Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес] Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

05.07. [Бизнес]  Яндекс.Деньги предложили совершать переводы с помощью камеры смартфона / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Для разблокировки компьютера баннер требует пополнить мобильный счет абонента

Тему создал(а): mishemokva
 

Страницы: << · >>  1 · ... · 79 · 80 · 81 · 82 · 83 · 84 · 85 · 86 · 87 · ... · 105 

12.01.2012 00:19 От: mrbelyash

или вот скачайте

http://rghost.ru/35860409

12.01.2012 01:03 * От: Ромашка1008

mrbelyash спасибо, антивирусники не смогли помочь, шагаю по инструкции, пока безрезультатно :(

убрала галочки с файлов начинающихся на 0 и на 321, вроде сработало, но комп презагрузился и предложил настроить систему, выдал настройки системы только уже в обычном режиме, и чего ему от меня надо

12.01.2012 01:05 От: mrbelyash
Ромашка1008 12.01.2012 01:03:
mrbelyash спасибо, антивирусники не смогли помочь, шагаю по инструкции, пока безрезультатно :(

можно скачать dr.web livecd он надежно детектит этот винлок

14.01.2012 09:53 От: Natashenka1

Всё перепробывала то что в интернете пишут, а антивирусник с флэш - лень грузить. Пишу способ, которого нигде нет. Когда включен банер жмёте долго Ctrl+Alt+Del,начинает моргать диспетчер задач, высматриваете как называется приложение-записываете все подазрительное,типо обычные цифры или набор букв. Далее перезагружаете комп-р и при запуске жмём F8, далее выбираем безопасный режим с поддержкой командной строки. После загрузки в командной строке набираем explorer, жмём enter,комп-р напишет, что-то тип нужно выйти из безопасного режима, жмём нет. заходим в пуск-поиск(найти). Там в поиске набираем название приложений по очереди,и ищем, те которые нам показались странными, те которые имеют адрес C:\Documents and Settings\Admin\Local Settings\Temp - это и есть exe файлы банера. Заходим "мой компьютер"( нужно вскрыть скрытые папки и файлы) сверху сервис-свойства папки-вид-показывать скрытые файлы и папки. Далее идём по адресу нашего банера, то есть заходим на диск С, далее Documents and Settings, далее Admin , далее Local Settings и Temp . Находим все наши "подозрительные" приложения в этой папке и удаляем их. Перезагружаем комп-тер и оп-ля, всё работает)))в том числе и рабочий стол))) и больше этот баннер вас не будет беспокоить, ну правда если вы не подхватите новый)))

14.01.2012 12:22 От: SERP802
Natashenka1 14.01.2012 09:53:
Всё перепробывала то что в интернете пишут, а антивирусник с флэш - лень грузить. Пишу способ, которого нигде нет. Когда включен банер жмёте долго Ctrl+Alt+Del,начинает моргать диспетчер задач, высматриваете как называется приложение-записываете все подазрительное,типо обычные цифры или набор букв. Далее перезагружаете комп-р и при запуске жмём F8, далее выбираем безопасный режим с поддержкой командной строки. После загрузки в командной строке набираем explorer, жмём enter,комп-р напишет, что-то тип нужно выйти из безопасного режима, жмём нет. заходим в пуск-поиск(найти). Там в поиске набираем название приложений по очереди,и ищем, те которые нам показались странными, те которые имеют адрес C:\Documents and Settings\Admin\Local Settings\Temp - это и есть exe файлы банера. Заходим "мой компьютер"( нужно вскрыть скрытые папки и файлы) сверху сервис-свойства папки-вид-показывать скрытые файлы и папки. Далее идём по адресу нашего банера, то есть заходим на диск С, далее Documents and Settings, далее Admin , далее Local Settings и Temp . Находим все наши "подозрительные" приложения в этой папке и удаляем их. Перезагружаем комп-тер и оп-ля, всё работает)))в том числе и рабочий стол))) и больше этот баннер вас не будет беспокоить, ну правда если вы не подхватите новый)))

Natashenka1 ты молодец, но ты описала(а) частный случай и баннер средненький, но все равно - молодец, захочешь учиться - пиши в личку, поможем, оно того стоит :)

17.01.2012 16:54 От: polnayazhopa

всем привет. с прошедшими. кто может подсказать что это за уйня http://failoobmennik.com/...html... ERD и Live cd не запускаются. винда 7ка. все режимы не работают. ответ в асю или тут напишите. 467981712 (ес кто забыл)

17.01.2012 17:10 От: mrbelyash
polnayazhopa 17.01.2012 16:54:
всем привет. с прошедшими. кто может подсказать что это за уйня http://failoobmennik.com/...html... ERD и Live cd не запускаются. винда 7ка. все режимы не работают. ответ в асю или тут напишите. 467981712 (ес кто забыл)

http://mrbelyash.blogspot.com/...

18.01.2012 23:23 От: zaruta

Для mrbelyash

  • Интересный троянчик...вместо кнопки пуск.... значок аваста при нажатии выходила надпись Avast save Zone
  • Файл Paoup.exe сидит в автозагрузке...скрытый и значится как системным...
  • При загрузке вирус первым делом создает свою копию в каталоге вошедшего в систему пользователя , со случайным названием. Например: % USERPROFILE% \ nuotik.exe
  • Далее вносит в реестр изменения прописывая себя в автозагрузку HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run А так же в разделе HKCU \ Software \ Microsoft \ Windows \ Currentersion \ Explorer \ Advanced изменяет занчение параметра"ShowSuperHidden"на"0".
  • Это сделано для его маскировки, сам же вирус обладает свойствами скрытый и системный.
  • А так же вирус сканирует наличие сьемных дисков и в каждый копирует себя в корень диска. как на моем примере " nuotik.exe "и" nuotik.scr "
  • Затем вирус создает файл autorun.inf и в нем указывает на копию червя с расширением .exe.
  • При поддержке автозапуска на компьютере вирус запускается автоматом.
  • Червь также создает ярлыки в корневом каталоге на удаленных дисках, которые имеют то же имя, как существующие папки в корневом каталоге, или пример:

<remote Drive:> \ новый folder.lnk <remote Drive:> \ passwords.lnk <remote Drive:> \ documents.lnk <remote Drive:> \ pictures.lnk <remote Drive:> \ music.lnk <remote drive:> \ video.lnk

При попытке запустить файл с расширением .scr происходит копирование червя!

  • Очень интересный червячок - рекомендую посмотреть...
  • http://zalil.ru/32529057 пароль на скачку прежний..только последняя цифра не 1, а 2
18.01.2012 23:43 От: zaruta

Далее для mrbelyash

19.01.2012 13:35 От: TIMOCHA

просит пополнить номер билайн 9091576812 на 500 руб.

19.01.2012 14:18 От: mrbelyash
TIMOCHA 19.01.2012 13:35:
просит пополнить номер билайн 9091576812 на 500 руб.

Вот фотографии винлоков.

https://picasaweb.google.com/...

Скажите какой у Вас.

19.01.2012 15:50 От: TIMOCHA

на рабочем столе висит посередине не работает ничего синяя рамка похож на на винлок от номера 79653979782

19.01.2012 16:00 От: mrbelyash
TIMOCHA 19.01.2012 15:50:
на рабочем столе висит посередине не работает ничего синяя рамка похож на на винлок от номера 79653979782

универсальный код разблокировки 9786775

19.01.2012 18:12 От: TIMOCHA

спасибо всё получилось!!!

19.01.2012 19:41 * От: zaruta

mrbelyash отпишись..как хоть мой материальчик?

19.01.2012 20:43 От: TIMOCHA

всё получилось ,я вообще новичок в коме почти не рублю

19.01.2012 21:05 От: mrbelyash
zaruta 19.01.2012 19:41:
mrbelyash отпишись..как хоть мой материальчик?

скачал,но не смотрел....по 30 писем на почту по винлокам+еще гуглю. На простые трояны пока времени не хватает..пока только по винлокам

19.01.2012 21:05 От: zaruta

TIMOCHA я не вам написал сообщение, а mrbelyash

20.01.2012 11:19 От: RockyLegend

Здраствуйте! У меня заблокировалась Виндовс \Нужно отправить 380 грн на QIWI счет. Номер - 380684834330 https://plus.google.com/... вот ссылка на тот блокер котоырй у меня, только там текстнемного не такой. Буду оченьблагодарен за помощь

20.01.2012 11:23 От: mrbelyash
RockyLegend 20.01.2012 11:19:
Здраствуйте! У меня заблокировалась Виндовс \Нужно отправить 380 грн на QIWI счет. Номер - 380684834330 https://plus.google.com/... вот ссылка на тот блокер котоырй у меня, только там текстнемного не такой. Буду оченьблагодарен за помощь

с сд или флешки загрузиться можете?

20.01.2012 11:32 От: RockyLegend

нет я не умею

20.01.2012 11:32 От: RockyLegend

можете достать мне код розблокировки пожалуйста

20.01.2012 11:37 От: mrbelyash
20.01.2012 11:42 От: RockyLegend

А вы можете это сделатьпожалуйста

20.01.2012 11:42 От: RockyLegend

Я не смогу

20.01.2012 11:44 От: RockyLegend

Я уже пробывал у меня ничего не получатся, даже с помошбю видео

20.01.2012 11:44 От: mrbelyash
RockyLegend 20.01.2012 11:42:
Я не смогу

ну тогда сидите с баннером

20.01.2012 11:47 От: RockyLegend

Ну вы же можете это сделать. Я вас умоляю если родители увдт этот баннер они меня убьют

20.01.2012 11:47 От: mrbelyash
RockyLegend 20.01.2012 11:47:
Ну вы же можете это сделать. Я вас умоляю если родители увдт этот баннер они меня убьют

ну хоть пирожков поедим

20.01.2012 11:48 От: RockyLegend

Вы же другим юдям помагали когда они вас просили, почему мне не можна помочь, вы же в этом я вижу хорошо розбираетесь

20.01.2012 11:49 От: RockyLegend

Вам смешно а мне не очень:(

20.01.2012 11:49 От: RockyLegend

У меня такое уже было, вы даже не представляете что они мне сделали

20.01.2012 11:53 От: RockyLegend

Так вы поможете, или мне уже сейчас застрелится, что бы родители потом не убили:(

20.01.2012 11:54 От: mrbelyash
RockyLegend 20.01.2012 11:48:
Вы же другим юдям помагали когда они вас просили, почему мне не можна помочь, вы же в этом я вижу хорошо розбираетесь

потому что мне нужен дамп мбр вашей машины..от-туда я смогу достать код

20.01.2012 11:54 От: RockyLegend

а что такое дамп мбр? где его взять ?

20.01.2012 12:02 От: mrbelyash

я выше ссылку дал

20.01.2012 12:02 От: RockyLegend

Ну помгите пожалуйста, я вот щас пытаюсь сам сделать, уе записал на флешку дрвеблайвюсб, а что теперь делть увасна сайте есть только описани для работы с диском, а для флешки описания нету

20.01.2012 12:05 От: mrbelyash

дальше вставить флешку и Этап 2

20.01.2012 12:07 От: RockyLegend

так там описано для диска а не для флешки и я так делал ничего не происходит комп перезагружается и снова высвечивается баннер

20.01.2012 12:08 От: RockyLegend

и никакое дилоговое окно посл перезагрузки не открывается

20.01.2012 12:09 От: RockyLegend

помогите хоть в этом у меня ноут АСУС

20.01.2012 12:11 От: mrbelyash

ты что читать не умеешь?

Esc (ноутбуки ASUS -выбор устройства для загрузки, без захода в биос) F2 или Del нажать и держать после включения ноута

20.01.2012 12:26 От: RockyLegend

Слушайте у меня получилось запустить доктор веб, но вот когда я запускаю Midnaght Commander и открываю папку tmp то там нет никакого sectors.dmp что делать подскажите

20.01.2012 12:43 От: mrbelyash

Этап 4А только почту укажите mrbelyash@yandex.ru там где To

20.01.2012 12:48 От: RockyLegend

так а что где мне ко взять?

20.01.2012 12:48 От: RockyLegend

код

20.01.2012 12:49 От: RockyLegend

и емболее у меня нету инетернета, и скажите плиз где взять код розбокировки

20.01.2012 12:53 От: RockyLegend

как мне найти то место где расположен пароль

20.01.2012 12:56 От: mrbelyash

в терминале вводили cd /tmp

?

20.01.2012 12:57 От: RockyLegend

да все происходт так как там написано но когда захожу в ьмп папку то там такого нету

Страницы: << · >>  1 · ... · 79 · 80 · 81 · 82 · 83 · 84 · 85 · 86 · 87 · ... · 105 


Новое сообщение:
Complete in 57 ms, lookup=0 ms, find=57 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru