Лингвофорум

Общий раздел => Наука и техника => Компьютеры => Тема начата: Алалах от мая 20, 2009, 21:31

Название: взломали?
Отправлено: Алалах от мая 20, 2009, 21:31
знакомый позвонил сейчас
экран вдруг потемнел, ничего не работает, и посреди всплыло окно с сообшением типа

"Microsoft блокирует использование всех пиратских копий Windows. Ваш компьютер заблокирован. Чтобы активировать работоспособность системы  вышлите СМС на тел 1161 стоимость СМС 100 руб. Воспользоваться данной услугой вы можете в течение 24 часов. По истечении срока все данные с вашего компьютера будут удалены."

Про СМС особенно порадовало - дескать, мы не против пиратки, но вышли стольник  :green:
Я ему посоветовал винду переставить  :)

Название: взломали?
Отправлено: myst от мая 20, 2009, 21:34
Забавно. Было бы ещё забавнее, если бы данные на дисках тройным дезом шифранули и предложили ключик за несколько грошей. :)
Название: взломали?
Отправлено: RawonaM от мая 20, 2009, 21:34
Эти "пошли смс" уже заполонились весь контакт, одноклассники, мыло и т.п. Откуда такие люди берутся... :(
Название: взломали?
Отправлено: Алексей Гринь от мая 20, 2009, 21:38
Цитата: RawonaM от мая 20, 2009, 21:34
Откуда такие люди берутся... :(
Всмысле? Которые посылают СМС?  :)
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 21:40
Эта фигня легко вычищается без переустановки винды.
И MS тут ни при чём, конечно.
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 21:44
Цитата: RawonaM от мая 20, 2009, 21:34
Эти "пошли смс" уже заполонились весь контакт, одноклассники, мыло и т.п. Откуда такие люди берутся...
Зарабатывают кто как может.
Название: взломали?
Отправлено: Ilmar от мая 20, 2009, 21:45
Цитата: RawonaM от мая 20, 2009, 21:34
Откуда такие люди берутся...
Кризис... Денег нету, а всё равно хочется...
Название: взломали?
Отправлено: Ilmar от мая 20, 2009, 21:45
Цитата: addewyd от мая 20, 2009, 21:40
Эта фигня легко вычищается без переустановки винды.
Кстати, как?
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 21:52
При загрузке винды надо уловить момент (если вход парольный, почти сразу после ввода пароля) и нажать на кнопку выключения.  Потом процес шатдауна вручную останавливаем, ищем вредоносный ехешник, удаляем.
Суть вот в чём. Это вирус, троян, ил как там его обозвать? в автозапуск ставит выполнение некоего ехешника. И если мы до запуска этого ехешника успеем нажать выключение и остановить шатдаун (можно тремя клавишами итп), то контроль над виндой получим. Сумбурно немного, но, надеюсь, понятно.

Название: взломали?
Отправлено: addewyd от мая 20, 2009, 21:54
Обычно я находил эту фигню в /windows/system32
сортируем по дате и самое свежее -- это скорее всего оно.
Название: взломали?
Отправлено: Ilmar от мая 20, 2009, 21:56
А. :) Так тогда можно в safe mode его выловить?
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 22:01
Нет. Всё равно грузится.
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 22:05
Можно винт в другой ком воткнуть у вычистить без хитростей.
Просто у меня не было такой возможности, вот и мудрствовал.
Название: взломали?
Отправлено: Драгана от мая 20, 2009, 22:16
У меня было - да и есть - несколько по-другому. Не смс послать требуют, а белый экран с надписью "браузер заблокирован". Тоже приятного мало. Но и эта штука, и с смсками, убирается следующим способом, как мне сказали - я так уже второй день захожу в интернет. На диске С находим папку WINDOWS, там дальше в папку system32, оттуда в drivers, дальше в нем hosts, и открываем этот hosts. Если так не открывается, переименовываем, изменяем в hosts.txt и открываем. Там просто удаляем все записи и выходим, сохранив изменения. Потом снова переименовываем как было, без расширения txt. И спокойно заходим в интернет и делаем что надо! Правда, не факт, что на следующий день или при следующем включении компьютера это безобразие не повторится и эту процедуру не придется проделывать снова. Антивирус надо бы человеческий поставить. ну пока продержусь таким способом, а потом, как дадут касперского, поставлю его. надеюсь, тогда вирусы не будут устраивать "сладкую жизнь"!
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 22:18
Как всё сложно )
Название: взломали?
Отправлено: Ilmar от мая 20, 2009, 22:20
Цитата: Драгана от мая 20, 2009, 22:16
Там просто удаляем все записи и выходим, сохранив изменения
Только не все, а те, в которых есть адрес vkontakte. :)

Upd.: Ну хотя вот говорят, что можно и все. :)
Название: взломали?
Отправлено: myst от мая 20, 2009, 22:25
Цитата: addewyd от мая 20, 2009, 22:05
Можно винт в другой ком воткнуть у вычистить без хитростей.
Зачем? Live CD and only.
Название: взломали?
Отправлено: myst от мая 20, 2009, 22:27
Цитата: Драгана от мая 20, 2009, 22:16
У меня было - да и есть - несколько по-другому. Не смс послать требуют, а белый экран с надписью "браузер заблокирован".
Рабочий браузер — IE?
Название: взломали?
Отправлено: Alone Coder от мая 20, 2009, 22:33
Цитата: myst от мая 20, 2009, 22:25
and only
Интересное выражение. Я бы сказал "that's all".
Название: взломали?
Отправлено: myst от мая 20, 2009, 22:40
Цитата: Alone Coder от мая 20, 2009, 22:33
Интересное выражение.
Это калька с русского. :)
Название: взломали?
Отправлено: Ilmar от мая 20, 2009, 22:41
Цитата: myst от мая 20, 2009, 22:27
Рабочий браузер — IE?
По-моему, это в любом браузере бывает. :)
Название: взломали?
Отправлено: Драгана от мая 20, 2009, 22:43
Мозилла у меня. Мозилла-тормозилла, которую я бы рада снести, да самостоятельно без специалиста под боком не решаюсь, перейдя на Оперу или что-н.более работающее без подвисаний и прочих глюков. А то ручки-то "золотые", если и пытаться переустанавливать - только если знаю, что в этот же день может мои эксперименты исправить как надо более знающий человек! :)
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 22:44
Цитата: myst от мая 20, 2009, 22:25
Зачем? Live CD and only.
Ну да, конечно. Просто у меня его нет, вот и не вспоминаю. А нет, потому что привода у самого нет ) Идешный валяется, а место есть только для сата.

Название: взломали?
Отправлено: addewyd от мая 20, 2009, 22:46
Цитата: Драгана от мая 20, 2009, 22:43
перейдя на Оперу
Скачать и запустить.
Собственно, и туда могуд гадость подкинуть. Часто в
Application Data\Opera\Opera\profile\scripts\
Просто удалить всю фигню...
Название: взломали?
Отправлено: пгуые от мая 20, 2009, 22:55
Есть такая мощная штучка, как AVZ от Зайцева. Попробуйте.
Название: взломали?
Отправлено: злой от мая 20, 2009, 22:58
Цитата: пгуые от мая 20, 2009, 22:55
Есть такая мощная штучка, как AVZ от Зайцева. Попробуйте.

От Славы что-ль?  ;D
Название: взломали?
Отправлено: пгуые от мая 20, 2009, 23:01
Цитата: злой от мая 20, 2009, 22:58
Цитата: пгуые от мая 20, 2009, 22:55
Есть такая мощная штучка, как AVZ от Зайцева. Попробуйте.

От Славы что-ль?  ;D
А это хто такой? От Олега. http://www.z-oleg.com/secur/avz/
Название: взломали?
Отправлено: злой от мая 20, 2009, 23:04
Цитата: пгуые от мая 20, 2009, 23:01
Цитата: злой от мая 20, 2009, 22:58
Цитата: пгуые от мая 20, 2009, 22:55
Есть такая мощная штучка, как AVZ от Зайцева. Попробуйте.

От Славы что-ль?  ;D
А это хто такой? От Олега. http://www.z-oleg.com/secur/avz/

(http://zaitsev.info/wp-content/uploads/2008/02/zi-1.JPG)
Название: взломали?
Отправлено: addewyd от мая 20, 2009, 23:09
Антивирус от кутюр
Название: взломали?
Отправлено: пгуые от мая 20, 2009, 23:11
злой,

А, модельеро.
Но причем тут руткиты? ;)
Название: взломали?
Отправлено: myst от мая 20, 2009, 23:45
Цитата: Драгана от мая 20, 2009, 22:43
Мозилла у меня. Мозилла-тормозилла, которую я бы рада снести, да самостоятельно без специалиста под боком не решаюсь, перейдя на Оперу или что-н.более работающее без подвисаний и прочих глюков.
Неужели Мозилла стала дуршлагом? Какой ещё сетевой софт используете? На флэшках с других компьютеров что-нибудь таскаете на свою машину? Автозапуск включен?
Название: взломали?
Отправлено: Bhudh от мая 20, 2009, 23:48
Нашёл кого спрашивать ;D.

Цитата: Драгана от мая 20, 2009, 22:43А то ручки-то "золотые", если и пытаться переустанавливать - только если знаю, что в этот же день может мои эксперименты исправить как надо более знающий человек! :)
Название: взломали?
Отправлено: Алексей Гринь от мая 20, 2009, 23:48
Вячеслав Зайцев очень непрофессионеально одевается, скажу я вам.
Название: взломали?
Отправлено: Алексей Гринь от мая 20, 2009, 23:50
Цитата: Драгана от мая 20, 2009, 22:43
Мозилла у меня. Мозилла-тормозилла, которую я бы рада снести, да самостоятельно без специалиста под боком не решаюсь, перейдя на Оперу или что-н.более работающее без подвисаний и прочих глюков.
Блииин. Я просто не понимаю. Скажите мне, скажите пожалуйста, ЧТО мне нужно сделать, чтобы у меня тормозила и глючила Мозилла? Что я делаю не так вот уже три года?
Название: взломали?
Отправлено: myst от мая 20, 2009, 23:52
Цитата: Алексей Гринь от мая 20, 2009, 23:50
Скажите мне, скажите пожалуйста, ЧТО мне нужно делать, чтобы у меня тормозила и глючила Мозилла?
Ты лучше спроси, что нужно сделать, чтобы через неё пролезли жывотные. :)
Название: взломали?
Отправлено: Bhudh от мая 20, 2009, 23:53
Драгана, а какой у вас комп-то? Может, Мозилле просто ресурсов не хватат для нормальной работы?
Название: взломали?
Отправлено: myst от мая 20, 2009, 23:54
Проерить свои порты никому не помешает: https://www.grc.com/x/ne.dll?bh0bkyd2
Мы с Bhudh'ом уже проверили. :)
Кстати, Bhudh, какие результаты?
Название: взломали?
Отправлено: Алексей Гринь от мая 20, 2009, 23:56
Цитата: myst от мая 20, 2009, 23:52
Ты лучше спроси, что нужно сделать, чтобы через неё пролезли жывотные. :)
Хто? Меня вирусы давно не беспокоят =\ Я с трудом представляю, что это.
Название: Не взломали.
Отправлено: Bhudh от мая 20, 2009, 23:57
ЦитироватьBhudh, какие результаты?
Результаты чего?
Самоустранения ДрВеба — отличные: Опера просто летает. А я-то думал, что мне комп тормозит?
По портам: пров ставит stealth-режим.
По служборезу: нерабочий день ещё не наступил (пока только ночь ;D).
Название: взломали?
Отправлено: myst от мая 20, 2009, 23:58
Цитата: Алексей Гринь от мая 20, 2009, 23:56
Хто? Меня вирусы давно не беспокоят =\ Я с трудом представляю, что это.
Дык, это у тебя, а у Драганы на компьютере кто-то завёлся. И что интересно, IE она не пользуется.
Название: взломали?
Отправлено: myst от мая 20, 2009, 23:59
Цитата: Bhudh от мая 20, 2009, 23:57
Результаты чего?
Да я про тот сайт, адрес которого ты мне в личке давал.
Название: взломали?
Отправлено: Bhudh от мая 21, 2009, 00:03
По шарам? Не проверял, времени не было. А откуда могут расшаренные папки взяться? От Винды?

Spoiler: Good thing ⇓⇓⇓
Название: взломали?
Отправлено: myst от мая 21, 2009, 00:06
Цитата: Bhudh от мая 21, 2009, 00:03
По шарам? Не проверял, времени не было. А откуда могут расшаренные папки взяться? От Винды?
А по всем портам?
Название: взломали?
Отправлено: Bhudh от мая 21, 2009, 00:11
Издиваисси?! 65535 портов проверять?! Самые опасные проверил, резулт выше.
Название: взломали?
Отправлено: myst от мая 21, 2009, 00:46
Цитата: Bhudh от мая 21, 2009, 00:11
Издиваисси?! 65535 портов проверять?! Самые опасные проверил, резулт выше.
Там на самом деле не все, но только сетевых служб. Около 1000, в общем. :)
Название: взломали?
Отправлено: Bhudh от мая 21, 2009, 00:52
Тут надо скрипт писать, а у меня пока таких ручек нетути. А вбивать ручками долго, однака.
Название: взломали?
Отправлено: myst от мая 21, 2009, 01:04
Цитата: Bhudh от мая 21, 2009, 00:52
Тут надо скрипт писать, а у меня пока таких ручек нетути. А вбивать ручками долго, однака.
Не надо никакого скрипта. Я про это: http://www.grc.com/x/ne.dll?rh1dkyd2
Название: взломали?
Отправлено: Bhudh от мая 21, 2009, 01:08
ЦитироватьBrowser Reload Suppressed
For your security, your web browser's "reload"
function has been temporarily disabled.
Allowing a web browser to "reload" a page which has already been sent to you creates a "security hole" that would allow someone using your computer at any later time to attain potentially private and personal information.
To safeguard your privacy we have disabled the browser's "reload" or "refresh" facility while you are in sensitive areas of our web site. Reloading pages will function normally once you have left this area... but until then please refrain from "reloading" pages.
Название: взломали?
Отправлено: myst от мая 21, 2009, 01:11
Тады сюды (https://www.grc.com/x/ne.dll?bh0bkyd2). Второй «Proceed». :)
Название: взломали?
Отправлено: Bhudh от мая 21, 2009, 01:33
Название: взломали?
Отправлено: myst от мая 21, 2009, 01:35
Цитата: Bhudh от мая 21, 2009, 01:33
А что я выше написал? :yes: Все квадратики зелёные. :)
Тогда всё отлично. ;up:
Название: взломали?
Отправлено: myst от мая 21, 2009, 01:37
Цитата: Bhudh от мая 21, 2009, 01:33
Не понял. Как 1) с 2) и 3) стыкуется?
139-й порт — это порт NetBIOS'а. Смекаешь? ;)
Название: взломали?
Отправлено: Bhudh от мая 21, 2009, 01:43
Ну так он об этом и пишет :). Особой смекалки не требуется. Я, кстати, NetBIOS и не вырубал, теперь уж, наверно, и не стану ;).
Название: взломали?
Отправлено: myst от мая 21, 2009, 02:49
Цитата: Bhudh от мая 21, 2009, 01:43
Я, кстати, NetBIOS и не вырубал, теперь уж, наверно, и не стану ;).
Гляди, заползёт какая-нибудь зверушка, типа Conficker'а, из локалки. ;)
Название: взломали?
Отправлено: Драгана от мая 21, 2009, 07:14
Я грешу на слабый антивирус и Контакт. И на однокурсников сестры - лабами и материалами к ним на флешках делятся, м.б.кто-то и бяку компьютерную подарил. Ну и да,памяти маловато,время от времени приходится чистить и даже много песен не хранить.
Название: взломали?
Отправлено: Драгана от мая 21, 2009, 07:22
А Касперский лучше Нода? Нод на эту гадость контактскую почему-то не реагирует.
Ну а про ТорМозиллу -видимо,да,дело было в нехватке памяти. Сейчас хоть так не тупит. Только иногда открывается сразу браузера 3-4,хоть и запускаю 1 раз.
Название: взломали?
Отправлено: Драгана от мая 21, 2009, 07:24
И когда закрываю мозиллу,это окно сворачивается,но тут же открывается само снова,штуки 3-4,а иногда и 7-8.
Название: взломали?
Отправлено: злой от мая 21, 2009, 07:26
Цитата: Алексей Гринь от мая 20, 2009, 23:50
Цитата: Драгана от мая 20, 2009, 22:43
Мозилла у меня. Мозилла-тормозилла, которую я бы рада снести, да самостоятельно без специалиста под боком не решаюсь, перейдя на Оперу или что-н.более работающее без подвисаний и прочих глюков.
Блииин. Я просто не понимаю. Скажите мне, скажите пожалуйста, ЧТО мне нужно сделать, чтобы у меня тормозила и глючила Мозилла? Что я делаю не так вот уже три года?

У меня на работе Мозилла глючит безбожно. Апгрейднул на новую версию - то же самое. Дома - нареканий нет почти.
Название: взломали?
Отправлено: злой от мая 21, 2009, 07:27
Цитата: Алексей Гринь от мая 20, 2009, 23:48
Вячеслав Зайцев очень непрофессионеально одевается, скажу я вам.

Профессионально одетый гражданин милиционер:
(http://nasafix.com/i/ment.jpg)
Название: взломали?
Отправлено: Ilmar от мая 21, 2009, 08:22
Цитата: Драгана от мая 21, 2009, 07:14
Ну и да,памяти маловато,время от времени приходится чистить и даже много песен не хранить.
Это не та память)) Не на винте, а оперативки мало. :)
Название: взломали?
Отправлено: Драгана от мая 21, 2009, 08:26
У меня на работе вообще эксплорер! Вот уж безобразие где,даже изображения в джипеговском формате не сохраняет,только в бмпшном! Ну а точно,дело не в мозилле,а в захламленном компе.
Название: взломали?
Отправлено: I. G. от мая 21, 2009, 09:04
Цитата: Драгана от мая 21, 2009, 07:14
Я грешу на слабый антивирус и Контакт.
Скачайте Авиру. Бесплатно и легально. ;)
Название: взломали?
Отправлено: Bhudh от мая 21, 2009, 11:08
Цитата: myst от мая 21, 2009, 02:49Гляди, заползёт какая-нибудь зверушка, типа Conficker'а
Ну так... M$250 ещё никому не мешали ;).