Кошелек или жизнь

virusinfo.info — статья о том, как избавиться от троянов-вымогателей.
Новости, Компьютеры | kastet 22:24 12.01.2010
14 комментариев | 41 за, 0 против |
#1 | 22:30 12.01.2010 | Кому: Всем
На работе коллеги задолбали. работаю 2 через 2, комп один на всех, как ни приду в свою смену, постоянно трояны, то браузерные, то систему подвешивают. И где их берут то?
#2 | 22:34 12.01.2010 | Кому: Всем
А мне друзья далёкие от IT постоянно названивают, и спрашивают, как сиё чудо убрать. Раньше были порно-баннеры в браузерах, с ними было всё просто, а теперь трояны в винде, которые ещё и интернет отключают. Так что удалённо хрен поможешь. Теперь предупреждаю всех, чтобы на флешке держали свежий AVZ.
#3 | 22:39 12.01.2010 | Кому: Всем
Кафылёк кафылёк..какой кафылёк?

Я на работе даже когда отодвигаюсь от стола - закрываю компьютер. win + L рулит :)
#4 | 22:48 12.01.2010 | Кому: Zx7R
> Кафылёк кафылёк..какой кафылёк?
>
> Я на работе даже когда отодвигаюсь от стола - закрываю компьютер. win + L рулит :)

Это хорошо, а у нас комп общий, он и по работе нужен бывает многим, и сидят за ним все подряд((
#5 | 23:00 12.01.2010 | Кому: Всем
А я уже 2 года на лине.Комп дома точно проходной двор,но никакой гадости по понятным причинам нету.
#6 | 23:07 12.01.2010 | Кому: Всем
Полезная статья.
#7 | 23:12 12.01.2010 | Кому: Smirnoff137
>> Кафылёк кафылёк..какой кафылёк?
>>
>> Я на работе даже когда отодвигаюсь от стола - закрываю компьютер. win + L рулит :)
>
> Это хорошо, а у нас комп общий, он и по работе нужен бывает многим, и сидят за ним все подряд((

А обратиться к сисадмину чтобы закрыл все сайты которые с работой не связаны? И ограничил доступ?
#8 | 23:13 12.01.2010 | Кому: Quetzalcoatl
> А я уже 2 года на лине.Комп дома точно проходной двор,но никакой гадости по понятным причинам нету.

К компьютерам отношусь как к трусам - это личное, менять с другими людьми - нельзя. Там же всё самое дорогое!!! :)

Опять же настройки, то сё.
#9 | 23:30 12.01.2010 | Кому: Всем
что то цынк не работает...
#10 | 03:49 13.01.2010 | Кому: Всем
Пипец, во наглые. Даже не Windows предлагают активировать, а свой троян! Совсем уже уху ели.
#11 | 05:15 13.01.2010 | Кому: Всем
у меня был такой, пофиксил указанным способом.
#12 | 08:20 13.01.2010 | Кому: Всем
>что то цынк не работает...

[censored] продублировано.
#13 | 11:30 13.01.2010 | Кому: Zx7R
> К компьютерам отношусь как к трусам - это личное, менять с другими людьми - нельзя. Там же всё самое дорогое!!! :)
>
> Опять же настройки, то сё.

Тоже самое. У меня невроз начинается, когда кто-то подходит к моему компу.

Причём без проблем отдаю в пользование свою машину и мотоцикл. Но комп - нет!

Я зависимый!!!!!!11111
#14 | 11:46 13.01.2010 | Кому: Всем
Как раз вчера избавлял компутер знакомых от подобной заразы. Антивирусы его не берут, самые свежие (CureIt, AVZ, Eset).

Лечится подобная фигня в 99% случаев просто:
1. Подключить заражённый жёсткий диск к другой машине (или как вариант, загрузиться с LiveCD, типа того же BartPE)
2. С помощью утилитки Offline Registry (в BartPE идёт в комплекте) открыть реестр винды, которая на нём
3. Найти там путь HKLM\Software\Microsoft\Windows\CurrentVersion\Run и HKCU\Software\Microsoft\Windows\CurrentVersion\Run. Это пути, по которым находится автозапуск прог при загрузке винды.
4. Удалить оттуда все подозрительные ключи, а также файлы, на которые ссылаются эти ключи.
5. Радоваться

Повторюсь, в 99% случаев помогает.
Что, естественно, не отменяет качественного и правильно настроенного антивирусника.
Войдите или зарегистрируйтесь чтобы писать комментарии.