Просмотр полной версии : СМС-вымогатель
38 попугаев
01.12.2009, 01:14
Люди, помогите пожалуйста! Дочка плачет по телефону - поймала трояна, я сейчас не рядом! :091:
номер 3649 текст M2160008
Посмотрел на Dr. Web разные варианты - не подходит ничего! ребенок страдает... и я вместе с ним!!! :0009:
Первый пост (http://forum.littleone.ru/showthread.php?t=1697419) - лечение аналогично.
38 попугаев
01.12.2009, 02:48
Если бы все было так просто, я бы не писал здесь! :009:
Еще при загрузке пишет про джар инсталлер, хостс чистый.
В первую очередь Вам надо обратить внимание на последний пункт - лечение:
На заражённую машину установится далеко не каждый антивирус.
Для лечения потребуется одна из спец.утилит:
AVPTool (http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool)
AVZ (http://z-oleg.com/avz4.zip)
CureIt (http://www.freedrweb.com/download+cureit/)
Вася Куролесов
01.12.2009, 10:34
Dr WEB LiveCD скачиваем, прожигаем, загружаемся, сканируемся. Смотрим hosts. Смотрим Регистр в веточках Run.
Сыр-да-бор
01.12.2009, 14:32
какой регистр смотрим :009:?
какой регистр смотрим :009:?
верхний :))
Вася Куролесов
01.12.2009, 15:10
какой регистр смотрим :009:?
Registry с помощью С:\WINDOWS\system32\regedt32.exe.
ЗЫ Ты прикалываешься, штоле ?:flower:
Сыр-да-бор
01.12.2009, 15:36
ну прикалываюсь, по русски литературно это по другому переводится :)
Вася Куролесов
01.12.2009, 16:10
ну прикалываюсь, по русски литературно это по другому переводится :)
Циник...:015: У меня отродясь русской винды не стояло... И у жены - она препод по английскому. Я ж для исконно русскоязычных Registry так назвал...:)) Русская Винда меня порой в ступор вводит. Не могу найти то, что нужно...:065:
38 попугаев
01.12.2009, 17:04
хостс чистый, утилиты запускать не дает даже в сэйв-моде, прогнал лив-сд - ничего не нашлось! :005:
Вася Куролесов
01.12.2009, 17:13
хостс чистый, утилиты запускать не дает даже в сэйв-моде, прогнал лив-сд - ничего не нашлось! :005:
Live CD свежий ?
С "Последней уданой конфигурации" не удается загрузиться ?
здесь (http://news.drweb.com/show/?i=304&c=5) смотрели? точно ничего не подходит?
ну и в принципе яндекс (http://**********/yandsearch?text=%D0%BD%D0%BE%D0%BC%D0%B5%D1%80+364 9+%D1%82%D0%B5%D0%BA%D1%81%D1%82+&lr=2&stpar2=%2Fh0%2Ftm1944%2Fs1&stpar4=%2Fs1) в помощь
38 попугаев
01.12.2009, 17:22
здесь (http://news.drweb.com/show/?i=304&c=5) смотрели? точно ничего не подходит?
ну и в принципе яндекс (http://**********/yandsearch?text=%D0%BD%D0%BE%D0%BC%D0%B5%D1%80+364 9+%D1%82%D0%B5%D0%BA%D1%81%D1%82+&lr=2&stpar2=%2Fh0%2Ftm1944%2Fs1&stpar4=%2Fs1) в помощь
спасибо, кэп! и за внимательность к первому посту тоже!
38 попугаев
01.12.2009, 17:22
Live CD свежий ?
С "Последней уданой конфигурации" не удается загрузиться ?
пробуйу
38 попугаев
01.12.2009, 17:29
Live CD свежий ?
С "Последней уданой конфигурации" не удается загрузиться ?
Live CD еще горячий! восстановления нет! :092:
У меня два дня назад это был сексшоп от СMedia. Скачал RemoveIT (http://www.techspot.com/files/downloadnow/6kD2dOO3gGs3f/removeit_pro.exe), установил, дал обновиться. Просканировал им комп. Один файл (CMedia.dll в system32) антивирус не удалил, предложил удалить в ручную. Прибил его унлокером в Безопасном режиме. Больше никуда не лазил. Всё работает.
пс Окно вируса (чтобы не мешало) закрывал через диспетчер задач.
Переименуйте утилиту перед запуском.
38 попугаев
01.12.2009, 19:12
я внимательно читал тот пост, на который Вы дали ссылку! весь! :005:
38 попугаев
01.12.2009, 20:33
всем спасибо огромное! по следам ЭТОГО (http://216.246.90.119/showthread.php?t=30664&page=18) снес винду... :005:
vBulletin® v3.8.7, Copyright ©2000-2025, Jelsoft Enterprises Ltd.