Вирусы.. новая эпидемия?
| Правила | Регистрация | Пользователи | Сообщения за день |  Справка по форуму | Файлообменник |

Вернуться   Форум DWG.RU > Сообщество > Разное > Вирусы.. новая эпидемия?

Вирусы.. новая эпидемия?

Ответ
Поиск в этой теме
 
Автор темы   Непрочитано 24.09.2010, 10:18 Вирусы.. новая эпидемия?
#1
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Так как тему "последние эпидемии вирусов" прикрыли по непонятной причине попробую создать новую тему. Быть может проживет она подольше.

Столкнулся с очередным блокиратором.
[IMG]http://s45.***********/i110/1009/f3/7ea0a88971a6t.jpg[/IMG]

И не знаю как бороться. При попытке загрузиться через безопасный режим получаю синий экран смерти.

Пробовал в интернете найти код разблокировки, но все что нашел - через СМС. Тут как видите никакого СМС отправлять ненужно.
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 24.09.2010, 10:25
#2
Шишков В.С.


 
Регистрация: 16.12.2008
Москва
Сообщений: 6,015


Offtop: И где вы только такие смачные вирусы ловите?
Шишков В.С. вне форума  
 
Автор темы   Непрочитано 24.09.2010, 10:32
#3
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Шишков В.С., девчонка говорит на "зайцев нет" поймала...
А вообще она уже 4-й раз за 2 года... Блондинка...
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 24.09.2010, 10:54
#4
Gast


 
Регистрация: 16.07.2008
Сообщений: 1,148


Посмотрите здесь: http://extremallife.ru/work/9035717002#more-3729.
Gast вне форума  
 
Непрочитано 24.09.2010, 10:57
#5
crosandr

Инженер-строитель
 
Регистрация: 09.07.2010
Санкт-Петербург
Сообщений: 1,994


проблема далеко не новая, в сети куча рецептов. Выбирайте на свой вкус.
у себя проблему решил просто, топором. Раскатал резервный образ системы. 10 минут и вся любоф) Остальные танцы с бубном сложнее идольше показались
crosandr вне форума  
 
Непрочитано 24.09.2010, 11:00
#6
Main Urod


 
Регистрация: 20.01.2009
Сообщений: 1,170


Цитата:
Сообщение от Шишков В.С. Посмотреть сообщение
Offtop: И где вы только такие смачные вирусы ловите?
Везде. Я, например, свой последний словил на Only Paper. Сайте посвященном бумажному моделированию. Зашел в раздел посмотреть новыю модель и оппа. Код не нашел, пришлось винду переставлять.
А вообще мне тут идеюко подкинули как с блокираторами бороться: Создать 2 учетки. Одну нормальную, а вторую с по максимуму порезаными правами. И вот из под нее по инету и лазить.
Main Urod вне форума  
 
Непрочитано 24.09.2010, 11:10
#7
Шишков В.С.


 
Регистрация: 16.12.2008
Москва
Сообщений: 6,015


Цитата:
Сообщение от Main Urod Посмотреть сообщение
А вообще мне тут идеюко подкинули как с блокираторами бороться: Создать 2 учетки. Одну нормальную, а вторую с по максимуму порезаными правами. И вот из под нее по инету и лазить.
Я про это тоже думал, но так как я довольно плохо понимаю в компьютерах, то ни к какому выводу не пришел по этому поводу.
Шишков В.С. вне форума  
 
Непрочитано 24.09.2010, 11:14
#8
VVapan4ik


 
Сообщений: n/a


Цитата:
Сообщение от Main Urod Посмотреть сообщение
А вообще мне тут идеюко подкинули
Можно еще на Маке работать, и никаких проблем с вирусниками.
 
 
Непрочитано 24.09.2010, 11:14
#9
crosandr

Инженер-строитель
 
Регистрация: 09.07.2010
Санкт-Петербург
Сообщений: 1,994


Цитата:
Сообщение от Main Urod Посмотреть сообщение
А вообще мне тут идеюко подкинули как с блокираторами бороться: Создать 2 учетки. Одну нормальную, а вторую с по максимуму порезаными правами. И вот из под нее по инету и лазить.
вообще это нормальная практика. Работать вообще из под учетки с правами пользователя, а проги ставить и прочее обслуживание делать само собой администратором
crosandr вне форума  
 
Непрочитано 24.09.2010, 13:06
#10
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Какой-то неграмотный негодяй постарался, на кнопке внизу написано "УбАрать информацию".
Может, это поможет:
http://www.drweb.com/unlocker/feedback/
Profan вне форума  
 
Непрочитано 24.09.2010, 20:49
#11
KronSerg

Вода - моя работа
 
Регистрация: 10.11.2009
Санкт-Петербург
Сообщений: 3,638


Да, это довольно новая пакость, основная трудность - запустить explorer, для этого, нажми Shift и удерживай пока не появится окошко о залипании, выбираешь вкладку параметры, нажимаешь знак вопроса в правом верхнем углу окна вызываешь любую подсказку, нажимаешь на неё правой кнопки мыши, выбираешь печать, ставишь галочку печать в файл, появляется окошко выбора файла, правой кнопкой на любую папку, и вызываешь проводник, всё, теперь можно запускать AVZ, Cureit и восстанавливать систему. PS от этой гадости сервисы веба и каспера очень плохо помогают коды находить.
__________________
Нерешаемых проблем не бывает.
KronSerg вне форума  
 
Непрочитано 24.09.2010, 21:07
#12
twilight


 
Регистрация: 17.10.2009
Сообщений: 1,108


Цитата:
Сообщение от Main Urod Посмотреть сообщение
А вообще мне тут идеюко подкинули как с блокираторами бороться: Создать 2 учетки. Одну нормальную, а вторую с по максимуму порезаными правами. И вот из под нее по инету и лазить.
Подкидываю другую - поставить песочницу. Например sandboxie. И браузер запускать в ней. Все обращения к системе будут подменятся копиями. Никакая программа внутри не сможет самостоятельно обратится к реальной системе. После закрытия песочницы или перезагрузки все стирается.
Если нужно что-то сохранить (например скаченный файл) нужно сохранять его в специально созданную папку при появлении файла в которой песочница спросит хотите ли вы сохранить файл в настоящей системе. Без прямого разрешения ничего не будет сохранено вне.
twilight вне форума  
 
Непрочитано 24.09.2010, 23:38
#13
mmax

Программист широкого профиля.
 
Регистрация: 08.09.2005
Челябинск
Сообщений: 722


Гдето в новостях видел что таких вирусоделателей ловит милиция, некоторые уже пойманы и привлечены.

Есть в УК статейка, попробуйте написать заявление в милицию.
mmax вне форума  
 
Непрочитано 25.09.2010, 01:05
#14
crosandr

Инженер-строитель
 
Регистрация: 09.07.2010
Санкт-Петербург
Сообщений: 1,994


Цитата:
Сообщение от twilight Посмотреть сообщение
одкидываю другую - поставить песочницу.
слишком сложно, в итоге на это забиваешь и вся идея теряется
так же забивают на разграничение юзер-админ и работают по жизни под админом. В итоге см. п.1)
crosandr вне форума  
 
Непрочитано 25.09.2010, 09:59
#15
twilight


 
Регистрация: 17.10.2009
Сообщений: 1,108


Цитата:
Сообщение от crosandr Посмотреть сообщение
слишком сложно, в итоге на это забиваешь
На что "это"? На то что браузер по-умолчанию запускается в песочнице? Чтобы на это забить нужно дополнительные телодвижения делать.
twilight вне форума  
 
Непрочитано 25.09.2010, 10:45
#16
T-Yoke

Артиллерист - вертолётчик. Дипломированный инженер-механик. Technologist
 
Регистрация: 29.11.2004
Где-то около Москвы
Сообщений: 16,767
Отправить сообщение для T-Yoke с помощью Skype™


То что это очередной троян тут и "к бабке не ходи", можно на сайте www.drweb.com
просмотреть варианты скриншотов от аналогичных вирусов и подобрать способ борьбы, или получить код разблокировки. Мне помогло разок.
__________________
«Артиллерия не токмо грохот, но и наука!» Пётр I
T-Yoke вне форума  
 
Непрочитано 25.09.2010, 12:39
#17
Kostya_PC


 
Регистрация: 09.10.2008
Сообщений: 180


надеюсь, кому-то поможет http://www.online-solutions.ru/ и конкретно http://www2.online-solutions.ru/ru/d...le.php?p=65579
Kostya_PC вне форума  
 
Непрочитано 25.09.2010, 18:02
#18
DEM

YngIngKllr
 
Регистрация: 29.03.2005
СПб
Сообщений: 12,968


Regby
ТЫ уж какой раз ловишь вирусы.....

Где такие сайты блина находишь.....
__________________
Работаю за еду.
Working for food.
Für Essen arbeiten.
العمل من أجل الغذاء
Працую за їжу.
DEM вне форума  
 
Непрочитано 25.09.2010, 19:30
#19
Severnik

Архитектор
 
Регистрация: 24.01.2008
Ростов-на-Дону
Сообщений: 303
Отправить сообщение для Severnik с помощью Skype™


Цитата:
Сообщение от crosandr Посмотреть сообщение
слишком сложно, в итоге на это забиваешь и вся идея теряется
так же забивают на разграничение юзер-админ и работают по жизни под админом. В итоге см. п.1)
Тогда "забивайте" и на вирусов

Моя практика показала, разграничение прав пользователей особо жизнь не усложняет, ну согласитесь не каждые же 5 минут программы ставите.
С точки зрения стабильного администрирования системы это вобще основа.
Зато ООчень помогает, у меня стоит бесплатный антивирусник аваст и разграничены права, никаких вирусов-троянов-червей не было и нет.
Severnik вне форума  
 
Непрочитано 26.09.2010, 14:26
#20
Серёга - Bilder

проектирование гидротехнических сооружений
 
Регистрация: 20.02.2006
Москва
Сообщений: 5,022


Когда-то тоже словил такую хрень.
Победил так:
С диска Zver-DVD (загрузочник - в сети образов полно) - загрузил виртуальный Windows. Там есть всё необходимое для лёгкого "ремонта" системы. Хватило просто чек-диска с исправлением системных ошибок + проверки диска С касперским.
При следующем запуске система загрузилась нормально, без проблем. Никакие данные потеряны не были.

Вот этот способ - очень понравился
Цитата:
Да, это довольно новая пакость, основная трудность - запустить explorer, для этого, нажми Shift и удерживай пока не появится окошко о залипании, выбираешь вкладку параметры, нажимаешь знак вопроса в правом верхнем углу окна вызываешь любую подсказку, нажимаешь на неё правой кнопки мыши, выбираешь печать, ставишь галочку печать в файл, появляется окошко выбора файла, правой кнопкой на любую папку, и вызываешь проводник, всё, теперь можно запускать AVZ, Cureit и восстанавливать систему. PS от этой гадости сервисы веба и каспера очень плохо помогают коды находить.
Серёга - Bilder вне форума  
 
Непрочитано 27.09.2010, 16:35
#21
Andrew Ilch


 
Регистрация: 17.03.2008
Сообщений: 280


Лазейте под интернету под виртуальной машиной.
Andrew Ilch вне форума  
 
Автор темы   Непрочитано 28.09.2010, 09:10
#22
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


Серёга - Bilder, интересно надо попробовать

Andrew Ilch, а можете рассказать как делать эту виртуальную машину? давно хотел знать а разобраться руки не доходят.
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 28.09.2010, 09:51
#23
Profan


 
Регистрация: 25.12.2005
Москва
Сообщений: 13,627


Да проще Shadow Defender установить.
Profan вне форума  
 
Непрочитано 28.09.2010, 10:32
#24
T-Yoke

Артиллерист - вертолётчик. Дипломированный инженер-механик. Technologist
 
Регистрация: 29.11.2004
Где-то около Москвы
Сообщений: 16,767
Отправить сообщение для T-Yoke с помощью Skype™


Что-то я тоже поймал какую-то заразу.
Уже пару дней воюю. Пока не победил, а не хочется систему переставлять.
Проверил и NOd32 и DrWeb, нашел несколько зараженных файлов из серии червей и авторунщиков, поубивал. Еще раз осканировал систему, все чисто.
Но проблема не исчезла, сильно тормозит проводник при попытках открыть любую папку,
невозможно включить просмотр системных файлов в проводнике (системные файлы видны только из под FAR или Total Commander), не работает ни MSOffice ни Автокад.
Хотя система в стальном работает шустро, Опен офис просто летает с теми же самыми файлами, которые в MSoffic вываливаются с фатальной ошибкой.
Вот такие пироги, пока воюю.
Подозреваю что какая-то сволочь все таки сидит в системе и блокирует системные файлы, с которыми работат автокад и офис.
__________________
«Артиллерия не токмо грохот, но и наука!» Пётр I
T-Yoke вне форума  
 
Непрочитано 28.09.2010, 10:39
#25
Серёга - Bilder

проектирование гидротехнических сооружений
 
Регистрация: 20.02.2006
Москва
Сообщений: 5,022


T-Yoke, попробуй с какого-нибудь LiveCD загрузиться, сделать чек-диск и проверить систему каким-нибудь антивиром именно с вирт.системы
Серёга - Bilder вне форума  
 
Автор темы   Непрочитано 28.09.2010, 10:41
#26
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


T-Yoke, безопасный режим + cureit от DrWEB в режиме блокировки компьютера...
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 28.09.2010, 10:54
#27
T-Yoke

Артиллерист - вертолётчик. Дипломированный инженер-механик. Technologist
 
Регистрация: 29.11.2004
Где-то около Москвы
Сообщений: 16,767
Отправить сообщение для T-Yoke с помощью Skype™


Цитата:
Сообщение от Regby Посмотреть сообщение
T-Yoke, безопасный режим + cureit от DrWEB в режиме блокировки компьютера...
так и сделал, система проверялась в безопасном режиме.
Обычная работа системы проходит без проблем. И загрузка идет стабильно и скорость нормальная и программы все запускаются, кроме тех что упомянул.
Симптомы только те что я написал. Автокад при попыке открыть нужный файл для восстановления вываливается с фатальной ошибкой.
Миниатюры
Нажмите на изображение для увеличения
Название: Fatal_Error.JPG
Просмотров: 128
Размер:	9.0 Кб
ID:	45859  
__________________
«Артиллерия не токмо грохот, но и наука!» Пётр I

Последний раз редактировалось T-Yoke, 28.09.2010 в 11:08.
T-Yoke вне форума  
 
Автор темы   Непрочитано 28.09.2010, 11:03
#28
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


T-Yoke, попробуй восстановление
возможно это про сто следы вируса
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
 
Непрочитано 28.09.2010, 11:07
#29
T-Yoke

Артиллерист - вертолётчик. Дипломированный инженер-механик. Technologist
 
Регистрация: 29.11.2004
Где-то около Москвы
Сообщений: 16,767
Отправить сообщение для T-Yoke с помощью Skype™


Цитата:
Сообщение от Regby Посмотреть сообщение
T-Yoke, попробуй восстановление
возможно это про сто следы вируса
Так это как раз и присходит при попыке сделать восстановление файла.
Вчера еще аналогичная ситуация была с 2011 автокадом.
так что с утра я 2007 переставил (он пошустрей у меня работает), вероятно вечером придется все заново пересталять. Просто, как всегда срочность навалилась, нужно заказчику пару файлов доработать и отослать, а ничего с ними сделать не могу. Вот и кувыркаюсь.
__________________
«Артиллерия не токмо грохот, но и наука!» Пётр I
T-Yoke вне форума  
 
Непрочитано 28.09.2010, 11:14
#30
VVA

Инженер LISP
 
Регистрация: 11.05.2005
Минск
Сообщений: 6,996


Regby, От подобной хрени нашел код разблокировки на форуме drweb'a Делимся кодами разблокировки Windows, Избавился от заразы - помоги другим!
Нашел просто - вбил в гугле номер счета. Для твоего случая - счет №89654027992 код SO5635448
__________________
Как использовать код на Лиспе читаем здесь
VVA вне форума  
 
Автор темы   Непрочитано 28.09.2010, 11:18
#31
Regby


 
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840


речь идет о восстановлении СИСТЕМЫ а не файла
а вообще лучше начать с проверки диска файловая система возможно повреждена

VVA, благодарю
__________________
Категории - нет
Главспеца - нет
ГИПА - нет
Начальник - архитектор
Regby вне форума  
Ответ
Вернуться   Форум DWG.RU > Сообщество > Разное > Вирусы.. новая эпидемия?



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
КЕО. где скачать СанПиН 2.2.1/2.1.1.1278-03 новая редакция от апреля 2010 года arh 812 Поиск литературы, чертежей, моделей и прочих материалов 0 03.06.2010 11:49
Вирусы: мифы и реальность. Евгений Касперский Müller Прочее. Программное обеспечение 3 14.08.2008 10:33
AutoCAD R2006 CUI - Новая INTERFACE Нравится или нет ???? Startrek AutoCAD 32 13.10.2005 14:46
release 14.0 новая версия? у меня в ней не открыает dwl Ps AutoCAD 3 07.12.2003 12:40