garic99
( )
12/10/2010 20:06:05
Хелп срочна плиз+

Вируса какого то схватил. Как пытаюсь какой другой сайт открыть просят смс отправить. Могу тока форум смотреть-ибо не закрывал:) И по сцылам ходить. А новое окно-просят код из смс. Нид хелп

Кевара
( )
12/10/2010 20:08:42
Re: Хелп

Др Веб для начала.

garic99
( )
12/10/2010 20:18:43
Скачиваю+

Мне аваст что то кричал-я думал что ушел со страницы. А где в этой мозилле темпорари файлы искать чтоб уничтожить?

Кевара
( )
12/10/2010 20:22:33
Мэрия уже рассылает вирусы обычной почтой?

Интересно, как они потом в комп попадают?)




............

Цитата:

где в этой мозилле темпорари файлы искать чтоб уничтожить?



Зачем? Ты утилиту запусти сначала и просканируй.


Бородатый
( )
12/10/2010 20:28:02
Re: Хелп

А вот интересно... У мну на компутере почему-то сайт Др.Веб не открываецо вообще. Ошибку выдает что на ИЕ, что на Опере. Что его может блокировать? CureIt! скачивал на ноуте жены и сканил комп вчера - чисто.

Бородатый
( )
12/10/2010 20:32:53
Re: Скачиваю+

Гарь, а ты не морочься. Заходи на Др.Веб и скачивай там прогу CureIt! бесплатно. Заходишь потом в файл проги и запускаещь в режиме "поверх Виндоуз" (сама предложит). Ждешь долга. Она тебе все сама найдет и убьет.

garic99
( )
12/10/2010 21:09:55
Просканировал-та же байда, хоть и два вируса нашел+

рамблер, я ндекс, одноклассников не открывает, а форум, мтс, хотмэйл требует пароль с смс. Шо делаьт?

Кевара
( )
12/10/2010 21:25:16
та же байда

Самое простое - отнести комп на работу и показать специалисту.
Или вызвать по объяве, но уже за деньги .
Если Др.Веб не нашел, то другие антивирусы тоже не справятся, скорее всего, а в реестр ты же не полезешь?



garic99
( )
12/10/2010 21:46:11
Нашел у них на сайте+

вот то что у меня. а лечить то как???

Бородатый
( )
12/10/2010 21:50:58
Re: Нашел у них на сайте+

Если их прога не лечит, скорее всего у тебя просто какая-то новая модификация этого вирюка, которой еще в базе нет. Там достаточно пару битов в коде поменять - и новый какбе вирь.
Ты, КСтати, только быструю проверку делал? Включи полную проверку хардов (там есть закладка в проге). Долго, но надежно.


garic99
( )
12/10/2010 21:56:53
Re: Нашел у них на сайте+

Цитата:

Ты, КСтати, только быструю проверку делал? Включи полную проверку хардов (там есть закладка в проге). Долго, но надежно.


Не видел такой активной закладки-в том то и дело. Без вариантов

Бородатый
( )
12/10/2010 22:09:13
Re: Нашел у них на сайте+

Ну, вроде, запустил уже. В зависимости от объема харда будет сканить 4-10 часов. Ложиь баиньки. Утро вечера мудренее.

garic99
( )
12/10/2010 22:20:08
Re: Нашел у них на сайте+

Да чо та быстро сканирует. Правда пока ни куя не нашел.

Бородатый
( )
12/10/2010 22:23:01
Re: Нашел у них на сайте+

Хард сколько? 0,5 тер. есть? Процентов на 30-50 забит? Ты не тарапыс. Скоро тормознет.

garic99
( )
12/10/2010 22:29:15
Re: Нашел у них на сайте+

Откуда??? Я нищееб-150 гигов И где там черви прячуцца?

Трахтенброт
( )
12/10/2010 22:42:11
SMS-номер скажи, который у тебя выскакивает. -

---

garic99
( )
12/10/2010 22:49:15
Re: SMS-номер скажи, который у тебя выскакивает. -

Цитата:

Для оплаты услуги и удаления данного сообщения отправьте SMS с текстом 503741001917 на номер 6681.
Полученный в ответном смс код введите в поле ниже.


На докторе вебе такого нету

Трахтенброт
( )
12/10/2010 22:54:31
Re: SMS-номер скажи, который у тебя выскакивает. -

пробуй

Кевара
( )
12/10/2010 23:11:06
На Касперском есть, кажется. Щас! (0)

---

Кевара
( )
12/10/2010 23:12:02
Упс!

Упс!

Трахтенброт
( )
12/10/2010 23:13:26
Re: SMS-номер скажи, который у тебя выскакивает. -

В общем на твою шнягу шняжную выдало следующее:
Цитата:


* сначала код #1: 93672046, затем код #2: 64951265
* сначала код #1: 28527548, затем код #2: 35676549





* сначала код #1: 74952448, затем код #2: 19464834




Хотя там на экране далеко не sextalk изображённым показан...


garic99
( )
12/10/2010 23:42:52
да сделал-та же херь-

khi

***ПоkлонNik***
( )
12/10/2010 23:45:26
Re: да сделал-та же херь-

Сделай откат системы и попробуй запустить антивирус! Мне помогло в своё время.

Катарсис
( )
12/10/2010 23:52:23
аналогичное был (+)

выскочила подобная хня У меня ничего другого не получилось, кроме как вызвать мастера. Как он мне объяснил, что это вроде как новый метод заработка у хакеров, нужно установить какую-то специальную программу (название не помню) и в последующем подобные окна будет блокировать. У меня пока ничего больше не всплывает.

Трахтенброт
( )
12/10/2010 23:56:56
Ну звиняй дядьку, "факир был пьян, фокус не удался!" (-)

---

garic99
( )
13/10/2010 00:13:24
Я бы рад+

Цитата:

Сделай откат системы и попробуй запустить антивирус! Мне помогло в своё время.



но жму на "восстановление системы" а он не реагирует:(

garic99
( )
13/10/2010 00:46:14
И еще вопрос+

Если мне на Докторе Вебе не ответят, чем спеца вызывать не дешевле смс все же отправить? Скока там денюх снимут? И есть ли маза что ничего не пришлют?

Катарсис
( )
13/10/2010 00:50:56
Re: И еще вопрос+

Цитата:

чем спеца вызывать не дешевле смс все же отправить?


Нет!
Цитата:

Скока там денюх снимут?


По разному, где 300, где 500 р. и не один раз, потому-что
Цитата:

И есть ли маза что ничего не пришлют?


будут присылать и в дальнейшем, здесь дело заработка, надо ставить программу блокировки, мастер тебе обойдется в районе 1.500

BedWalker
( )
13/10/2010 12:55:30
Если еще не починил (+)

Найди файл lmhosts в windows\system32\drivers\etc Если он непустой - убей все, что там есть и перезагрузи комп. Может помочь. Антивирусы, кстати, запись туда не ловят.

garic99
( )
13/10/2010 13:42:28
Пасип, вечером дома попробую-

а

androg
( )
13/10/2010 15:10:39
Re: Пасип, вечером дома попробую-

ловил такого же. Нашёл инструкцию в инете. То ли на вебе то ли на касперском. Сначало не получилось - через два часа код прошёл. Видно не всегда успевают вовремя реагировать

garic99
( )
13/10/2010 18:52:41
Re: Если еще не починил (+)

Цитата:

Найди файл lmhosts в windows\system32\drivers\etc Если он непустой - убей все


Он там действительно есть этот lmhosts, но это не папка а какой то файл с расширением sam, его снести?

Ретрослон
( )
14/10/2010 08:19:33
Я просто всё сносил и ставил заново...

А данные все сохраняю на флешке и выносном ЖД...

BedWalker
( )
14/10/2010 14:25:16
Re: Если еще не починил (+)

Если файл имеет расширение .SAM - это так называемый Sample, или пример. То бишь, он ни на что не влияет. Посмотри файлы lmhosts и hosts (в той-же папке), БЕЗ расширения. Открой их при помощи Блокнота.

Если в них есть строки помимо нижеприведенных - удали. Нижеприведенные не трогай.

127.0.0.1       localhost
::1                   localhost

Если таких файлов нет или в них все нормально - тогда не знаю, чем помочь. Как вариант - попробовать поставить другой браузер, Opera, Google Chrome, например (не знаю, чем пользуешься сейчас) и пользоваться ими. Или систему сносить.  



garic99
( )
14/10/2010 18:35:23
Карочи+

Написал в поддержку доктора веба. Ответили уже к утру. Скинули утилиту, видно более новую чем предлагается на сайте. Она еще двух червей нашла. Теперь все ОК. Кстати, там форум у них есть (не про йеплю ), там тилипоны операторов хозяев коротких номеров есть. В принципе если позвонить им-код скажут. Но вирус останется

66legion
( )
15/10/2010 20:49:29
Re: Карочи+

Гарь, я уже писал как то, добавь в Мозиллу эту штуку. Вирусы она не ловит и более того, чертовски неудобна. Каждый раз нужно разрешать либо нет гулять по сцылкам. Но по крайней мере не даст тебе автоматом всякую шнягу ловить.
Знаешь, один мой старый товарищ с форума, который года 4 как забил на него не имеет анивиря при том, что это его работа. Файрвол и ничего более. Это как разборчивее быть в полоВЫХ связях


Трахтенброт
( )
18/10/2010 22:52:51
Гаря, ну чо, порешал вопрос? (-)

---

Бородатый
( )
18/10/2010 23:01:30
Re: Гаря, ну чо, порешал вопрос? (-)

Вимательно четайте:
Цитата:

Ответили уже к утру. Скинули утилиту, видно более новую чем предлагается на сайте. Она еще двух червей нашла. Теперь все ОК.




Трахтенброт
( )
18/10/2010 23:05:15
Тьфу, всё, всё, всё... (-)

---