SolarSoundMusic 
Blog

СРАНЫЙ ВИРУС!!! Вопрос программистам.

Всем привет! По просторам нашей необъятной сети начал лазить какойто прямо таки пакостный вирус тормозящий всю сиситему! Незнаю, может такой блог уже и был, но поскольку я (точнее мой комп ) был поражен сим аццким созданием то я не мог видеть этой темы((( Теперь о главном - собственно вирус появляется у вас на мониторах в воде большого окна предупреждающего вас о том что у вас нелицинзионная ОСь ( реже, про порнушку пишет ) и нужно отправить смску чтоб вся эта херь исчезла. Причем пока это окно стоит у вас на экране вся система не работает. Откат помогает, но не надолго. Может кто сталкивался с такой проблемой? Подскажите эффективный выход. Счастливчики которые просто предложат мне отказаться от услуг инета будут поощрены кнопочкой "фу, это спам".

0 ▲
17 December 2009 18:01

Comments

было что-то похожее т.к. не стоял антивирус.
лечился куреитом.
Для начала прогнать всё бесплатным доктором вебом www.freedrweb.com/cureit/ , потом далее по ходу в зависимости от результата.
Если имя вируса известно и он процессы не сильно хакает, то можно попробовать втихаря забанить анвиром www.anvir.net
не канает. окошко скрывает все. ты встречался с этим вирусом?
Неа, у себя на компах я вирусов не видел уже несколько лет. А вот у сестры всякие новые разновидности win32 просто заканывают.

А вбезопасном режиме комп запускается?
вообще, да. у меня дома не смог.
Ну эта бля ть уже не новость. На днях была аналогия у меня. Вы "обсмотрелись" порнухи в инете. теперь пришло время заплатить. посредством смс. если не заплатите - пиздец вашему ПК:) Ну э то я так, примитивно содержание передал. А ни уя сделать не смог. Ось у операционки побита оказалась. переустанавливал Explorer, в regedit ковырялся, все ветки откручивал - безпалесна! Тока reinstall и всё...Теперь вот снова настраиваем сервис пак 3:)
Блин я забыл уже че делал.. Но помню что надо запретить все авторуны.. И поудалять файлы...ща бы вспомнить какие..
С окна вылазишь по мойму с помощью кнтрл+альт+шифт
Trojan.Win32.Delf.aig так вроде он называется
уничтожает файл WINDOWS\system32\taskmgr.exe
Обнаружение и уничтожение трояна:
1. Процесс трояна не маскируется, поэтому достаточно остановить процесс explorer32.exe и удалить исполняемый файл, после чего следует перезагрузить компьютер
2. После перезагрузки следует проверить, существует ли на диске файл WINDOWS\system32\taskmgr.exe. Если он отсутствует, то его необходимо восстановить вручную из резервной копии или дистрибутива системы
ctfmon.exe называется процесс. ищи его и удаляй
Ни куреит, ни вэб, ни панда, ни симантэк, при том что стоял полный обновленный нод32 - мня не спасло ни чо
расскажешь на днях, чем дело закончилось (интересная срань)
я вот как делал. ставил так называемый LiveCD ( тоесть винду с болванки запускал и синхронизировал реестры ). Затем все CureIt'ом сканил ( ну и SuperAntiSpyWare ). А остальное брат в реестре вручную зачищал. Но долго это блин. Я думал может быстрее способы есть. Может подскажете откуда вообще он может взяться? Чего не стоит делать в инете? Как застраховаться?
в кейгенах Адобе он.. Фотошоп ставил недавно?)
давно ставил. у меня от адоб вообще много продуктов. но это я думаю нипричем. у моего друга такая херь вылезла при просмотре "сумерек". при этом написалось что он смотрел порнуху. и все. система перестала работать. а от адоб у него ваще ниче нету.
да это беспонтовый троян...он палитца. удалишь его и всё.. те слова которые я тебе написал введи в поиск гугла..там все решения описаны..единственно что тебе потребуется паралельно другой комп в сети..чтоб читать и делать
Убрать это окно? делов то)
В строке меню браузера Сервис>Управление надстройками, под заголовком "Файл" найти имя надстройки (LexLibVideo Plugin Class, HQ Video Feeder и пр.), которая ссылается на файл ***lib.dll. Кликнуть на этом имени и нажать кнопку Отключить>ОК. Перезапустить браузер и посмотреть, что получилось. Можно и просто отключать все надстройки по очереди, пока не найдёж его.
- Закрыть браузер, найти файлы lib.dll или ***lib.dll через Пуск>Найти/Файлы, посмотреть, где они сидят, с чем связаны, за что отвечают и удалить ненужные.
- Очистить комп от временных файлов и cookies.
- Очистить реестр от остатков: через Пуск>Выполнить>Regedit>Найти "Имя надстройки" или ***lib и удалить (несколько раз!).
- Перезагрузить ПК.

В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдёж файл с именем ***lib.dll (вместо звездочек могут быть любые буквы, важно, что имя файла оканчивается на lib). Кликнуть на имени надстройки, которая ссылается на такой файл и нажать радиокнопку. Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ найти и удалить файл ***lib.dll.
Желательно также почистить реестр (браузер перед этим нужно закрыть), для этого Пуск - Выполнить. В командной строке ввести regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска ввести Имя надстройки. Все, что найдется - удалить.
Перезагрузите компьютер.
в том то и дело что когда этот вирус запускается то НИЧЕГО не работает. висит постоянно активное окно с призывом отослать смс и "все пучком".
Через "безопасный режим"?
да что ж ты такой то...я ж тебе всё написал че делать
...с помощью кнтрл+альт+шифт
и делай дальше че написанно..) вон повыше я тебе уже написал всё
ок. я то уже пролечился. вот тока после лечения и написал. чтоб перестраховаться на будущее. ( тьфу-тьфу-тьфу ). спасибо большое.
это тебе кажетца что пролечился. При следующей загрузке опять вылезет) Пока не поудаляешь все эти файлы.. они раскидываются по многим местам. надо поиском найти все и удалить
ЭЭэм Антивирь тебе в этом непоможет однозначно. Совет №1 нелазь по незнакомым ссылям или пользуйся скриптблокером. Совет №2 для истребления сего отродия перебейсистему. Совет №3 Всетаки поставь антивирь
я тоже dr webом вылечил
зайди сюда с другого компа или с мобилы news.drweb.com/show/?i=304&c=5 тут генерик к таким вирусам вводишь код на который просят отправить смс и он тебе дает пароль. Мне помог ))
www.cwer.ru/malwarebytes_anti_ … такого плана качни прогу,она в разы убьет эту херь..это антишпион
у меня было такое
Ща, афтор, зарядят тебя горой софта, патом и сам неразбереш от чего нахитнулсо камп
У меня тоже было!!!(( Этот Е***ЫЙ ВИРУС даже заблокирувал диспечер задач....короч я его устранил антишпионом!!! инет не работал... короч АНТИШПИОН!!!
Please, sign up (it's quick!) or sign in, to post comments and do more fun stuff.