PDA

Просмотр полной версии : Вирус!!! Помогите


2rex2
20.03.2009, 00:27
через icq пришёл файлик от провереного чела я открыл а там чёрный экран с окошком в окошке "Внимание не выключайте компьютер а то инфа исчезнет, отправте смс с кодом ***** на номер ****"
что можно зделать кроме как переустановить винду?
И отправить смс

spider-intruder
20.03.2009, 00:37
Пришли файлик посмотреть. Пока ничего не отключай

sanyaba89
20.03.2009, 00:39
на самом деле дружбан, новерно прикололся)

sabotag
20.03.2009, 00:46
это просто чья-то шалость в автозагрузке...
в безопасном режиме, в msconfig (вкладка автозагрузка) поубирай все что тебе неизвестно...там же и висит эта приблуда...
просто кому-то делать нехер)) вот и страдают чем-попало

TheSoul
20.03.2009, 00:52
Ни чем попало а деньги зарабатывают ))))

Scripter
20.03.2009, 01:03
либо выложи лог от Hijackthis

2rex2
20.03.2009, 01:08
это просто чья-то шалость в автозагрузке...
в безопасном режиме, в msconfig (вкладка автозагрузка) поубирай все что тебе неизвестно...там же и висит эта приблуда...
просто кому-то делать нехер)) вот и страдают чем-попало
Спасибо помогло
Насчёт скинуть файлик так я его удалил

spider-intruder
20.03.2009, 01:09
Шо тебе даст ЛОГ
Чел же сказал - открытое окно с надписью!

Думаешь он перехукал кучу апи и по закрытию поудаляет все нахрен?!
Ну возможно конечно, но может просто поставил драйвер и вывел собщение, после ребута драйвер все почистит.
Пусть файл шлет - отреверсим посмотрим. Ну или делает что то на свой страх и риск!



поздно написал.... :-)

2rex2
20.03.2009, 01:17
"поздно написал.... :-)"
насчёт файлика

Alexandr II
20.03.2009, 01:29
почему же?)) помню был прикол, такой же файл))) практически, только выходило окно и два действия "Убить комп" "неубивать и жить дальше" и крестик в правом вверхнем углу, на любое действие или же на крестик жмешь и комп автоматом форматируется))) этот прикол был ещё когда "Убить ламера" только написали)))

-=$MiRoN$=-
12.04.2009, 02:04
Это друг решыл с тебя погнать!

Cobra_X
05.05.2009, 17:12
я не могу зайти в контакт мне пишут

"В связи с многочисленной регистрацией анонимных анкет и активному подъему уровня спам-рассылок - теперь каждая анкета подлежит обязательной активации."

и просят отправить смс !!"Активация происходит в автоматическом режиме:
отправьте смс с текстом 7177664874
на номер 5537 для абонентов России
и заполните форму ниже:"

я не могу не зарегстрироваться не написать в тех поддержку!все время пишут что смс отправить надо для активации!ПОМОГИТЕ ПОЖАЛУЙСТА!МОЙ ЕМАЙЛ 43923493@LIST.RU

Not Found...
05.05.2009, 17:27
Посмотри файл C:\WINDOWS\system32\drivers\etc\host
там не должно быть никаких записей кроме 127.0.0.1 localhost и комента вверху(после #)Всё остальное удали

Cobra_X
05.05.2009, 17:34
а какой именно комент?

Not Found...
05.05.2009, 17:35
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.

ну и всё такое дальше)

Cobra_X
05.05.2009, 17:41
у меня 2 папки hosts u hosts1


ЭТО ПЕРВЫЙ===>># (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999<неи#<неи# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.<неи#<неи# Этот файл содержит сопоставления IP-адресов именам узлов.<неи# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен<неи# находиться в первом столбце, за ним должно следовать соответствующее имя.<неи# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.<неи#<неи# Кроме того, в некоторых строках могут быть вставлены комментарии <неи# (такие, как эта строка), они должны следовать за именем узла и отделяться<неи# от него символом '#'.<неи<неи127.0.0.1 localhost<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи<неи

ЭТО ВТОРОЙ ==>># (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999<неи#<неи# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.<неи#<неи# Этот файл содержит сопоставления IP-адресов именам узлов.<неи# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен<неи# находиться в первом столбце, за ним должно следовать соответствующее имя.<неи# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.<неи#<неи# Кроме того, в некоторых строках могут быть вставлены комментарии <неи# (такие, как эта строка), они должны следовать за именем узла и отделяться<неи# от него символом '#'.<неи<неи127.0.0.1 localhost<неи

Not Found...
05.05.2009, 17:46
Странно у меня один host...в любом случае удали что я тебе сказал,должно помочь.

Cobra_X
05.05.2009, 17:50
спасибо помогло!