Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 46.

Активация Windows

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Mikael Посмотреть сообщение
    Винду переустанавливать не хочу.... с чего мне начать? подскажите пожалуйста для двоечника!
    Для обычного пользователя, если нет возможности воспользоваться услугами специалиста, наверно только это можно порекомендовать:
    http://www.freedrweb.com/livecd
    Но если этого зловреда в базе DrWeb'a еще нет, то не поможет.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304

    Exclamation

    Цитата Сообщение от Bratez Посмотреть сообщение
    Для обычного пользователя, если нет возможности воспользоваться услугами специалиста, наверно только это можно порекомендовать:
    http://www.freedrweb.com/livecd
    Но если этого зловреда в базе DrWeb'a еще нет, то не поможет.
    В любом случае поможет это! http://helpme.virusinfo.info/
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Jolly Rojer Посмотреть сообщение
    В любом случае поможет это! http://helpme.virusinfo.info/
    Разумеется, но если я правильно понял, там вообще нет возможности что-либо запустить, ни в нормальном, ни в безопасном режиме.
    I am not young enough to know everything...

  5. #24
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    1
    Вес репутации
    55
    Я так думаю, что эта табличка на черном фоне? У меня друган делал наподобие для соседа по комнате, чтобы тот не лазил в комп. Просто щелкни мышкой в правом верхнем углу, где закрываются окна программ!!!!!

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Для справки:
    Если окно стилизовано под bsod, то оно вызывается программой, которая прописывает себя в реестр как ekzabc и часто именуется svhgost.exe
    Если окно просит отправить SMS 3649 и такое голубенькое, это предлагается установить на порносайте как информер. Прописывается в Userinit, blocker.exe либо *.tmp какой-то

  7. #26
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.07.2008
    Адрес
    Russia, Moscow
    Сообщений
    63
    Вес репутации
    68
    Есть предложение, написать, как подобные "активаторы" стартуют, чтобы можно их было прибить при помощи Live-CD. Например, если эта дрянь прописывается через Shell (AutoRun), то можно сделать так:
    1) Копируем полиморфный AVZ на жёсткий диск заражённого компа из-под Live-CD
    2) редактируем реестр, вместо вируса в SHELL прописываем запуск переименованного AVZ в режиме AVZ GUARD.

    Сам эту последовательность не пробовал, привожу в качестве идеи.

    3) Может имеет смысл в AVZ сделать проверку автозапуска не у запущенной системы, а у неактивной. Это полезно при запуске с Live-CD, чтобы проверять не сидюк, а систему на жёстком диске заражённого компьютера. Ну или хотя бы дать список ключей в реестре, где можно прописать автозапуск (в т.ч. и в Safe Mode).
    P.S. В AVZ нет возможности все ключи посмотреть, возникает ошибка Out of Range если ключ длинный.
    Последний раз редактировалось nisome; 12.04.2009 в 18:23.

  8. #27
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134

    avz

    Цитата Сообщение от nisome Посмотреть сообщение
    2) редактируем реестр, вместо вируса в SHELL прописываем запуск переименованного AVZ в режиме AVZ GUARD.
    А почему бы сразу "explorer.exe" не прописать?

  9. #28
    Junior Member Репутация
    Регистрация
    02.05.2007
    Сообщений
    10
    Вес репутации
    62
    Цитата Сообщение от Bratez Посмотреть сообщение
    Разумеется, но если я правильно понял, там вообще нет возможности что-либо запустить, ни в нормальном, ни в безопасном режиме.
    Вроде надо в safe mode с командной строкой.
    Поищи на этом форуме

    Еще инфа
    ------------------------
    При заражении машины, файлы blocker.exe и blocker.bin, копируется в директорию C:\Documents and Settings\All Users\Application Data, а также меняет в
    разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon с параметра "Userinit"
    "C:\\WINDOWS\\system32\\userinit.exe"
    на
    C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ ALLUSE~1\\APPLIC~1\\blocker.exe"

    зы. а вообще полезно иметь на компе две установленных винды.
    Последний раз редактировалось diakin; 14.04.2009 в 11:45.
    WBR, Andrew

  10. #29
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Цитата Сообщение от diakin Посмотреть сообщение
    При заражении машины, файлы blocker.exe и blocker.bin, копируется в директорию C:\Documents and Settings\All Users\Application Data, а также меняет в
    разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon с параметра "Userinit"
    "C:\\WINDOWS\\system32\\userinit.exe"
    на
    C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ ALLUSE~1\\APPLIC~1\\blocker.exe"

    зы. а вообще полезно иметь на компе две установленных винды.
    Safe Mode не поможет, а файл может быть *.tmp и *.bin рядом. Прописывается туда.

  11. #30
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.07.2008
    Адрес
    Russia, Moscow
    Сообщений
    63
    Вес репутации
    68
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    А почему бы сразу "explorer.exe" не прописать?
    Вирь назад откатит. Часто вирусы одним запущенным модулем не ограничиваются, а в моём варианте сможем 1) не дать запуститься остальным модулям (тем, что после shell запускаются) и 2)остальное прибить, да и из AVZ можно в конце лечения explorer прописать.

    Добавлено через 1 минуту

    Кстати, может кто знает, а что будет, если AVZ в Userinit временно прописать? И в добавок с AVZ GUARD...
    Последний раз редактировалось nisome; 14.04.2009 в 16:10. Причина: Добавлено

  12. #31
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    1
    Вес репутации
    55

    От чуть не пострадавшей

    Здравствуйте всем!
    Поймала "Активацию WINDOWS" 10 апреля. Первое - паника. И желание скорее получить код разблокировки. Слава Богу, вспомнила, что есть у кого спросить - что бы это значило. Поэтому мой совет: два-три часа ничего не решают (как правило), а умные люди среди знакомых есть у каждого. Пролечили со здорового ноутбука. А успокоиться помог этот чудесный сайт
    СПАСИБО!
    И успела отговорить человека от SMS. Кстати, можно представить, скольких некому было отговорить!

  13. #32
    Junior Member Репутация
    Регистрация
    19.04.2009
    Сообщений
    13
    Вес репутации
    55
    У одногруппника была такая проблема с блокировкой. Говорит на музыкальном сайте схватил :-) . У человека антивируса нет никакого. ПК и без этого работал у него крайне не стабильно.
    Ctrl - Alt - Del - не помогали даже в безопасном режиме.
    SMS - конечно, отправлять он не стал.

    Проблема решилась неожиданно и самостоятельно.
    На утро, при очередной перезагрузке сообщение пропало.... И больше не появлялось...

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Читайте тут
    Клуб любителей Symantec - http://symantecclub.ru/

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    название хорошее )))
    Kaspersky 4.0.2.24 2007.09.15 Trojan.Win32.Sovest.q

  16. #35
    Junior Member Репутация
    Регистрация
    26.05.2009
    Сообщений
    4
    Вес репутации
    55
    люди, с такой ситуацией столкнулась моя знакомая, ну я покопавшись в сети понял несколько вещей:
    1) есть несколько разновидностей этой гадости
    2)действуют они так же немного по разному, но схоже!
    во первых это обязательная блокировка винды и сообщение об оплате каким-либо способом!
    во вторых у некоторых в безопасном режиме вирус даёт запустить диспетчер задачь, а у какого-то вируса такой шалости нет!
    лично я девушке посоветовал провериться такой прогой как ad-aware(простая и понятная прога для полных чайников, когда нет времени досканально им обьяснять что лучше google и рук к нужному месту пришитых нет), после чего у моей знакомой появилась возможность увидеть диспетчер задачь...
    ну адальше осталось решить эту проблему уже приложив усилия самостоятельно чем и займусь сегодня...
    3) некоторые версии этой гадости испаряються как то сами спустя определённое время(зависит от таймера встроенногов этот вирус), что самое непонятное разные антивири не всегда этот вирус определяют, как во время его действия(блока системы), так и после, и что он(вирус) за собой оставляет, пока я не увидел ни одного отзыва по этому поводу! все обычно радуються тому что сообщение пропало само по себе и не задумываються над простыми вопросами "от куда взялось?", "где залегло?", и "что оставило после себя?"!!!
    кто найдёт какую либо инфу отпишитесь, а то очень интересно что же это такое с ним происходит после того как он востанавливает доступ сам по себе!
    не верю я в вирусы которые уходят сами по себе! :[

    Добавлено через 11 минут

    кстати вот наглядный пример ещё одного окошка с просьбой активации через смс!



    что в обычном что в безопасном режиме выскакивает это самое окно и мешает работать, в безопаном режиме хоть более менее получаеться а в обычном житья нет совсем!(всё со слов знакомой)
    Последний раз редактировалось MSD; 26.05.2009 в 04:29. Причина: Добавлено

  17. #36
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.07.2008
    Адрес
    Russia, Moscow
    Сообщений
    63
    Вес репутации
    68
    Если таймер в вирусе стоит, то часы крутим на несколько лет вперёд или назад.

  18. #37
    Junior Member Репутация
    Регистрация
    26.05.2009
    Сообщений
    4
    Вес репутации
    55
    какя понял таймер не везде и он просто смотрит на время, тоесть прошло нужное кол-во часов и тогда вирус отрубается!
    тоесть принцип совершенно иной нежели к примеру в "чернобыле"!

  19. #38
    Junior Member Репутация
    Регистрация
    05.06.2009
    Адрес
    Krasnodar, Russia
    Сообщений
    105
    Вес репутации
    55
    А бывает, что антивирь не срабатывает, потому что вируса-то давно нет, а есть только его последствия. В реестре уже нагажено, и сам виновник уже и не нужен.

    P.S. В Чернобыле замечательный принцип, надо сказать. Наглядное пособие для демонстрации нужности антивируса как явления

  20. #39
    Junior Member Репутация
    Регистрация
    11.06.2009
    Сообщений
    2
    Вес репутации
    55
    У меня вчера тоже вылезло такое окошко: Windows заблокирована, отправьте СМС, введите код,как то так.
    Я справился так: Перезапустил Винду в безопасном режиме. С командной строки ввел msconfig - Глянул в автозагрузки - Там хоть и много че для меня незнакомо и непонятно, но 1 приложение сразу вызвало подозрение, т.к. запускалось оно не из папок Windows или Program files, а отсюда: C:\Documents and Settings\Username\Application Data\yofie.exe
    Я отключил его с автозапуска и смог нормально зайти в систему. Далее провел полную проверку системы сначала NOD32, потом бесплатной утилитой Dr.Web и наконец утилитой AVZ, все они показали, что комп у меня абсолютно чист. Поэтому я удалил вручную этот файл
    C:\Documents and Settings\Username\Application Data\yofie.exe
    Вроде все нормально работает. Но хотеловь бы узнать почему Антивирусы никак не реагируют?

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Torvic99
    Регистрация
    15.01.2009
    Адрес
    Ukraine, Dnepropetrovsk
    Сообщений
    720
    Вес репутации
    227
    А вот что бы антивирусы реагировали, надо было не удалять этот файл, а прислать его на анализ.

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. СМС активация windows
    От EnKlaim в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 25.01.2010, 15:24
  2. Активация Windows по СМС
    От fancier в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 03.11.2009, 19:26
  3. Активация Windows за смс
    От rabit111 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.07.2009, 08:20
  4. Активация Windows по СМС
    От Rekilla в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 25.03.2009, 00:48
  5. Активация Windows
    От allchic в разделе Microsoft Windows
    Ответов: 10
    Последнее сообщение: 02.11.2008, 17:32

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00529 seconds with 17 queries