Вход

Просмотр полной версии : О Розеоле, Комаровском и компьютерных троянах...


Apollynarya
03.07.2011, 00:02
Похоже и нас в эту жару всё таки подкосила розеола, да и еще по классике жанра проявилась одновременно с зубками!
Надо было удостоверится - они ли это. Стала читать статьи в интернете, и уже всё для себя поняв и определив, решила напоследок выяснить, что Комаровский пишет про это.
Ввела в Яндексе "розеола комаровский"...

Зашла на сайт комаровского - точнее теперь уже не знаю на него или нет (открыла первую ссылку в результатах поиска яндекса), ну и выскочила мне таблица :
"ваш компьютер заблокирован и вы обвиняетесь в посещение сайта несущего педофилию и насилие над детьми - вы должны оплатить штраф в размере 400 р положив их на такойто телефон (дан номер мтс), код с фискального чека вбить в это окно, ни в коем случае не отключать комп от интернета иначе всё удалится с него и вам придет повестка в суд.

Вот такой развод!!!!!!!!!!!!!

Комп больше не включился вообще, а когда перегружали его уже отключив от интернета, всё равно вылезала эта таблица.
Муж отнес своим айтишникам - они нашли там порядка 30 троянов.... видимо этот вирус подкачивал их постоянно - пока мы еще не отключились от интернета, а отключились мы минуты через две после произошедшего.
Сколько же их было бы если бы мы продолжали сидеть в интернете?..

В общем комп пока что не реанимировали. Тк я хочу, чтоб удалось спасти всю инфу, а пока только один путь - всё снести и заново устанавливать.

Я одна такая несчастливая или уже кто-то так попадался с Комаровским????

:087::087::087::0009::0009::0009:

Кристин
03.07.2011, 00:09
У меня все нормуль..... А антивирус у вас какой?

Даша-Петя
03.07.2011, 00:09
только что зашла совершенно спокойно... у моего компьютера хорошая защита. Обратитесь к специалистам.

Apollynarya
03.07.2011, 00:13
Да, в том-то и дело, что нормальный антивирусник стоит... что произошло и почему - так и не понятно.
До этого случая кучу раз бывала на сайте Комаровского конечно же!
Это было позавчера вечером, возможно сайт взломали и прикрепили к нему вирус этот, а сейчас уже давно администрация сайта это обнаружила и обезвредила?
Во всяком случае, именно в тот момент мне видимо не повезло!
:)

люблю жизнь
03.07.2011, 01:46
такие вирусы сейчас на многих сайтах,я тут в контакте словила.муж научился комп реанимировать за часик)))теперь не страшны нам эти вирусы.

***Filadelfia***
03.07.2011, 03:21
подумаешь какая ерунда ..эта дрянь удаляется без специалистов и потери инфы минут за 10....я переодически это делаю сама ...там все легко и просто если комп спокойно включается.А антивирусы ее не ловят она как то по другому работает.

Apollynarya
03.07.2011, 11:27
ну наверное я не просто так пишу...
айтишники-то, работающие в фирме специализированной, наверное и не с такими проблемами сталкивались!
может это за 10 минут и удаляется на коленке дома, но что там подкачалось благодаря этой фигне еще на мой комп? - видимо не мало.

но это не важно.
я написала историю эту не для того чтоб мой компьютер жалели или рассказывали мне какие тупые я, мой муж и мои специалисты...
Просто хотелось показать иронию судьбы, как от розеолы можно до краха мопьютера дойти!
:)

Макошь
03.07.2011, 12:29
Буквально в четверг при переходе по какой-то ссылке с ЛВ (не на сторонний сайт, а просто на другую страницу ЛВ), комп обнаружил трояна. В инет можно было зайти на полминуты, затем блокировался. А ВКонтакте вирус меня разводил на "дай свой телефон, пришлю смс, а ты ответишь, тогда на сайт зайдешь. И все это сделано в целях ограждения от вирусов и спама" :073:
Скачала на сайте Доктора Веба утилиту CureIt - все вылечила на ура! И никого вызывать не пришлось, слава богам! :091:

tenderose
03.07.2011, 14:53
Я тоже словила такую прелесть. Оказалось, что блокировка компа имеет свой срок, и, если переставить часы в биосе на несколько лет вперед, то все отлично загружается и работает.

Майями
03.07.2011, 14:54
Было такое у моих родителей, папа полазил в нете, его обвинили в гомосексуализме, выскочила такая же табличка с 400 рэ))) папа благополучно женат на маме лет 30 уже))) у нас был вариант тока переустановить систему, что мы и сделали, благо инфы особо не жалко было, все дублем на наших компах есть. комп не реагировал вообще никак, через безопасный режим тоже...поставила хороший антивирусник им, теперь вроде все ок. Скорее всего вы зашли не на сайт Комаровского, а клон какой-нибудь и попались((

Майями
03.07.2011, 14:55
Я тоже словила такую прелесть. Оказалось, что блокировка компа имеет свой срок, и, если переставить часы в биосе на несколько лет вперед, то все отлично загружается и работает.

опа, ценная инфа, надо запомнить на всякий:flower:

Alex'mama
03.07.2011, 15:02
подумаешь какая ерунда ..эта дрянь удаляется без специалистов и потери инфы минут за 10....я переодически это делаю сама ...там все легко и просто если комп спокойно включается.А антивирусы ее не ловят она как то по другому работает.
Расскажите, что сделать, а то у меня на нетбуке такая фигня висит(((

мнительный жираф
03.07.2011, 16:01
поправляйтесь!

***Filadelfia***
03.07.2011, 16:04
Расскажите, что сделать, а то у меня на нетбуке такая фигня висит(((
у меня скачана целый список ..не знаю как сюда текст добавить.есть еще какие то варианты можно в инете поискать если работает. где то была как Вконтакте исправить ,только вот найти не могу.

***Filadelfia***
03.07.2011, 16:09
еще вот этой пользуюсь
Важно отметить, что теперь Контакт, ну или vk.com (я уже писал статью о том, почему vkontakte.ru пишет vk.com ) всё же требует первичной активации через смс, но она абсолютно бесплатна и не требует отправки сообщений. Это исключительно валидация в контакте, не более. Вам просто приходит код на телефон и всё. Это происходит один раз и только при регистрации. Всё остальное – развод.

Итак, что делать, если не зайти вконтакт или в одноклассники, и вылезает сообщение о каком-то там спаме, блокировке аккаунта и прочий бред.

Естественно, не нужно вводить своих паролей – то, что вы видите, уже не контакт, а просто клон, подсунутый вместо реального сайта. Соответственно, все введёные данные улетят хз куда.

Находим на своём системном диске (обычно это С:/) файл hosts, находится он тут C:\WINDOWS\system32\drivers\etc
Открываем в блокноте, удаляем там всё, кроме строки «localhost 127.0.0.1″ и всё.
Если файл не удаётся сохранить, на нём жмём правую мышь, свойства, снимаем галку «только для чтения», ок.
Даже если всё заработает, обязательно проверьте систему на вирусы. Есть замечательные бесплатные программы, типа CureIt! от доктора Веба ( скачать CureIt! ) , и AvpTool от Касперского ( скачать AvpTool ) прочитать о программе. Собственно, проги бесплатные, но обычно помогают в таких ситуациях. Я лично качаю CureIt!

Заряжаем проверку, как минимум, системного диска. Собственно, так разблокировать вконтакте и можно. Как, впрочем, и другие сервисы – порой блокируется и Яндекс и Гугл и прочие одноклассники.

win Разблокировка Виндовс (Windows).

Итак, если вирус требует смс. Тут немного сложнее, но тоже не так страшно. При включении компа, буквально через секудну-две, вылезает окно во весь экран, на котором, опять же, написано что-то про то, что лицензия windows истекла, отправьте смс для активации, впишите код, и прочее.

Делаем вот что. (Если уж Вы читаете эту статью, значит, дорвались до интернетов).

Заходим на сайт доктора Веба там разработано нечто вроде генератора тех самых кодов, которые нужно послать. То есть, можно получить тот самый код, только без сообщения на короткий номер, прямо с сайта доктора Веба.
Итак, ищем номер, на который вирус просит отправить смс, вводим его в форме поиска на сайте.
Так же можно попробовать ввести текст сообщения, который нужно послать. Пробуйте найти, если не по точному совпадению, то хотя бы похожий текст или номер.
Если пароль найден, пробуйте его ввести в том самом окне вируса, который не даёт зайти в виндовс.
Далее, желательно постараться удалить процесс этого вируса, если он ещё остался, и убрать всё лишнее из автозагрузки. Делаем следующее: жмём Alt+Ctrl+Del, стараемся найти подозрительные процессы. Как именно будет назваться вирус, сложно сказать. Возможно, что-то вроде user.exe, blocker, winact, как угодно. Соответственно, пытаемся его завершить, можно попробовать сделать поиск по диску, как раз этого файла, который висит в процессах. Если он найдётся, соответственно, удалить.
Пробуем убрать лишнее из автозагрузки. Идём Пуск, Выполнить, вписываем команду «msconfig», ищем вкладку «Автозагрузка», снимаем галки со всего лишнего. Жмём Ок.
Естественно, проверяемся на вирусы. Как это сделать, смотрите пункт #4 из «Разблокировка ВКонтакте».

exc Если ничего не помогло.

Пробуем провернуть всё в безопасном режиме. При загрузке виндовс жмём F8.
Повторяем пункты 5. 6. из »Разблокирока Виндовс»

Если не получается зайти в безопасном режиме, или вообще ничего не получается, пробуем загрузиться с диска. Это может быть и WindowsLiveCd (да, и такое бывает) ищем в интернетах, записываем на болванку, загружаемся с него, и запускаем антивирус. Опять же, есть программа от Доктора Веба. Так же, записывается на диск, и загружается с него. Скачать Dr.Web LiveCD. На сайте подробно описана его работа.

Немного общей информации.

Если не работают стандартные средства Виндовс, можно скачать несколько альтернативных программ. Например: Process Explorer (скачать Process Explorer) - программа заменяет стандартный диспетчер задач Windows, в ней можно определить, сколько процессов запущено, так же удалить, узнать какой процесс сколько занимает ресурсов и прочее. RegEdit (скачать RegCleaner) – программа для правки реестра. В общем, проста в управлении. В данном случае потребуется лишь вкладка «Автозагрузка». Опять же, выделить всё лишнее, и просто удалить.

Ссылки

сайт доктора Веба
скачать CureIt
скачать AvpTool
скачать Dr.Web LiveCD
скачать Process Explorer
скачать RegCleaner

Дополнительные статьи:

На сайте оператора GoldFon
На сайте VirusInfo

Ну и напоследок некоторые советы:

Естественно, пользовать хотя бы какой-то антивирус. Не посещать сомнительные ресурсы. Не ходить по странным ссылкам, даже если они пришли от друзей. Часто в контакте от уже взломанных друзей приходит ссылки на поддельные страницы, похожие на контакт, на всякие вирусы и прочее. Будьте внимательны. Опять же, есть сервис LinkChecker, с помощью которого можно проверить ссылку на предмет вредоносности перед тем, как пройти по ней. Устанавливается в качестве плагина для браузера.

Надеюсь, данная статья помогла в борьбе с вирусами и проблемами с псевдо-активацией Windows по смс, с блокированием аккаунта вконтакте, и вообще пошла на пользу. Если что, пишите в каментах, постараемся разобраться вместе.

На крайний случай, можете в контакт написать – http://vkontakte.ru/id4665445
В качестве благодарности добавьтесь в поклонники. Ссылка под аватаркой.=)

Apollynarya
03.07.2011, 16:17
Было такое у моих родителей, папа полазил в нете, его обвинили в гомосексуализме, выскочила такая же табличка с 400 рэ))) папа благополучно женат на маме лет 30 уже))) у нас был вариант тока переустановить систему, что мы и сделали, благо инфы особо не жалко было, все дублем на наших компах есть. комп не реагировал вообще никак, через безопасный режим тоже...поставила хороший антивирусник им, теперь вроде все ок. Скорее всего вы зашли не на сайт Комаровского, а клон какой-нибудь и попались((

вот! один в один мою историю описываете! и в безопасном режиме тоже не хочет грузится...

Майями
03.07.2011, 23:30
вот! один в один мою историю описываете! и в безопасном режиме тоже не хочет грузится...

я даже звонила в службу поддержки провайдера своего, с мальчиком пытались код подобрать, у них таких историй куча))) все безуспешно конечно, в инет не выходит чтобы cureit скачать естесно...в общем переустановили, не стали париться. если система разбита на 2 диска, инфу на D можно сохранить. просто другим способом мы не сообразили:( не программисты:))

Ирчик !!!
03.07.2011, 23:38
еще вот этой пользуюсь
Важно отметить, что теперь Контакт, ну или vk.com (я уже писал статью о том, почему vkontakte.ru пишет vk.com ) всё же требует первичной активации через смс, но она абсолютно бесплатна и не требует отправки сообщений. Это исключительно валидация в контакте, не более. Вам просто приходит код на телефон и всё. Это происходит один раз и только при регистрации. Всё остальное – развод.

Итак, что делать, если не зайти вконтакт или в одноклассники, и вылезает сообщение о каком-то там спаме, блокировке аккаунта и прочий бред.

Естественно, не нужно вводить своих паролей – то, что вы видите, уже не контакт, а просто клон, подсунутый вместо реального сайта. Соответственно, все введёные данные улетят хз куда.

Находим на своём системном диске (обычно это С:/) файл hosts, находится он тут C:\WINDOWS\system32\drivers\etc
Открываем в блокноте, удаляем там всё, кроме строки «localhost 127.0.0.1″ и всё.
Если файл не удаётся сохранить, на нём жмём правую мышь, свойства, снимаем галку «только для чтения», ок.
Даже если всё заработает, обязательно проверьте систему на вирусы. Есть замечательные бесплатные программы, типа CureIt! от доктора Веба ( скачать CureIt! ) , и AvpTool от Касперского ( скачать AvpTool ) прочитать о программе. Собственно, проги бесплатные, но обычно помогают в таких ситуациях. Я лично качаю CureIt!

Заряжаем проверку, как минимум, системного диска. Собственно, так разблокировать вконтакте и можно. Как, впрочем, и другие сервисы – порой блокируется и Яндекс и Гугл и прочие одноклассники.

win Разблокировка Виндовс (Windows).

Итак, если вирус требует смс. Тут немного сложнее, но тоже не так страшно. При включении компа, буквально через секудну-две, вылезает окно во весь экран, на котором, опять же, написано что-то про то, что лицензия windows истекла, отправьте смс для активации, впишите код, и прочее.

Делаем вот что. (Если уж Вы читаете эту статью, значит, дорвались до интернетов).

Заходим на сайт доктора Веба там разработано нечто вроде генератора тех самых кодов, которые нужно послать. То есть, можно получить тот самый код, только без сообщения на короткий номер, прямо с сайта доктора Веба.
Итак, ищем номер, на который вирус просит отправить смс, вводим его в форме поиска на сайте.
Так же можно попробовать ввести текст сообщения, который нужно послать. Пробуйте найти, если не по точному совпадению, то хотя бы похожий текст или номер.
Если пароль найден, пробуйте его ввести в том самом окне вируса, который не даёт зайти в виндовс.
Далее, желательно постараться удалить процесс этого вируса, если он ещё остался, и убрать всё лишнее из автозагрузки. Делаем следующее: жмём Alt+Ctrl+Del, стараемся найти подозрительные процессы. Как именно будет назваться вирус, сложно сказать. Возможно, что-то вроде user.exe, blocker, winact, как угодно. Соответственно, пытаемся его завершить, можно попробовать сделать поиск по диску, как раз этого файла, который висит в процессах. Если он найдётся, соответственно, удалить.
Пробуем убрать лишнее из автозагрузки. Идём Пуск, Выполнить, вписываем команду «msconfig», ищем вкладку «Автозагрузка», снимаем галки со всего лишнего. Жмём Ок.
Естественно, проверяемся на вирусы. Как это сделать, смотрите пункт #4 из «Разблокировка ВКонтакте».

exc Если ничего не помогло.

Пробуем провернуть всё в безопасном режиме. При загрузке виндовс жмём F8.
Повторяем пункты 5. 6. из »Разблокирока Виндовс»

Если не получается зайти в безопасном режиме, или вообще ничего не получается, пробуем загрузиться с диска. Это может быть и WindowsLiveCd (да, и такое бывает) ищем в интернетах, записываем на болванку, загружаемся с него, и запускаем антивирус. Опять же, есть программа от Доктора Веба. Так же, записывается на диск, и загружается с него. Скачать Dr.Web LiveCD. На сайте подробно описана его работа.

Немного общей информации.

Если не работают стандартные средства Виндовс, можно скачать несколько альтернативных программ. Например: Process Explorer (скачать Process Explorer) - программа заменяет стандартный диспетчер задач Windows, в ней можно определить, сколько процессов запущено, так же удалить, узнать какой процесс сколько занимает ресурсов и прочее. RegEdit (скачать RegCleaner) – программа для правки реестра. В общем, проста в управлении. В данном случае потребуется лишь вкладка «Автозагрузка». Опять же, выделить всё лишнее, и просто удалить.

Ссылки

сайт доктора Веба
скачать CureIt
скачать AvpTool
скачать Dr.Web LiveCD
скачать Process Explorer
скачать RegCleaner

Дополнительные статьи:

На сайте оператора GoldFon
На сайте VirusInfo

Ну и напоследок некоторые советы:

Естественно, пользовать хотя бы какой-то антивирус. Не посещать сомнительные ресурсы. Не ходить по странным ссылкам, даже если они пришли от друзей. Часто в контакте от уже взломанных друзей приходит ссылки на поддельные страницы, похожие на контакт, на всякие вирусы и прочее. Будьте внимательны. Опять же, есть сервис LinkChecker, с помощью которого можно проверить ссылку на предмет вредоносности перед тем, как пройти по ней. Устанавливается в качестве плагина для браузера.

Надеюсь, данная статья помогла в борьбе с вирусами и проблемами с псевдо-активацией Windows по смс, с блокированием аккаунта вконтакте, и вообще пошла на пользу. Если что, пишите в каментах, постараемся разобраться вместе.

На крайний случай, можете в контакт написать – http://vkontakte.ru/id4665445
В качестве благодарности добавьтесь в поклонники. Ссылка под аватаркой.=)

Потрясающе! Спасибо за ваш труд. Пока не надо,но скопировала:flower::flower:

мнительный жираф
03.07.2011, 23:44
что эта тема делает в Малышах до года?:009: