[identity profile] 20th-centur-fox.livejournal.com posting in [community profile] useful_faq
Вылезает баннер, что Виндоус заблокирован. Безопасный режим не работает, а кода разблокировки на сайтах антивирусных компаний не подходит. Телефон, по которому надо высылать смс - +79653583177.
Что делать?

Date: 2013-09-17 01:52 pm (UTC)
From: [identity profile] mudryikot.livejournal.com
http://sms.kaspersky.ru/

Date: 2013-09-17 01:57 pm (UTC)
From: [identity profile] mudryikot.livejournal.com
http://support.kaspersky.ru/8005

Date: 2013-09-17 02:03 pm (UTC)
From: [identity profile] petgraph.livejournal.com
ПОрнуху нефиг где попало смотреть и нажимать на все подряд без антивируса нормального.

А если по делу, такая дрянь лечится только с загрузочного сидюка. Ищи свежий Kaspersky Rescue Disk
Записывай на диск, грузись с него и лечись, должно помочь

Date: 2013-09-17 05:26 pm (UTC)

Date: 2013-09-18 04:11 am (UTC)
From: [identity profile] shackled-koenig.livejournal.com
Так я и поверил.
"я не при чем, оно само" - я это почти каждый день слышу

Date: 2013-09-17 05:31 pm (UTC)
From: [identity profile] noendoutcry.livejournal.com
Да не парьтесь, просто 90% таких вирусов с порнухи. И не рассказывайте что ученые не люди. Я за 15 лет работы с клиентами такое слышал и от актеров театра, и от работников спецслужб, и от попов из собора, монашек из другого, ментов из участка, секретарши и директора, ученые на базе, служащие культурного центра им Пушкина... Просто везде и всюду. А вы рассказываете сказки о идеальных людях в вакууме, вот народ и стебется. Будьте проще, всем пофиг смотрите вы порно или ищите рефераты.

По делу выше сказано что делать, я добавлю только то, что не пожалейте 1500 рублей и купите =хороший лицензионный антивирус. Лучше КИС. Ибо восстановление данных НАМНОГО дороже, случись чего.

Date: 2013-09-17 02:26 pm (UTC)
From: [identity profile] markela.livejournal.com
У меня такой вирус вылез на странице с лампой от комаров, а во второй раз на сайте про звукоизоляцию. Тоже порнуха, да? такую фигню могут приделать куда угодно. Антивирус имеется. Так что не надо.
.

Date: 2013-09-17 02:42 pm (UTC)
From: [identity profile] agordian.livejournal.com
Товарисч выше груб по форме, но прав по сути. Антивирус тут не при делах, польователь САМ устанавливает себе бяку, вымогающую деньги. Как правило, это ломанные программы, типа фотошопа с торрентов, или задорное порно, которое, конечно, не предупреждает заранее, что придется платить. Самое обидное, когда шаловливые ручки не у владельца компьютера, а у кого-то из семьи.

Date: 2013-09-17 03:17 pm (UTC)
From: [identity profile] petgraph.livejournal.com
За грубость извиняюсь у владельца темы, просто наболело.
Дело в том, что мне одной родственнице приходилось раз в месяц-два полностью переустанавливать систему, она тоже "никуда не нажимала", "никуда не залезала", "а оно само мне влезло, а еще я поверх твоего антивируса другой поставила, мне на работе посоветовали" -))))

Date: 2013-09-17 03:26 pm (UTC)
From: [identity profile] chaos-dremel.livejournal.com
Не пробовали права ей давать не админские, а юзерские?

Date: 2013-09-17 03:34 pm (UTC)
From: [identity profile] petgraph.livejournal.com
Дану, чтоб бегать ставить ей игрушки через день?
Там сложный случай был)
Кончилось все тем, что я психанул, дал телефон платных мастеров, с тех пор девица уже года два на одной системе сидит. Бабки платить никому не хочется.

Date: 2013-09-17 03:37 pm (UTC)
From: [identity profile] chaos-dremel.livejournal.com
Это правильно

Date: 2013-09-17 04:59 pm (UTC)
From: [identity profile] nataein.livejournal.com
Блокировщики устанавливаются сами, для этого достаточно зайти на заражённую страницу.

Date: 2013-09-17 07:05 pm (UTC)
From: [identity profile] agordian.livejournal.com
Вы не правы, ВинЛок - "социальный" троян, его внедрение через уязвимости браузера скорее исключение из правил. Поэтому антивирусу с винлоком оч.сложно, троян ничем не отличается от легальной программы. И потом, чтобы заразиться с инфицированного сайта, нужно как минимум сделать из своего компа проходной двор. Отключить встроенные механизмы защиты, не обновлять систему, игнорировать предупреждения о вредоносном содержимом. Ну, и сходить все-таки на сомнительный сайт.

Date: 2013-09-17 02:46 pm (UTC)
From: [identity profile] agordian.livejournal.com
И кстати, даже если у вас баннер вылезает не при загрузке системы, а при открытии страниц (не важно каких), значит, дрянь сидит в системе. В вашей, а не на странице звукоизоляции. Причем сидит официально, на правах законно установленного ПО. Артивирус в таких случаях может быть бесполезен.

Date: 2013-09-17 02:50 pm (UTC)
From: [identity profile] markela.livejournal.com
Сначала он вылез при открытии страницы, а уж потом при загрузке. Но все уже почищено касперским

Date: 2013-09-17 05:32 pm (UTC)
From: [identity profile] noendoutcry.livejournal.com
Такой значит антивирус. Сам по себе любой антивирус вас не спасет от того что вы поставите сами. интернет секьюрити в режиме мониторинга страниц, не даст вам это поставить даже с админскими правами.

Date: 2013-09-17 05:34 pm (UTC)
From: [identity profile] markela.livejournal.com
Да ничего я не ставила. Вылезло просто при заходе на страницу

Date: 2013-09-17 05:37 pm (UTC)
From: [identity profile] noendoutcry.livejournal.com
Значит слишком много прав у браузера и слишком много всего автоматом стоит. Это надо опять же резать ручками или довериться грамотному интернет секьюрити

Date: 2013-09-17 03:23 pm (UTC)
From: [identity profile] prishvin.livejournal.com
давно было у меня когда я по электрическим машинам всякое скачивал.
ни какой порнухи.
вылечил быстро ибо знал о засаде и прога была

Date: 2013-09-20 06:31 pm (UTC)
From: [identity profile] svarttestare.livejournal.com
Такое обычно подсовывается пользователю в виде «кодеков» или «вам нужно скачать флеш плеер». И это не обязательно на порносайтах.

Date: 2013-09-17 02:06 pm (UTC)
From: [identity profile] balamut96.livejournal.com
https://antisms.com/ Вот здесь просто и доходчиво. Качаем утилитку, лечим. Пошаговая инструкция наличествует.

Date: 2013-09-17 03:31 pm (UTC)
From: [identity profile] balamut96.livejournal.com
Отож, все эти касперские унылое говно. Рекомедую сейсас же еще скачать бесплатную утилитку от докторвеб http://www.freedrweb.com/cureit/ и, кроме антивируски, еще разок сверху проверить.

Date: 2013-09-17 05:35 pm (UTC)
From: [identity profile] noendoutcry.livejournal.com
Касперский действительно работает и даже в самых тяжких случаях, но заморочно. А касательно курейта плюсую яростно на все 100% Очень дельный совет.

Date: 2013-09-17 02:19 pm (UTC)
From: [identity profile] nnimble.livejournal.com
Выслать СМС.

Date: 2013-09-17 02:39 pm (UTC)
From: [identity profile] chaos-dremel.livejournal.com
Ссылку на утилиту касперского выше уже дали.
На будущее рекомендую использовать антивирус comodo internet security, он бесплатен для любого использования включая комерческое и обладает (на мой взляд) лучшей песочницей и проактивной защитой.

Date: 2013-09-17 04:34 pm (UTC)
From: [identity profile] abananamat.livejournal.com
Ой. Можно подпишусь под этим текстом? Все именно так

Date: 2013-09-17 02:47 pm (UTC)
From: [identity profile] agordian.livejournal.com
http://www.freedrweb.com/livecd/ - попробуйте вот это.

Date: 2013-09-17 02:53 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com
>>Безопасный режим не работает
до чего дошел прогресс! Что, уже и кнопощкой F8 вирусы научились управлять?)

Date: 2013-09-17 03:33 pm (UTC)
From: [identity profile] kibirov.livejournal.com
Давно уже. Внедряется в explorer.exe - поэтому показывает чёртово окошко и в безопасном режиме тоже. И AltCtrlDel перехватывает.

Date: 2013-09-17 05:26 pm (UTC)
From: [identity profile] pyka-npu3paka.livejournal.com
не встречал, это что же он правами администратора наделен?)
>>AltCtrlDel перехватывает
такое видел, стандарт

Date: 2013-09-19 06:53 pm (UTC)
From: [identity profile] kibirov.livejournal.com
Ну, выходит, наделён )

Я встречал, вот тут красочное описание встречи, а заодно и название твари:
http://kibirov.livejournal.com/952982.html

Но это два года назад было, наверняка с тех пор что-нибудь новенькое написали.

Date: 2013-09-17 07:38 pm (UTC)
From: [identity profile] lunohod.livejournal.com
LiveCD уже запретили?
а вынуть жесткий, вставить во внешний USB box и тупо пролечить на незараженной машине?
все эти баннеры лечатся за полчаса без особых проблем

Date: 2013-09-19 08:17 am (UTC)
From: [identity profile] seraph6.livejournal.com
Вчера за 5 минут вылечил. Всего-то надо работать не под админом, а потом зайти под другим юзером и грохнуть exe-шник с трояном. Далее опционально можно реестр почистить.