Вирус - лохотрон

Все о программах, утилитах и ОС.
Аватара пользователя
Garyck
Гуру
Гуру
Сообщения: 854
Зарегистрирован: Вт дек 06, 2005 5:25 pm
Откуда: туташние мы
Контактная информация:

Вирус - лохотрон

Непрочитанное сообщение Garyck » Ср янв 02, 2008 1:20 pm

Мой знакомый подцепил эту дрянь:
Включаете вы свой Windows, а там сообщение о том, что ваша версия является пиратской.

Всё бы ладно, пиратская винда, пусть и корпоративная, у которой кастрировано средство активации. Но если ткнуть кнопку с ключиком жёлтым можно увидеть возможность реабилитироваться в глазах Мелкомягких. Для этого нужно всего лишь положить деньги на Яндекс.кошелек!!!

Это естественно развод. Это нынче в рунете сейчас вирус такой гуляет. Название и как от него излечиться к сожалению не знаю. Те, кто заразится:

— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
— сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
— рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
— грузим в нормальном режиме и проходим полный скан антивирем
P.S. Указанный способ решения проблемы ему не помог, пришлось все переустанавливать.
Вложения
7353964_1194221089_w2.jpg
7353964_1194221089_w2.jpg (173.71 КБ) 1428 просмотров
7353962_1194221041_w1.jpg
7353962_1194221041_w1.jpg (171.48 КБ) 1428 просмотров
Краткий Чатлано-Пацакский словарь:
КЦ - спичка; ЦАК - колокольчик для носа; ЭЦИХ - ящик для узников; ЭЦИЛОПП - представитель власти;
ПЕПЕЛАЦ - межзвездный корабль; ГРАВИЦАППА - деталь от мотора пепелаца
КЮ - допустимое в обществе ругательство;
КУ - все остальные слова.

Аватара пользователя
Basylik
Чугуниевый бампер '10
Сообщения: 1096
Зарегистрирован: Вс янв 23, 2005 8:52 pm
Откуда: From Monino

Непрочитанное сообщение Basylik » Ср янв 02, 2008 8:16 pm

Честно говоря даже не представляю каким надо быть кретином, чтобы повестись на эту херню...
А знакомый скорее всего плохо вычистил, да антивирем можно пройтись в безопасном режиме, а лучше еще AVZ провериться.
Вновь и вновь я вижу сон, кровью залит гарнизон... (С) Ария))

Аватара пользователя
Garyck
Гуру
Гуру
Сообщения: 854
Зарегистрирован: Вт дек 06, 2005 5:25 pm
Откуда: туташние мы
Контактная информация:

Непрочитанное сообщение Garyck » Ср янв 02, 2008 9:49 pm

К сложалению в безопастном режиме не загружается :(
Краткий Чатлано-Пацакский словарь:
КЦ - спичка; ЦАК - колокольчик для носа; ЭЦИХ - ящик для узников; ЭЦИЛОПП - представитель власти;
ПЕПЕЛАЦ - межзвездный корабль; ГРАВИЦАППА - деталь от мотора пепелаца
КЮ - допустимое в обществе ругательство;
КУ - все остальные слова.

Аватара пользователя
Deu$
Чугуниевый бампер '10
Сообщения: 1720
Зарегистрирован: Вс авг 01, 2004 12:15 am
Откуда: RAP Zone
Контактная информация:

Непрочитанное сообщение Deu$ » Чт янв 03, 2008 12:23 am

Через консоль восстановления восстановите из дистриба файл logonui или как-то так называется, в общем файл, отвечающий за загрузку лого
Tuningmode.ru - тюнинг, стайлинг, доп. оборудование для авто

Аватара пользователя
Garyck
Гуру
Гуру
Сообщения: 854
Зарегистрирован: Вт дек 06, 2005 5:25 pm
Откуда: туташние мы
Контактная информация:

Непрочитанное сообщение Garyck » Чт янв 03, 2008 12:12 pm

Deu$ писал(а):Через консоль восстановления восстановите из дистриба файл logonui или как-то так называется, в общем файл, отвечающий за загрузку лого
Возможно и так, но я как понял вирус заменяем explorer собой
Краткий Чатлано-Пацакский словарь:
КЦ - спичка; ЦАК - колокольчик для носа; ЭЦИХ - ящик для узников; ЭЦИЛОПП - представитель власти;
ПЕПЕЛАЦ - межзвездный корабль; ГРАВИЦАППА - деталь от мотора пепелаца
КЮ - допустимое в обществе ругательство;
КУ - все остальные слова.

Аватара пользователя
SOLDIER
Борец за справедливость
Сообщения: 11764
Зарегистрирован: Пн апр 18, 2005 11:53 pm
Откуда: Запорижжя (хохол)

Непрочитанное сообщение SOLDIER » Чт янв 03, 2008 1:01 pm

Ну дык из той же консоли explorer.exe восстановить. Ещё вариант - загрузиться с ERD-коммандера - это типа ЛайвСиДи для восстановления Мастдая (а также снятия пароля, правки реестра) - убрать из автозагрузки усё подозрительное. Если не ошибаюсь ERD где-то в дебрях 10.10 валялся.
Не пытайтесь спорить с дебилом, иначе Вы опуститесь до его уровня, где он
Вас задавит своим опытом!

Ответить

Вернуться в «Soft-программы и операционные системы.»