Главное меню
Мы солидарны с Украиной. Узнайте здесь, как можно поддержать Украину.

взломали?

Автор Алалах, мая 20, 2009, 21:31

0 Пользователи и 1 гость просматривают эту тему.

Алалах

знакомый позвонил сейчас
экран вдруг потемнел, ничего не работает, и посреди всплыло окно с сообшением типа

"Microsoft блокирует использование всех пиратских копий Windows. Ваш компьютер заблокирован. Чтобы активировать работоспособность системы  вышлите СМС на тел 1161 стоимость СМС 100 руб. Воспользоваться данной услугой вы можете в течение 24 часов. По истечении срока все данные с вашего компьютера будут удалены."

Про СМС особенно порадовало - дескать, мы не против пиратки, но вышли стольник  :green:
Я ему посоветовал винду переставить  :)

Как говорят восточные мистики - для просветления нужен подъем кундалини... (с) Lugat
В китайском письме иероглиф, обозначающий «трудность, неприятность» изображается как две женщины под одной крышей.
«Если в семье всего одна жена, она вырастет эгоисткой».

Мы тут лингвисты, нас на понт не взять. (с) Dana

Мог ли существовать трицератопс, если бы не было киевской руси? (с)

myst

Забавно. Было бы ещё забавнее, если бы данные на дисках тройным дезом шифранули и предложили ключик за несколько грошей. :)

RawonaM

Эти "пошли смс" уже заполонились весь контакт, одноклассники, мыло и т.п. Откуда такие люди берутся... :(

Алексей Гринь

Цитата: RawonaM от мая 20, 2009, 21:34
Откуда такие люди берутся... :(
Всмысле? Которые посылают СМС?  :)
肏! Τίς πέπορδε;

addewyd

Эта фигня легко вычищается без переустановки винды.
И MS тут ни при чём, конечно.

addewyd

Цитата: RawonaM от мая 20, 2009, 21:34
Эти "пошли смс" уже заполонились весь контакт, одноклассники, мыло и т.п. Откуда такие люди берутся...
Зарабатывают кто как может.

Ilmar

Цитата: RawonaM от мая 20, 2009, 21:34
Откуда такие люди берутся...
Кризис... Денег нету, а всё равно хочется...
When you wake, you shall have cake,
And all the pretty little horses.

Ilmar

Цитата: addewyd от мая 20, 2009, 21:40
Эта фигня легко вычищается без переустановки винды.
Кстати, как?
When you wake, you shall have cake,
And all the pretty little horses.

addewyd

При загрузке винды надо уловить момент (если вход парольный, почти сразу после ввода пароля) и нажать на кнопку выключения.  Потом процес шатдауна вручную останавливаем, ищем вредоносный ехешник, удаляем.
Суть вот в чём. Это вирус, троян, ил как там его обозвать? в автозапуск ставит выполнение некоего ехешника. И если мы до запуска этого ехешника успеем нажать выключение и остановить шатдаун (можно тремя клавишами итп), то контроль над виндой получим. Сумбурно немного, но, надеюсь, понятно.


addewyd

Обычно я находил эту фигню в /windows/system32
сортируем по дате и самое свежее -- это скорее всего оно.

Ilmar

А. :) Так тогда можно в safe mode его выловить?
When you wake, you shall have cake,
And all the pretty little horses.

addewyd


addewyd

Можно винт в другой ком воткнуть у вычистить без хитростей.
Просто у меня не было такой возможности, вот и мудрствовал.

Драгана

У меня было - да и есть - несколько по-другому. Не смс послать требуют, а белый экран с надписью "браузер заблокирован". Тоже приятного мало. Но и эта штука, и с смсками, убирается следующим способом, как мне сказали - я так уже второй день захожу в интернет. На диске С находим папку WINDOWS, там дальше в папку system32, оттуда в drivers, дальше в нем hosts, и открываем этот hosts. Если так не открывается, переименовываем, изменяем в hosts.txt и открываем. Там просто удаляем все записи и выходим, сохранив изменения. Потом снова переименовываем как было, без расширения txt. И спокойно заходим в интернет и делаем что надо! Правда, не факт, что на следующий день или при следующем включении компьютера это безобразие не повторится и эту процедуру не придется проделывать снова. Антивирус надо бы человеческий поставить. ну пока продержусь таким способом, а потом, как дадут касперского, поставлю его. надеюсь, тогда вирусы не будут устраивать "сладкую жизнь"!

addewyd


Ilmar

Цитата: Драгана от мая 20, 2009, 22:16
Там просто удаляем все записи и выходим, сохранив изменения
Только не все, а те, в которых есть адрес vkontakte. :)

Upd.: Ну хотя вот говорят, что можно и все. :)
When you wake, you shall have cake,
And all the pretty little horses.

myst

Цитата: addewyd от мая 20, 2009, 22:05
Можно винт в другой ком воткнуть у вычистить без хитростей.
Зачем? Live CD and only.

myst

Цитата: Драгана от мая 20, 2009, 22:16
У меня было - да и есть - несколько по-другому. Не смс послать требуют, а белый экран с надписью "браузер заблокирован".
Рабочий браузер — IE?

Alone Coder


myst


Ilmar

Цитата: myst от мая 20, 2009, 22:27
Рабочий браузер — IE?
По-моему, это в любом браузере бывает. :)
When you wake, you shall have cake,
And all the pretty little horses.

Драгана

Мозилла у меня. Мозилла-тормозилла, которую я бы рада снести, да самостоятельно без специалиста под боком не решаюсь, перейдя на Оперу или что-н.более работающее без подвисаний и прочих глюков. А то ручки-то "золотые", если и пытаться переустанавливать - только если знаю, что в этот же день может мои эксперименты исправить как надо более знающий человек! :)

addewyd

Цитата: myst от мая 20, 2009, 22:25
Зачем? Live CD and only.
Ну да, конечно. Просто у меня его нет, вот и не вспоминаю. А нет, потому что привода у самого нет ) Идешный валяется, а место есть только для сата.


addewyd

Цитата: Драгана от мая 20, 2009, 22:43
перейдя на Оперу
Скачать и запустить.
Собственно, и туда могуд гадость подкинуть. Часто в
Application Data\Opera\Opera\profile\scripts\
Просто удалить всю фигню...

пгуые

Есть такая мощная штучка, как AVZ от Зайцева. Попробуйте.
...Lo que ayer me supo a gloria
Hoy me sabe a pura...

Быстрый ответ

Обратите внимание: данное сообщение не будет отображаться, пока модератор не одобрит его.

Имя:
Имейл:
Проверка:
Оставьте это поле пустым:
Наберите символы, которые изображены на картинке
Прослушать / Запросить другое изображение

Наберите символы, которые изображены на картинке:

√36:
ALT+S — отправить
ALT+P — предварительный просмотр