ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Решение бытовых проблем (https://forum.tavria.org.ua/forumdisplay.php?f=28)
-   -   достали мошенники (https://forum.tavria.org.ua/showthread.php?t=44388)

korupcioner 15.09.2011 17:14

:) таааааааааааак это специально так и делают что бы быстрее бабала внесли!

Vale_RUA 15.09.2011 17:18

Цитата:

Сообщение от PavelZT (Сообщение 1335823)
Сегодня поймал нового блокировщика
http://s007.radikal.ru/i300/1109/6a/fd13e1d76288t.jpg

Шалун.

Didon 15.09.2011 18:02

С номерами можно смело писать заяву и даже обязательно писать, т.к. если эти номера где-то светанутся, то можно заработать огромный геморрой на всю жёппу.
А вот с антивирусом ничего не сделаете, скорее опять наживете геморрой, софтик-то небось пиратский, а это первый вопрос, который зададут.
Кста, подобная вирусня без особых проблем вырезается, в инете на эту тему копей наломано горы.

Хром 16.09.2011 21:17

Цитата:

Сообщение от PavelZT (Сообщение 1335823)
Сегодня поймал нового блокировщика
http://s007.radikal.ru/i300/1109/6a/fd13e1d76288t.jpg
Нашел удалил, исправил реестр, вернул оригинальный userinit.exe, а он толком не заработал. Правильно не отрабатывает userinit.exe, хотя файл и запись правильные.

ВЫ "поетили" запрещённый интернет.Даже ошибку сделали в низу.

Юнат 16.09.2011 21:18

Товарищ поймал блокировщика, который появляется еще до загрузки XP, восстановление из образа не привело ни к чему- выплыл снова. Придется по-новой разбивать винт и ставить хрюшу.

PavelZT 16.09.2011 21:57

Если до загрузки появляется, то это mbr блокер, лечится с консоли восстановления командой fixmbr.

Сонтехнег 17.09.2011 00:04

Цитата:

Сообщение от Хром (Сообщение 1338840)
ВЫ "поетили" запрещённый интернет.Даже ошибку сделали в низу.

Цитата:

Сообщение от Сонтехнег (Сообщение 1335867)
В слове "посетили" не хватает буквы "с".

http://dobrochan.org/src/png/1004/%D...0%B0%D0%B9.png

AlexP 21.09.2011 09:59

Всем добрый день!
Была у меня несколько раз подобная ситуация с компом.
Должен сказать, что такого рода вирус можно схватить где угодно вовсе не обязательно лазить по "клубничным" сайтам.
Как правило проблема решалась путем отката - восстановлением системы к более раннему состоянию. Делается это через msconfig. Правда предварительно нужно включить восстановление системы и периодически создавать точки возврата. Данная процедура попросту убирает из реестра, файлов конфигурации и т.п. все изменения после даты точки отката плюс перезаписывает некоторые системные файлы. Само тело вируса при этом может и оставаться на компе но оно фактически не активно. Со временем нормальный антивирус его удалит.
Раньше я тоже ковырял реестр в ручную и удалял файлы, но в большинстве случаев все оканчивалось глюками в операционке и перестановкой винды. Честно говоря однажды попался вирус который заблокировал сам msconfig, но раз в два года переставить винду даже полезно.
А в милицию из за такой фигни ходить не советую.

Zvirr 21.09.2011 21:22

Ну кагбе это вымагательство и суммы которые они просят попадают под криминальную ответственность. И для вас переустанавливать винду полезно а если у человека там инфы не на одну тону баксов ? Не все используют комп только на подрочить и в форуме написать некоторые в нете работают.

korupcioner 22.09.2011 09:01

Я занимаюсь сетевыми проектами лажу блин ну где угодно, порнуха не исключение (для анализа ибо порнуха лучшими темпами развивается и продаётся), но я же такое гамно не где не подхватываю!

Ещё раз! Аваст + зон алярм и не отключать стандартный фаэрвол виндовс и будет вам с т часть е :)

Zvirr
Те кто хранят такую инфу бэкапят её и шифруют, или на крайняк в архивы под сложными паролями загоняют и опять же бэкап на носитель, а что касательно порнухи и ой мама мама однокласнички в контактике ооооооооой, а дядя нашёл мой домашний адрес и телефон по году месяцу числу рождения и имени нашёл :) и тд и тпп.

softm 22.09.2011 11:08

Цитата:

Сообщение от korupcioner (Сообщение 1345719)
Я занимаюсь сетевыми проектами лажу блин ну где угодно, порнуха не исключение (для анализа ибо порнуха лучшими темпами развивается и продаётся), но я же такое гамно не где не подхватываю!

Ещё раз! Аваст + зон алярм и не отключать стандартный фаэрвол виндовс и будет вам с т часть е :)

Zvirr
Те кто хранят такую инфу бэкапят её и шифруют, или на крайняк в архивы под сложными паролями загоняют и опять же бэкап на носитель, а что касательно порнухи и ой мама мама однокласнички в контактике ооооооооой, а дядя нашёл мой домашний адрес и телефон по году месяцу числу рождения и имени нашёл :) и тд и тпп.



Пользуйтесь:
http://yahooeu.ru/uploads/posts/2010...rom_gandon.jpg

И все будет Ок.

AlexP 22.09.2011 15:19

Цитата:

Сообщение от Zvirr (Сообщение 1345345)
...
И для вас переустанавливать винду полезно а если у человека там инфы не на одну тону баксов ? Не все используют комп только на подрочить и в форуме написать некоторые в нете работают.

А я, как все нормальные люди, комп для работы использую. Поэтому могу дать второй совет:
В обязательном порядке разбить винт минимум на два, а еще лучше на три и больше логических устройств. Первый (как правило диск C: ) строго под систему и программы, второй для работы, важной информации и т.п. и так далее на усмотрение пользователя, самое последнее устройство рекомендую делать не большое по объему и хранить там информацию малоценную и редко используемую ибо винты начинают сыпаться как правило с "конца".
Если Вы сделаете примерно так как я рекомендую то в случае серьезного вируса можно диск С: попросту отформатировать и установить систему. Можно вообще создать образ системы с нужными прогами, чтоб каждый раз не заморачиваться.

FaGot 22.09.2011 16:06

на днях товарищ обратился с просьбой.Комп заблокирован по причине просмотра НЕЛИЦЕНЗИОННОГО гей и детского порно.Штраф в размере 200 грн. предагают отправить на кошелёк U240913656594 .В случае неуплаты в течении 12 часов все данные в т.ч. Bios будут удалены,а попытка переустановить систему приведёт к нарушению работы компа и все данные о вашем ПК будут переданы органам власти для привлечения за хранение и распространение порнографического контента.
Незнаю где товарищ лазил и как подхватил заразу.Стоит KIS2009 с просроченным УЖЕ ключом.За 10 минут восстановил винду акронисом из образа и обновил KIS..... Стараюсь всегда сохранять готовый образ со всем необходимым.В этот раз действительно пригодилось.

Zvirr 22.09.2011 22:35

Цитата:

Сообщение от AlexP (Сообщение 1346421)
А я, как все нормальные люди, комп для работы использую. Поэтому могу дать второй совет:
В обязательном порядке разбить винт минимум на два, а еще лучше на три и больше логических устройств. Первый (как правило диск C: ) строго под систему и программы, второй для работы, важной информации и т.п. и так далее на усмотрение пользователя, самое последнее устройство рекомендую делать не большое по объему и хранить там информацию малоценную и редко используемую ибо винты начинают сыпаться как правило с "конца".
Если Вы сделаете примерно так как я рекомендую то в случае серьезного вируса можно диск С: попросту отформатировать и установить систему. Можно вообще создать образ системы с нужными прогами, чтоб каждый раз не заморачиваться.

То вы еще инфу не теряли с винта все у вас еще в переди вся важная инфа должна дублироватся на дисках. А то ведь и файловая слитеть может и беды могут появится да и просто застучать. У меня стоит др веб лицензия лажу тоже визде безз ограничений суваю сомнительные флехи и ниче таких проблем не знаю просто многие юзеры не договаривают ведь антивир перед удалением мог и спросить что делать а юзер мог выбрать и игнор особенно фаервол вебовский любит спрашивать

Dardo 23.09.2011 02:05

У меня такое же было, сделал восстановление винды и все гуд. А на счет этого кошелька...Поймать их можно, но это никому не надо. Хоть и кошелек липовый, но переводят и дальше снимают на настоящий. И если бы службы обращались в webmoney им бы предоставили эту информацию.

primuss 30.01.2012 10:40

Один раз тоже пытались развести на деньги. Сижу в инете, даташиты дергаю. Хлоп - в трее подозрительно ярлычок жавы заморгал, и через минуту - ашамбе, пешельбех, шайтанама!!!!! Правда, сумма уже была озвучена в 300 грн (видать, подправили прогу :))

Самое интересное, что стоит Есет с последними базами, и как-то проворонил. Ну я не сильно напрягался, благо, образ С лежит тихонько на компе. Перезагрузил комп, и тут мне Есет выдает - мол, хозяин, так и так, нашел! И прибил энту гадость. Так что образ не пригодился.

Вывод - Есет рулит.


Текущее время: 20:21. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.