Они должны дать требуемый код активации. Вводим его и перезагружаемся, после прогоняем комп любимым антивирусом на предмет остатков этой и других гадостей. Ещё можно попробовать поисковиками найти через указанный номер, сайт и получить адрес владельца и по всем их службам по почте отправить письма с просьбой прислать код разблокировки, иначе завтра будет написана заява в милицию т.к. моя Windows лицензионная. Также результат будет однозначно положительным и код будет получен, после введения которого и следов никаких не останется. | ||
Tyt24vcytki 8 лютого 2010 р., 03:24:45 Тема: Владимир Шинкаренко Я плачу, я рыдаю, дорогая..... | В стандартном приёмнике VEF-202, да и не только в нём одном, умышленно во всех радиоприёмниках времён СССР верхняя граница коротких волн была ограничена диапазоном "25 Метров" - частоты от 11,5 до 12,5 мегагерц.
А для чистого приёма вражеских западных радиостанций лучше всего подходят диапазоны более высокочастотные 11, 13, 16 и 19 метров (скачок от глушилок СССР уходит за рубеж). Вот поэтому и нужен был перестроенный аппарат, да и то это не срабатывало в больших города, потому что там глушение было под боком и приём был абсолютно невозможен. Ну а для приёма радиохулиганов надо было обязательно "тянуть" диапазон средних волн выше по частоте, позднее и сейчас даже вплоть до канала железнодорожников - 2130 килогерц. | ||
Tyt24vcytki 8 лютого 2010 р., 02:41:29 Тема: Владимир Шинкаренко Я плачу, я рыдаю, дорогая..... |
Оце точно, що було то було, не дай Боже з Ізраїлем на зв‘язок вийти, категорично заборонено.Равнозначно измене Родине! | ||
Tyt24vcytki 8 лютого 2010 р., 02:04:12 Тема: Владимир Шинкаренко Я плачу, я рыдаю, дорогая..... |
Совершенно верно и это тоже правда, мало того, ещё глушились радиостанции "Голос Америки", "ВВС", "Радио Свобода" - вплоть до1988года, которые передавали прогрессивную западную музыку да и того же легендарного Владимира Высоцкого, под влиянием творчества которого писал песни и наш Прилукский Владимир Шинкаренко. Также была романтика, перестроить "VEF-202" и слышать то, что не могли другие в больших городах(хотя за это действительно светила посадка в тюрьму). Не сомневаюсь даже уверен, был и обман со стороны коммунистической власти, но даже как-то никто не задумывался о своём личном обмане и ограничении в чем-либо. Да и как можно было считать себя обманутым если настоящая колбаса была по 1руб 80коп а 93й (красный) бензин был по 7 копеек литр, залейся и его на "Яву" вовсе не покупал, да и не только я. Всем всего хватало и ещё поговаривали, вроде вдобавок чёрным братам СССР помогал, но этого толком мы не знаем. | ||
Tyt24vcytki 7 лютого 2010 р., 20:19:16 Тема: Владимир Шинкаренко Я плачу, я рыдаю, дорогая..... |
Да Sega, Вас я прекрасно понимаю, но.... О вкусах не спорят. А ещё, к сожалению вам увы, не дано понять романтику дворовой песни и вообще романтику того времени (радиостанции "Маяк" и "Юность", - передачи для строителей Байкало-Амурской магистрали и для Советских специалистов работающих в странах Азии и Африки а также подобную МУЗЫКУ для любимой девушки на Cредних Волнах на 6ПЗС). А время и правда было хорошее и люди были добрее и дружнее и мне вас просто жаль что не застали его. Не было мобилок и интернет, не было чужих долларов и видиков, зато было всё стабильно и ясно. Была бесплатная учёба и соответственно любимая работа, в Советскую Армию шли, потому как если не служил - значит инвалид. Нет, и сейчас конечно есть хорошие моменты, но это действительно только моменты, а в целом мир стал очень жестким и эгоистичным. Понятно, что ранее жили все примерно одинаково, не было что делить и за что бороться. А значит меньше повода для конкуренции и более добрые отношения в обществе. Человек одновременно быть добрым и жестоким не может, сейчас действует закон выживания и ничего тут не поделаешь. Даже собака бывает кусачей от жизни собачьей, а человек тем более. | ||
Tyt24vcytki 3 лютого 2010 р., 07:21:40 Тема: Художня література |
Что-бы где то скачать книгу, её прежде надо кому-то отсканировать, обработать и выложить. Пока этого никто не сделал и соответственно её нет в электронном виде. | ||
Tyt24vcytki 2 лютого 2010 р., 14:57:53 Тема: За якого кандидата ви готові проголосувати в другому турі | OLEX, да я вже зрозумів.
Ці двоє самі самі кращі з кращих. Бо інші зовсім, зовсім не підходять, ще більш позоритимуть країну. Ну так воно насправді й є: Тимошенко Ю. В. 51.58% Янукович В. Ф. 12.83% | ||
Tyt24vcytki 2 лютого 2010 р., 13:57:20 Тема: За якого кандидата ви готові проголосувати в другому турі |
Знову теж саме! Как получилось с результатами выбора относительно действующего президента в первом туре, все увидели, и он сам, как не надо работать. В истории, в мире такого ещё не было, что-бы работающий президент набрал так мало голосов. Набранные голоса явно показали, что не такая политика нужна нашему народу. А она будет продолжаться. Ну почему вы такие зашоренные? Почему идёте на поводу и действительно не выбираете согласно своего требования, а не того которое вам снова предлагают? CHE, если они оба не могут возглавлять страну (это же утверждаете не только Вы и я), то почему же должны выбирать кого-то именно из них? | ||
Tyt24vcytki 30 січня 2010 р., 11:50:22 Тема: I-Box не проводит платежи. | В 7 магазин как-то зашёл, надо было телефон пополнить, после номера ящик задумался почему-то крепко и ни в какую вперёд. Наверное со связью проблемы, ждал ждал, плюнул вышел и пополнил счёт буквально в одно мгновение с другого, того что на стенке висит. | ||
Tyt24vcytki 29 січня 2010 р., 18:15:06 Тема: За якого кандидата ви готові проголосувати в другому турі |
Хто оце такє придумав, чому повинні саме за нього буть оті голоси, тих хто не голосував зовсім? Розтолкуйте толком, кому з них краще продати свій голос. Потім сам на себе хоч не буду ображатися. Бо послухаю, подивлюсь про Януковича - наче дядько гарно все обіцяє (а сам заграбастав Межигір‘я та й дійсно тюрьма за його плечима), з ним наче все ясно і однозначно, як він сам полюбляє казати. Повернувся, там "бідна" Юля цілий вечір розпинається - "Украина прежде всего". Тільки питання, для кого Україна? Для себе і свого оточення, олігархів. Ото порекомендуйте краще з свого боку, потім буде хоч на кого звернути. | ||