удивительно но вымогалки еще живы...

Тема в разделе "ФЛУД, ФЛЕЙМ, ЛОЛ - ОБЩЕНИЕ НА ЛЮБЫЕ ТЕМЫ!", создана пользователем KenGuru, 19 янв 2011.

  1. KenGuru

    KenGuru Member

    Сообщения:
    569
    Симпатии:
    0
    помнится раньше был какой то сайт где можно было ключик найти от неё
    сам линк потерял из того что в гугле нечего неподходит...
    можите подсказать сайтик где можно найти ключ ?
    номер 9636391070 (написанно) почему то без 8-ки
    винду снимать очень не хочется
    вымогалка хитрая пробовал все своими путями делать не получилось
  2. Passion

    Passion Member

    Сообщения:
    284
    Симпатии:
    0
    KenGuru, какими своими путями пробовал?
  3. satana

    satana Member

    Сообщения:
    211
    Симпатии:
    0
    А требует смс отправить? Или счет пополнить?
  4. lastexile

    lastexile Active Member

    Сообщения:
    1.223
    Симпатии:
    0
  5. гоголь

    гоголь Member

    Сообщения:
    87
    Симпатии:
    0
    Вот запиши на болванку,мне как то помогло



    rapidshare.ru/1609852

    Код:
    В продолжение темы программ для возвращения возможности работы с компом, представляю свою. Назвал WARRIOR)))
    Суть программы в следующем.
    Она берет некоторые ключи автозапуска и в случае некоторых восстанавливает, а в некоторых убирает параметры в реестре. Но это не все. Чтобы вирус не восстановил свой автозапуск (а это почти всегда), она изменяет права на данные ветки реестра запрещая их редактирование. Т.е. если вирус запускался из этой ветки то после перезагрузки он не запуститься.
    Принцип запуска остается тем же. Доставить программу в папку автозапуска конкретного пользователя.
    http://slil.ru/29523491
    http://ifolder.ru/18739987
    Архив содержит.
    backup.bat - делает Backup изменяемых веток реестра. Перво наперно необходимо поместить его в автозагрузку, перезагрузиться. Ну или запустить его, если проводите тестирование. Береженного бог бережет. Все таки ветки весьма критические.
    reestr.exe - основная программа. Создает бекапы изменяемых веток рядом. Записи о вирусе будут находиться там.
    unreestr.exe - для восстановления ситуации обратно. Если использовать после вируса, то он вернется))

    ПРЕДУПРЕЖДЕНИЯ
    Программа хоть и прошла клинические испытания, но может нанести вред (хоть и поправимый).
    Призываю владельцев Win7 делать бэкап и возвращать права ручками и не юзать unreestr, потому что в силу идиотизма того кто расставлял права на ветки возможно частичное не возращение прав и не известные последствия.

    Исходники выдаю по требованию в ПМ.

    З.Ы. написана на ассемблере, весь вывод в консоль, если хотите почитать, то запускать из командной строки.
    Замечания только в ПМ, не надо тут обсуждать.
    З.Ы.Ы. если кто может перезалить на более долгосрочные сервисы только приветствуется.
    З.Ы.Ы.Ы. если кто испытает на вирусах отпишите в ПМ
    P.S после нескольких таких приколов стал делать бэкап,каждую неделю с него восстанавливаюсь и обновляю бэкап,горя не знаю)))
  6. barbara

    barbara Member

    Сообщения:
    133
    Симпатии:
    0
    на офф сайте касперского посмотри
  7. Vasders

    Vasders Administrator Команда форума Администратор VIP

    Сообщения:
    3.169
    Симпатии:
    2
    на офф сайте др.веба тоже было
  8. lastexile

    lastexile Active Member

    Сообщения:
    1.223
    Симпатии:
    0
  9. dublon

    dublon Member

    Сообщения:
    30
    Симпатии:
    0
  10. KenGuru

    KenGuru Member

    Сообщения:
    569
    Симпатии:
    0
    satana
    счет пополнить =(
  11. Devi

    Devi Active Member

    Сообщения:
    1.144
    Симпатии:
    0
    У сестры была такая вещь,вроде розовый
    Ключи не помогали,но помогла хрень HideTools (еще есть похожие KillProccess)
    так она палит все процессы,благо был широкоформатник,благо которому был свободный угол ,где собтвенно был найден процесс и закрыт,после найден в папке program files и удален
    З.ы это был розовый порнушный банер,что у ТС -пока неясно
  12. AlexDezertir

    AlexDezertir Member

    Сообщения:
    167
    Симпатии:
    0
    Просят пополнить через киви?
    попробуй 16342131
    Потом перезагрузись. ЕСли раб.стола стола не будет - пропиши путь до explorer.exe через диспетчер.
    После этого пройдись антивирусом и отключи в браузере яву и что с ней связано
  13. kostaKGB

    kostaKGB Member

    Сообщения:
    91
    Симпатии:
    0
    Сейчас не вспомню как, но сам нашел процесс и отключил его (удалил часть рабочих файлов). При следующей загрузке он не полностью прогрузился и оставшиеся файлы уже почистил софтом. Все приходилось делать через узкую щель на рабочем столе). Вирь сидит где то в program files, по моему даже не скрытый.
  14. Vasders

    Vasders Administrator Команда форума Администратор VIP

    Сообщения:
    3.169
    Симпатии:
    2
    lastexile, сорь, не увидел твой пост))
  15. maxim.q8

    maxim.q8 Member

    Сообщения:
    58
    Симпатии:
    0
    Как вариант:

    Нажми клавишу с эмблемой windows [​IMG] и если откроется меню пуска можешь сделать откат.

Поделиться этой страницей