Автор Тема: псевдо-вирус о блокировке windows  (Прочитано 2446 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн frOzzman Автор темы

  • Опытный
  • ****
  • Сообщений: 623
псевдо-вирус о блокировке windows
« : Апреля 17, 2009, 13:34:05 »
у кого-нибудь бывало такое, что включаешь комп а он тебе выдает примерно такое: диалоговое окошко с надписью виндовс заблокирован, чтобы разблокировать -  отправьте смс на номер такой-то? и никаким ctrl+alt+delete не воспользоваться.. перезагрузил, опять так же. Потом вошел через безопасный режим в администрирование компа, и попытался отследить процесс, откуда у него ноги растут, ничего не нашел, врубил антивирь - 0, что скажете? если вдруг опять выскочит? перспективы менять винду не вижу...

Оффлайн Мракобес

  • Завсегдатай
  • ***
  • Сообщений: 278
  • Идиот
Re: псевдо-вирус о блокировке windows
« Ответ #1 : Апреля 17, 2009, 13:40:56 »
-
« Последнее редактирование: Января 01, 2011, 18:50:15 от Мракобес »

Оффлайн frOzzman Автор темы

  • Опытный
  • ****
  • Сообщений: 623
Re: псевдо-вирус о блокировке windows
« Ответ #2 : Апреля 17, 2009, 13:49:37 »
да, наподобие!
кстати в папке windows\Prefetch в файле layout присуттсутвуют строки

C:\WINDOWS\SYSTEM32\WUCLTUI.DLL
C:\WINDOWS\SYSTEM32\WBEM\WMIPCIMA.DLL
C:\WINDOWS\SYSTEM32\WUAUCPL.CPL
C:\WINDOWS\SOFTWAREDISTRIBUTION\WUREDIR\9482F4B4-E343-43B6-B170-9A65BC822C77\WUREDIR.CAB
I:\фильмы\XVIDDECODER58.EX
I:\фильмы\
I:\фильмы\XVIDDECODER58.EXE

последние выделяются своим контрастом. Файл не редактируется, строки удалить нельзя

Оффлайн alesis

  • Эксперт
  • *****
  • Сообщений: 2353
Re: псевдо-вирус о блокировке windows
« Ответ #3 : Апреля 17, 2009, 14:03:56 »
Хыхы, шеф рядом сидит - его на днах подхватил! С системщиками часа два долбились, он в общем перезаписывает файл wpa.dbl из system32 папки, в котором рег ключ нахоицца, вирь как-то удалили, а под старым ключем не зайти, пришлось искать левый, а винду сносить придеца, как-то так

Оффлайн frOzzman Автор темы

  • Опытный
  • ****
  • Сообщений: 623
Re: псевдо-вирус о блокировке windows
« Ответ #4 : Апреля 17, 2009, 14:06:05 »
alesis, каким еще ключем?

Оффлайн alesis

  • Эксперт
  • *****
  • Сообщений: 2353
Re: псевдо-вирус о блокировке windows
« Ответ #5 : Апреля 17, 2009, 14:06:52 »
И самое главное, вирь обозвался *его_именем.ехе* ;D

... и добавил:

Рег.ключ, который вводишь када устанавливаеж винду

Оффлайн Kriminal

  • Завсегдатай
  • ***
  • Сообщений: 253
  • butt metal
Re: псевдо-вирус о блокировке windows
« Ответ #6 : Апреля 17, 2009, 14:08:52 »
Офигеть ржака! уроды совсем страх потеряли чтоль?))) как я понял номер пренадлежит компании A1... их же можно наверно как-то за это привлеч к ответственности ... погуглил слегка - народ ведеца и отправляет смс... )))

например http://209.85.129.132/search?q=cache:mRQvIW-pqlYJ:otvet.mail.ru/question/18532727/+3649&cd=6&hl=ru&ct=clnk&gl=ru

Оффлайн Мракобес

  • Завсегдатай
  • ***
  • Сообщений: 278
  • Идиот
Re: псевдо-вирус о блокировке windows
« Ответ #7 : Апреля 17, 2009, 14:13:11 »
-
« Последнее редактирование: Января 01, 2011, 18:50:28 от Мракобес »

Оффлайн frOzzman Автор темы

  • Опытный
  • ****
  • Сообщений: 623
Re: псевдо-вирус о блокировке windows
« Ответ #8 : Апреля 17, 2009, 14:13:16 »
опа, второй Лебовки о_О

Оффлайн Владимир Владимирович

  • Ветеран форума
  • ******
  • Сообщений: 3500
Re: псевдо-вирус о блокировке windows
« Ответ #9 : Апреля 17, 2009, 14:15:02 »
Можно скачать прогу которая генерит код присылаемый после отправки СМС. Типа ты СМС отправил.

Оффлайн alesis

  • Эксперт
  • *****
  • Сообщений: 2353
Re: псевдо-вирус о блокировке windows
« Ответ #10 : Апреля 17, 2009, 14:16:12 »
А вообще тема рулез, даже вири уже научились капусту стричь! :crazy: :D

Оффлайн Владимир Владимирович

  • Ветеран форума
  • ******
  • Сообщений: 3500

Оффлайн redlum

  • Эксперт
  • *****
  • Сообщений: 1343
  • The Truth Is Out Here...
Re: псевдо-вирус о блокировке windows
« Ответ #12 : Апреля 17, 2009, 14:21:15 »
Да в наше время ничего ценного нельзя хранить на винчестере. Я бы снес винду нафиг. :)

Оффлайн onSide

  • Опытный
  • ****
  • Сообщений: 703
Re: псевдо-вирус о блокировке windows
« Ответ #13 : Апреля 17, 2009, 14:23:53 »
alesis, они уже давно в основном только для этого и используются...

Оффлайн Kriminal

  • Завсегдатай
  • ***
  • Сообщений: 253
  • butt metal
Re: псевдо-вирус о блокировке windows
« Ответ #14 : Апреля 17, 2009, 14:25:47 »
А вообще тема рулез, даже вири уже научились капусту стричь! :crazy: :D

ну на вирях-то ужо давно капусту стригут сами антивирусные лаборатории, но тут что-то новенькое))) причем походу заражаюца им только нелицензионные ХПушники)))