Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Друг схватил троян. Помогите |

21.12.2009, 22:37
|
|
Познающий
Регистрация: 11.08.2009
Сообщений: 45
Провел на форуме: 1634703
Репутация:
44
|
|
Друг схватил троян. Помогите
Здравствуйте. Друг поймал троян, прошу помочь. Цитирую его слова:
Схватил троян. При загрузке на рабочем столе висел банер поверх всех окон. Через безопасный режим с помощью drWeb нашел и удалил пару каких-то вредоносных файлов. Перезагрузил – банера нет. Возникла другая проблема: теперь не могу запустить половину программ, в том числе не могу запустить диспетчер задач. Выдает: «Ошибка при инициализации приложения (0xc0000005). …» Файл hosts после полной зачистки после перезагрузки компа восстанавливается до следующего вида: 88.198.72.190 css.yandex.net #AdwMtam_MicroSoft 127.0.0.1 vkontakte.ru 127.0.0.1 www.vkontakte.ru
|
|
|

21.12.2009, 22:52
|
|
Познающий
Регистрация: 27.10.2009
Сообщений: 59
Провел на форуме: 600978
Репутация:
103
|
|
кста у мя друган тоже такое хватал, порнуху смотрел видимо но не в этом суть, я ему скачал с сайта касперского прогу она банер убрала, но инет не запускается и часть прог тоже, друг снес винду, дальше не знаю вроде все у него норм)
|
|
|

21.12.2009, 22:59
|
|
Участник форума
Регистрация: 15.03.2009
Сообщений: 183
Провел на форуме: 3441717
Репутация:
160
|
|
все, что должны быть в хостс :
|
|
|

22.12.2009, 04:16
|
|
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме: 6828219
Репутация:
2274
|
|
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru
Самый правильный троян, из всех, что я видел
|
|
|

22.12.2009, 21:23
|
|
Познающий
Регистрация: 11.08.2009
Сообщений: 45
Провел на форуме: 1634703
Репутация:
44
|
|
Смотрите какой текстовик он нашёл это у него в каждой папке где был текстовый документ
Наш счет в системе Яндекс Деньги: 41001508375199
================================================
ИНСТРУКЦИЯ: "КАК ВЕРНУТЬ ВАШИ ФАЙЛЫ"
ЧИТАЙТЕ ВНИМАТЕЛЬНО, ЕСЛИ НЕ ПОНЯЛИ, ЧИТАЙТЕ ЕЩЕ РАЗ.
Это автоматический отчет созданный программой зашифровавшей ваши файлы.
Ваш компьютер подвергся атаке троянской программы шифрующей данные.
Все ваши документы, текстовые файлы, базы данных, фотографии,
зашифрованы в rar архивы, с очень длинным паролем.
Подбор пароля невозможен, так как его длинна более 30 символов.
Взлом rar архивов невозможен, так как для шифрования используется надежный алгоритм AES.
Восстановить оригиналы ваших файлов вы не сможете. Они удалены без возможности восстановления.
Искать в системе программу, которая зашифровала ваши файлы - бессмысленно.
Программа уже удалена с вашей системы.
Обращаться за помощью к кому-либо бессмысленно.
Они не знают пароль, поэтому ни чем вам не помогут.
Сообщение где либо о нашем Яндекс счете вам не поможет вернуть данные.
Но не все так плохо. Если вам действительно нужны ваши файлы, вы можете их вернуть.
Для этого, вам нужно перевести на наш Яндекс счет 1000р.
После перевода денег, вы получите программу, которая вернет все ваши файлы.
Это ваш единственный вариант.
Для того чтобы перевести 1000р на наш счет в системе Яндекс деньги. Вам необходимо:
1. Зарегистрироваться в системе Яндекс деньги.
2. Пополнить свой счет.
3. Перевести 1000р на наш Яндекс счет.
Все это делается быстро и просто. Далее будет подробно рассказано, как все это сделать.
Все данные, которые вы будете вводить, нужно где-то записывать.
====== Пункт 1. Регистрируемся в системе Яндекс деньги. ======
Для начала вам нужно завести почту на Яндексе.
1. Открываете страницу в интернете http://mail.yandex.ru/
2. Нажимаете ссылку: "Заведите почту на Яндексе"
3. Теперь нужно заполнить следующие поля:
-Имя: (Ваше имя)
-Фамилия: (Ваша фамилия)
-Логин: (Придумайте логин для вашей новой почты)
4.Нажимаете "Далее"
5. Заполняете поля:
-Придумайте пароль: (Пароль для вашей новой почты)
-Подтвердите пароль: (Пароль для вашей новой почты)
-Секретный вопрос: (Выберете вопрос. Он потребуется если вы забудете пароль)
-Ответ: (Ваш ответ на секретный вопрос)
6. Вводите цифры с картинки.
7. Нажимаете "Зарегистрировать"
Откроется страница "Поздравляем, регистрация успешно завершена!"
8. Нажимаете "Начать пользоваться Почтой"
Откроется ваша почта.
9. Нажимаете на ссылку "Деньги", она находиться наверху в центре.
Откроется страница платежной системы Яндекс Деньги.
10. Нажимаете "Открыть счет"
Придумайте платежный пароль и код восстановления (в коде можно использовать только
цифры). Запишите ваши пароли где-нибудь.
11.Заполните соответствующие поля:
-Придумайте платежный пароль:
-Придумайте код восстановления:
-Ваш день рождения:
-И еще раз - платежный пароль:
12. Нажимаете "Открыть счет в Яндекс Деньгах"
Откроется страница "Поздравляем, вы открыли счет в Яндекс Деньгах!
13. Запишите на бумагу номер вашего счета.
Регистрация в системе "Яндекс Деньги" завершена.
===== Пункт 2. Пополняем свой счет в системе Яндекс деньги. ======
На этой странице вам предлагают различные способы пополнения счета. Вы можете выбрать
любой. Но самый простой и быстрый - пополнить через Терминал. Далее его и рассмотрим.
Для пополнения через терминал нужно:
1. Записать "Номер вашего счета" на бумагу. Взять с собой.
2. Найти терминал оплаты, в котором можно пополнить счет "Яндекс Деньги". Это просто.
Таких терминалов большинство.
3. В терминале выбираете "Яндекс деньги".
4. Вводите (Внимание!) ВАШ НОМЕР СЧЕТА, который вы только что зарегистрировали.
Если в терминале вы укажете наш счет, то мы не сможем дать вам программу для расшифровки.
Терминал берет комиссию за пополнение счета, поэтому, чтобы перевести 1000р, нужно пополнить свой счет примерно на 1100р.
5. Нажимаете Оплатить. Возьмите чек терминала.
В течении 24 часов, на ваш счет поступят деньги.
Для проверки поступления денег, нужно:
1. Зайти на сайт http://money.yandex.ru/
2. Слева ввести свой логин и пароль от почты, которую регистрировали с самого начала.
Откроется страница, слева будет видно, сколько денег на вашем счете.
======= Пункт 3. Переводите 1000р на наш Яндекс счет ========
После того, как деньги поступят на ваш счет:
1. Нажимаете ссылку "Перевести".
Откроется страница "Перевести деньги"
2. Выбираете "перевод на счет"
3. Заполняете поля:
-Назначение платежа: Перевод с Яндекс.Кошелька
-№ счета получателя: 41001508375199
-Сумма: (заполнится автоматически)
-Сумма к получению: 1000
-Название платежа: Перевод на e-mail/счет
Внимание, платежи с протекцией не принимаются.
4. Нажимаете "Перевести"
Откроется страница "Подтверждение платежа"
5. Вводите ваш платежный пароль
6. Нажимаете "Платить"
Откроется страница "Платеж завершен успешно"
На этом все. Больше от вас ни чего не требуется.
В течении 24 часов, на ваш счет поступит 10р.
В информации о платеже будет ссылка на программу для расшифровки ваших файлов.
На следующий день вы:
1. Заходите на http://money.yandex.ru/
2. Вводите свой логин и пароль от почты, которую регистрировали с самого начала.
Откроется страница вашего счета.
3. Нажимаете "История"
4. Вводите ваш платежный пароль.
5. Нажимаете "Войти"
Откроется страница: "История платежей и зачислений". Здесь вы уведете перевод 10р
на ваш счет.
6. Справа нажимаете "Перевод с Яндекс.Кошелька"
Откроется страница с деталями платежа.
В "Сообщении отправителя" будет ссылка на программу для расшифровки файлов.
Скачиваете и запускаете программу.
Все ваши файлы автоматически расшифруются.
================================================== ==
Помните, всего 1000р и ваши файлы вернутся.
|
|
|

22.12.2009, 21:29
|
|
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме: 2954516
Репутация:
303
|
|
если файлы нужны, то плати. RAR 30 символьный взломать действительно невозможно.
|
|
|

22.12.2009, 21:35
|
|
Banned
Регистрация: 11.05.2009
Сообщений: 128
Провел на форуме: 718288
Репутация:
72
|
|
Сообщение от lmns
если файлы нужны, то плати. RAR 30 символьный взломать действительно невозможно.
А не подумал что место дешифратора дадут *** на посном масле?
|
|
|

22.12.2009, 21:39
|
|
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме: 2954516
Репутация:
303
|
|
Сообщение от kodzero
А не подумал что место дешифратора дадут *** на посном масле?
Можно подумать у ТС широкий выбор 
|
|
|

22.12.2009, 22:00
|
|
Постоянный
Регистрация: 08.11.2008
Сообщений: 498
Провел на форуме: 2603363
Репутация:
278
|
|
Сообщение от Ponchik
Самый правильный троян, из всех, что я видел
vk.com
заюзал багу пончега
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|