Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Борьба с WinLock, вирусом-вымогателем
 
 автор: antf   (22.02.2010 в 21:02)   письмо автору
 
 

Здравствуйте.

* Искал в Google информацию о том, как можно обойти защиту StarForce.
* Зашел на один из сайтов поисковой выдачи. Открылась куча окон с порнухой и досовская консоль. Компьютер завис.
* Перезагружаю компьютер, вместо рабочего стола вижу сообщение о том, что мой компьютер заражен вирусом. Перезагружать Windows бесполезно, поскольку вирус блокировал жесткий диск. Я сразу подумал про MBR. Вот, кстати, скриншот этого окна. Только у меня меню пуск не было.
* Перезагружаю компьютер. Вхожу в безопасный режим. Опять тот же скрин.
* Пытаюсь переустановить windows. Форматирую диск c: У меня там только программы. Все данные находятся на другом диске. Система устанавливается нормально.
* После установки системы вижу, что диск d: недоступен. Вместо иконки диска - папка, а в описании - стоит "Съемный диск". Кликаю на него.
* Перезагружаю систему. Опять вместо рабочего стола вижу экран с информацией о заражении и требованием отправить sms.
* Думаю плакали мои данные, Вирус попортил MBR. отправляю sms. Ответ не приходит.
* Переустонавливаю систему 2-й раз.
* Звоню товарищу, может, он что посоветует. Оказалось, по его словам, этой заразой пол-интернета переболело, а противоядие найти не так трудно.
* Доктор Web создал целый мини-сайт, посвященную вирусу WinLock. Там был найден активационный код и мне сообщили его по телефону. Разблокировали. Теперь эту гадось надо удалть.
* Для этого пригодился бесплатный антивирус Doctor Web CureIt.
* Диск d: с данными по-прежнему недоступен :( Неужели данные потеряны навсегда? Тут все оказалось просто. В корне диска D: нашел с помощью Блокнота файл autorun.inf, который делал содержимое диска недоступным и снова заражал компьютер вирусом. Так было после первой переустановки.

.............................................................................................................................................................................................

* Браузер FireFox последней версии. Антивирус nod32. Не думал заразиться :(
* Полдня потерял :(( И еще потеряю n-ое количество времени на установку программ.
* Интересно была ли возможность выйти на рабочий стол?
* До сего момента вирусы мне портили сайты. Хотя и это была немалая пакость.
* Можно ли узнать стоимость sms, отправляемого на короткий номер для Мегафона?

  Ответить  
 
 автор: Trianon   (22.02.2010 в 22:05)   письмо автору
 
   для: antf   (22.02.2010 в 21:02)
 

* Интересно была ли возможность выйти на рабочий стол?

После очистки от троянских процессов - да. Far'ом , например.

>* Можно ли узнать стоимость sms, отправляемого на короткий номер для Мегафона?

http://szf.megafon.ru/info/rus/services/servnumber

  Ответить  
 
 автор: sim5   (23.02.2010 в 05:04)   письмо автору
 
   для: antf   (22.02.2010 в 21:02)
 

http://support.kaspersky.ru/viruses/deblocker
http://support.kaspersky.ru/viruses/solutions?qid=208637133
http://shperk.ru/sovety/troyanec-zablokiroval-windows-i-trebuet-otpravit-sms-ne-nado-platit-prestupniku.html

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования