Форум доступен только для зарегистрированных пользователей
VARLENOK7
#1884325
VARLENOK7 писал(а):У меня стоит антивирус Аваст, заплонировал сканирование во время загрузки системы, антивирус рубанул 4 хвоста в разных папках и в самой винде, вирус называется Zbot-MEI.
Сейчас комп работает нормально, посмотрим что будет дальше.
Кстати первый раз картинка вылезла при попытке загрузки стартовой страницы форума :!:





У меня комп уже почти месяц нормально работает!!! :D
Аватара пользователя
дедок
#1947978 январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов.


Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы по прошествии некоторого времени и приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (владельцы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Всю актуальную информацию об этих троянцах, а также форму разблокировки, которая помогает бесплатно найти необходимый код можно найти здесь. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.

А вот ссылка на разблокировщики : http://www.drweb.com/unlocker/index
Аватара пользователя
MaxOm
#1948552 Как я убил троянчега.

Входим в систему в безопасном режиме и запускаем заранее скаченный Касперский Тулсет, на сайте каспа качается даром.

Касп удаляет все виры и трояны, а после проверки заданной области сам себе делает харакаири и удаляется.

От так то.
Аватара пользователя
MASHUK
#1948671
дедок писал(а):в том то и дело, в безопасном режиме у меня висел напрочь.

Сейчас у меня стоит Касперский- постоянно сегодня появляется табличка - предупреждение
о попытке загрузки Трояна.
Аватара пользователя
MASHUK
#1949284
Vitali писал(а):Евгений1953
viewtopic.php?f=116&p=1949033

Спасибо, теперь понятно.
Аватара пользователя
Landstreicher
#1949380 У меня стоит ESET NOD 32 Smart Security, щёлкает троянов как орехи, по умолчанию :wink:
У детей, два ноутбука заразились, стоят Каспер и Dr.Web :(
Кстати, троянов много в разделе: Прочий антиквариат и другие виды коллекционирования
Там картинки загружаются с посторонних сайтов, каждая десятая ссылка с трояном :whistlin:
Аватара пользователя
maxx
#1949994 Окно можно убить так. Скачай Process Explorer (можно и без него, но с ним удобней). Запусти его. Ты его не увидишь, т. к. его закроет окно твоей проблемы. Чтобы это исправить щелкни правой кнопкой мыши на вкладку Process Explorer'а в панели задач (вкладка в самом низу), далее щелкни "переместить" и перемести его так чтобы было удобно работать. Далее жми Process Explorer -> Options -> Always On Top. Теперь Process Explorer находится поверх твой проблемы. Жми Process Explorer -> Findo Window's Process (прицел) и указывай на окно своей проблемы. Теперь Process Explorer указывает на процесс твоей проблемы. Наведи курсор на этот процесс - тебе покажут путь, из которого этот процесс запускается (наверняка это C:/Windows/TEMP). Запомни этот путь и имя процесса. Жми правой кнопкой мыши на процесс в Process Explorer'е и щелкай Kill Process Tree. Все он убит. Теперь иди в папку откуда он запустился и убивай оттуда все файлы с именем похожим на имя твоего процесса (если это C:/Windows/TEMP - то можешь смело оттуда все убивать). В идеале еще нужно в реестре найти записи связанные с этой заразой и удалить их, но я забыл его имя и соответственно это не сделал. Но в принципе это не страшно, т. к. Винда и так реестр постоянно засоряет. Это можно сделать автоматически с помощью одной из утилит для работы с реестром, которая тупо удалит запись о несуществующем объекте. Для этого может подойти Reg Organizer. Вот и все - удачи!
Аватара пользователя
kovi
#1950643 Жена поймала похожую каку.
Выключил комп кнопкой, включил и сделал откат системы( блага там было на пару дней назад)
Гадость изчезла, касперский ничего даже не нашел.Уже месяц как прошло все тфу.тфу.