Хакеры на free-lance.ru

1 2345 6
belkin1973
На сайте с 07.07.2006
Offline
122
#31
Mad_Man:
overnight, за это благодарен.
Лунный Кот, скринсэйвер не отключает загрузку безопасного режима и не создаёт файлы вида exploere.exe :)

Кто-нибудь знает как из базы данных вырезать exploere.exe ? :)
P.S. Убил в реестре.

Mad_Man, не подскажите, где именно в реестре убили ?

На одном из буков возникла такая же зараза, уже 2 часа копаюсь

Mad_Man
На сайте с 10.11.2008
Offline
162
#32

belkin1973, пуск - выполнить - regedit - правкой клавишей на левом древовидном списке - Найти... - exploere.exe

В C:/WINDOWS/ убить сам exploere.exe

В папке, куда распаковывали найти и убить tj.vds

Но проблема c окном требования денег у меня исчезла ДО проведения этих действий. Попробуйте F8 при запуске винды и выберите "Загрузка с последней удачной конфигурацией", после запуска самой винды постарайтесь успеть нажать Ctrl + Alt + Delete. Честно говоря как оно исчезло не знаю, так как много чего успел вытворить с винтом за минут 10, но доволен как удав.

R
На сайте с 28.03.2006
Offline
128
#33

По ссылке перешел но ничего страшного не произошло, с трудом могу представить состояние сознания в котором Win32 User добровольно скачивает и запускает исполняемые файлы (при предложении загрузить Opera предупреждает что файл application) :)

Это нечто за пределами добра и зла :)

P.S. Надо попробовать под Wine (эмулятор Win32 API) запустить :).

База сайтов Яндекс каталога (http://www.plati.com/asp/pay.asp?idd=2082558&ai=508952) (Март, 2016).
Dexter88
На сайте с 06.10.2006
Offline
131
#34

Дело в том, что разновидностей данных хреней много, и лечятся они по разному. у знакомой справился так(под рукой надо иметь LiveCD):

Удаляешь файлы blocker.exe и blocker.bin из директории

C:\Documents and Settings\All Users\Application Data, далее

в реест HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

NT\CurrentVersion\Winlogon меняем значение параметра "Userinit" с

"C:\\WINDOWS\\system32\\userinit.exe,C:\\DOCUME~1\\ALLUSE~1\\APPL

IC~1\\blocker.exe" на "C:\\WINDOWS\\system32\\userinit.exe"

Одна из разновидностей, лечиться вообще выключением компа на пару часов, табличка сама исчезнет.

Drive-Tube.Ru - Все о твоем настоящем и будущем авто! (http://drive-tube.ru)
SJ
На сайте с 16.03.2008
Offline
78
#35
Mad_Man:
Сегодня тоже решил "пофрилансить". Перед активацией GIF приложения проверил свежими базами OutPost'a, не помогло... sokol_jack, файл именно GIF.

А вы мне в личку линк сбросьте, а? ;)

Любимый хостинг (http://beget.ru?id=2902) How can we grow old when the soundtrack of our lives is rock-n-roll?
Mad_Man
На сайте с 10.11.2008
Offline
162
#36

sokol_jack, линк на 3 странице, ровно над надписью с предупреждением 7-го размера.

SJ
На сайте с 16.03.2008
Offline
78
#37
Mad_Man:
sokol_jack, линк на 3 странице, ровно над надписью с предупреждением 70-го размера.

Поздно...

Там 404 уже давно...

Расскажу вам страшилку :)

Я пользуюсь браузером Maxthon, который юзает движок IE.

У меня не запущен постоянно антивирус.

ОС на домашнем компьютере живет спокойно уже 2 года.

На ноуте рабочем - полтора.

И вирусов почем-то нет. Интересно, почему? 🚬

Ваня Хельсинг
На сайте с 26.09.2007
Offline
254
#38
ftgame:
Каспер не хочу, он поглощает ресурсов много...

Это заблуждение. Конечно если у вас не третий пень стоит и оперативки хотя бы пиццот есть.

ftgame:
какбе экран смерти. Посреди этого экрана смерти написано: отошли смс на такой то номер и введи в эту строку код, стоимость смс 10 рублей

У подруги Нортон сегодня поймал и убил такую же хрень. Опознал как трояна. Это первый случай поимки, до этого несколько знакомых винду переустанавливали.

Качественная работа с репутацией в сети. Ищу постоянных заказчиков https://reputatika.ru/ Отличный хостинг для белых сайтов ( http://goo.gl/o2vSB )
Mad_Man
На сайте с 10.11.2008
Offline
162
#39
sokol_jack:
Поздно...
Там 404 уже давно...

Расскажу вам страшилку
Я пользуюсь браузером Maxthon, который юзает движок IE.
У меня не запущен постоянно антивирус.
ОС на домашнем компьютере живет спокойно уже 2 года.
На ноуте рабочем - полтора.
И вирусов почем-то нет. Интересно, почему?

Хз...

10 Хз...

Amigochief
На сайте с 30.06.2008
Offline
100
#40

«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе

Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.

Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб».

источник dr.web.ru

вот ссылка на разблокировку

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий