Ярославль


Страницы: (4) 1 2 [3] 4   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Эпидемия Trojan.Winlock набирает обороты

lwlist
Дата 26.01.2010 - 12:13
Цитировать сообщение




Unregistered












А у меня всегда чисто.
user posted image

Это сообщение отредактировал lwlist - 26.01.2010 - 12:13
Top
OsTix
Дата 26.01.2010 - 15:47
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1613
Пользователь №: 30916
Регистрация: 13.05.2008 - 23:19





Цитата (ivan-dg @ 25.01.2010 - 16:53)
Только что притащили мне машинку c iMax Downloan Menedger. На машине нет ничего важного кроме доков в 1 папке... вот сижу и думаю, мне интересно побеждать его или проще систему переставить...

Вот тут про это.

Полечить то всегда конечно можно попробовать, да к тому же в большинстве случаев эта зараза излечима... но вот система после процедуры лечения грузится не всегда, могут накрыться какие-либо службы, к примеру explorer
PMПисьмо на e-mail пользователю
Top
vanches
Дата 26.01.2010 - 16:08
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





Цитата (OsTix @ 26.01.2010 - 15:47)
Цитата (ivan-dg @ 25.01.2010 - 16:53)
Только что притащили мне машинку c iMax Downloan Menedger. На машине нет ничего важного кроме доков в 1 папке... вот сижу и думаю, мне интересно побеждать его или проще систему переставить...

Вот тут про это.

Полечить то всегда конечно можно попробовать, да к тому же в большинстве случаев эта зараза излечима... но вот система после процедуры лечения грузится не всегда, могут накрыться какие-либо службы, к примеру explorer

Пролечить то да. даже sfc /scannow поможет востановить кривости в системном файле, да и реестр за пару часов можно причесать руками, вопрос в том, насколько оправданы трудозатраты. В моем случае за меньшее время при переустановке получается чистая не замучаная пользователем система. А вот когда переусановка влечет за собой установку пары десятков приложений, получение сертификатов и прочее, тогда да, надо бороться smile.gif
PMПисьмо на e-mail пользователю
Top
GeoHat
Дата 28.01.2010 - 14:22
Цитировать сообщение




Unregistered












ESET (nod32) тоже подсуетилась и ввела свой сервис для разблокировки
Top
Alexander27
Дата 31.01.2010 - 23:35
Цитировать сообщение




a.g.
*****

Профиль
Группа: Пользователи
Сообщений: 3637
Пользователь №: 31439
Регистрация: 10.06.2008 - 11:36





по ходу дела из-за этого вируса eset заблокировался...
помогите решить проблему.. вирус был удален. а проблема с eset осталась
user posted image

Это сообщение отредактировал Alexander27 - 31.01.2010 - 23:36
PMПисьмо на e-mail пользователю
Top
LDen
Дата 1.02.2010 - 08:08
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1091
Пользователь №: 5417
Регистрация: 21.11.2005 - 11:36





Alexander27 зайди в просмотр событий, приложение, там будет сообщение о ограничении с длинным номером политики, дальше редактор реестра и поиск по этому номеру, затем удалить ....
Но если вирус активен, он заново ее пропишет, кстати скорее всего и другие популярные антивирусы напишут подобное.
PMПисьмо на e-mail пользователю
Top
Alexander27
Дата 1.02.2010 - 10:04
Цитировать сообщение




a.g.
*****

Профиль
Группа: Пользователи
Сообщений: 3637
Пользователь №: 31439
Регистрация: 10.06.2008 - 11:36





Цитата
зайди в просмотр событий, приложение

проблема как раз в этом... что-то мне это незнакомо.. unsure.gif
PMПисьмо на e-mail пользователю
Top
LDen
Дата 1.02.2010 - 11:45
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1091
Пользователь №: 5417
Регистрация: 21.11.2005 - 11:36





Alexander27 панель управления-администрирование-просмотр событий
PMПисьмо на e-mail пользователю
Top
_Andrew_
Дата 1.02.2010 - 11:53
Цитировать сообщение




Per rectum ad astra. Non limitus homicus dolboebicus
********

Профиль
Группа: Пользователи
Сообщений: 59645
Пользователь №: 13127
Регистрация: 16.12.2006 - 21:26





несколько раз у ламеров моих такое случалось..
всегда лечилось банальным подрубанием винта к чистому компу и запуском антивируса..
никаких перестановок системы не требуется..
PM
Top
LDen
Дата 1.02.2010 - 12:11
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1091
Пользователь №: 5417
Регистрация: 21.11.2005 - 11:36





_Andrew_ не поможет в данном случае, реестр все равно чистить надо.
PMПисьмо на e-mail пользователю
Top
Alexander27
Дата 1.02.2010 - 16:02
Цитировать сообщение




a.g.
*****

Профиль
Группа: Пользователи
Сообщений: 3637
Пользователь №: 31439
Регистрация: 10.06.2008 - 11:36





Цитата (_Andrew_ @ 1.02.2010 - 12:53)
несколько раз у ламеров моих такое случалось..
всегда лечилось банальным подрубанием винта к чистому компу и запуском антивируса..
никаких перестановок системы не требуется..

ноут и был как раз вылечен таким образом, но беда озвуяченная выше осталась.. eset работать не хочет..
вечером попробую реестр почистить.
LDen
спасибо
PMПисьмо на e-mail пользователю
Top
_Andrew_
Дата 1.02.2010 - 16:28
Цитировать сообщение




Per rectum ad astra. Non limitus homicus dolboebicus
********

Профиль
Группа: Пользователи
Сообщений: 59645
Пользователь №: 13127
Регистрация: 16.12.2006 - 21:26





Цитата (LDen @ 1.02.2010 - 12:11)
_Andrew_ не поможет в данном случае, реестр все равно чистить надо.

значит у меня был другой винлок...
PM
Top
vanches
Дата 1.02.2010 - 17:11
Цитировать сообщение




О_о
********

Профиль
Группа: Пользователи
Сообщений: 23442
Пользователь №: 6987
Регистрация: 14.03.2006 - 14:55





Цитата (_Andrew_ @ 1.02.2010 - 16:28)
Цитата (LDen @ 1.02.2010 - 12:11)
_Andrew_  не поможет в данном случае, реестр все равно чистить надо.

значит у меня был другой винлок...

За последние пол года я видел штук 7 разновидностей.
PMПисьмо на e-mail пользователю
Top
LDen
Дата 1.02.2010 - 19:21
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1091
Пользователь №: 5417
Регистрация: 21.11.2005 - 11:36





PMПисьмо на e-mail пользователю
Top
GeoHat
Дата 8.02.2010 - 10:03
Цитировать сообщение




Unregistered












Новая тестовая версия Dr.Web CureIt! с инструментами для борьбы с Trojan.Winlock

31.01.2010 [14:30], Сергей и Марина Бондаренко

Компания «Доктор Веб» сообщила о серьезном обновлении утилиты Dr.Web CureIt!, предназначенной для антивирусной проверки и лечения компьютеров, в том числе, с установленным антивирусом другого производителя. В обновленной версии реализованы средства для эффективной борьбы с троянцами-вымогателями семейства Trojan.Winlock.

Новый стартер, включенный в утилиту, активизирует самозащиту всех файлов и процессов Dr.Web CureIt! до начала сканирования. Стартер обеспечивает запуск утилиты на альтернативном рабочем столе, что позволяет избежать блокировки ее работы в случае заражения системы вредоносными программами семейства Trojan.Winlock.

Обновленная бета-версия Dr.Web CureIt! предназначена для работы на компьютерах под управлением операционных систем Windows 2000 и выше (32- и 64-битные версии). Скачать бета-версию утилиты можно отсюда.

user posted image
Top

Опции темы Страницы: (4) 1 2 [3] 4  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0110 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru