Идеи Малого Бизнеса

Общение на отвлеченные темы => Разговоры обо всем => Тема начата: Karabas от 18 Май 2012, 17:53:40

Название: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Karabas от 18 Май 2012, 17:53:40
Немного личного опыта, возможно кому-то пригодится.

Дети поймали на домашнем компе "трояна". Появился баннер, про посещение п0pн()сайтов, уголовный кодекс и заблокированный Windows. И стандартный развод про оплату 1000р. через терминал на номер 8917ХХХХХХХ.

Загрузился в безопасном режиме, та же фигня.

Решение следующее:
Загрузился в безопасном режиме с поддержкой КОМАНДНОЙ строки. В папке C:WINDOWS запустил файл explorer.exe А затем, "откат системы", т.е. стандартная функция восстановления системы в контрольную точку до даты заражения.
Перегрузился в обычном режиме. Баннера нет.
Затем запустил антивирус в максимально "внимательном" режиме. И естественно обнаружил эту заразу в папке Documents and Setting.
Кстати, NOD предлагает установку антивируса с официального сайта с обновлением баз на 30 дней.
Потом можно опять переустановить.     Возможно это все прописные истины, но я два вечера мучился.

Всем удачи.
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: ААА2 от 19 Май 2012, 13:18:24
Была такая же беда.
Теперь установил AnVir Task Manager. Мне нравится. Показывает кто в автозагрузку просится.
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: pamminvest от 19 Май 2012, 20:14:59
Последние вирусы не позволяют запуск в безопасном режиме.
Только переустановка виндовс

Недели три назад мой знакомый словил такую херь.

з.ы. Может кому то и поможет, получаем код разблокировки - http://sms.kaspersky.ru/
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: solist от 20 Май 2012, 22:30:28
Мастера вызови. Винду сносить совсем необязательно. Вирус простейший, только надо уметь его удалить.
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: panika от 20 Май 2012, 23:23:02
Знакомый работает програмистом, по телефону продиктовал мне код и банер исчез...
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Lithian от 14 Июнь 2012, 16:44:49
Интересное решение, слава Богу у меня еще такого никогда не было. Но я думаю, что в таких ситуация лучше не экспериментировать, а отдать в руки мастера, чтоб ситуацию не ухудшить.
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Romuald от 14 Июнь 2012, 18:21:15
Было такое, тоже пользовался откатом системы.
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Gazeta от 09 Июль 2013, 14:29:27
Интересное решение, слава Богу у меня еще такого никогда не было. Но я думаю, что в таких ситуация лучше не экспериментировать, а отдать в руки мастера, чтоб ситуацию не ухудшить.
Во во лучше мастера вызвать ,а то мало ли что. И гемора меньше
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Алекс Белый от 10 Июль 2013, 14:16:07
И никто не написал что просто не стоит лазить по сомнительным сайтам ;D
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: gryz200 от 10 Июль 2013, 16:55:48
эту заразуу можно подцепить и не на сомнительных сайтах... я зацепил когда искал стиральную машинку в интернет магазинах...
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Hadem от 23 Июль 2013, 06:31:07
ЗАйди на сайт касперского
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: ViktorKolp от 05 Август 2013, 15:20:53
Немного личного опыта, возможно кому-то пригодится.

Дети поймали на домашнем компе "трояна". Появился баннер, про посещение п0pн()сайтов, уголовный кодекс и заблокированный Windows. И стандартный развод про оплату 1000р. через терминал на номер 8917ХХХХХХХ.

Загрузился в безопасном режиме, та же фигня.

Решение следующее:
Загрузился в безопасном режиме с поддержкой КОМАНДНОЙ строки. В папке C:WINDOWS запустил файл explorer.exe А затем, "откат системы", т.е. стандартная функция восстановления системы в контрольную точку до даты заражения.
Перегрузился в обычном режиме. Баннера нет.
Затем запустил антивирус в максимально "внимательном" режиме. И естественно обнаружил эту заразу в папке Documents and Setting.
Кстати, NOD предлагает установку антивируса с официального сайта с обновлением баз на 30 дней.
Потом можно опять переустановить.     Возможно это все прописные истины, но я два вечера мучился.

Всем удачи.

Есть много способов. Можно просканировать версиями антивирусов со своей операционной системой, такие есть как у Касперского, так и у Др.Вэб. Можно знять жесткий диск и просканировать его у друга полной обновленной версией антивируса =)
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Gazeta от 12 Август 2013, 22:49:57
Недавно поймал банер ,тоже хотел его сам снять.
Загружался через все безопасные режимы, результат один -синий экран , походу банер их заблокировал.
Я  вызвал мастера с компании плюскомп по-моему pluskomp.ru и через 10 минут банера не было :)
Так что похоже производители банеров тоже свое детище совершенствует, раз безопасные режимы блокируют.
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: ААА2 от 13 Август 2013, 16:06:52
У меня 2 виртуальных диска. На каждом установлена операционка . Поймал на С, загружаюсь с D. Дальше поиск файлов .ехе подходящих по времени зависания компа. Обычно он прячется на диске С. Размер до 150кб. Переименовываем, пробуем перезагрузиться. Угадали, удаляем его. Если не помогло, тогда уже думать насчет мастера можно. Некоторые пакости веб не определяет, даже самая свежая версия с сайта. А касперским не советую. Мне такого разок наломал....
Название: Re: Заблокировали Windows. Требуют заплатить 1000 руб.
Отправлено: Allisina от 01 Октябрь 2013, 13:01:21
Чтоб не блокировали и виндовс не клянчил деньги, нужно после установки сразу запрещать обновление виндовса! Я всегда пиратские виндюки ставила и ни разу не требовались деньги, им обновы запрещаете и все!