Ответить
  • Enoteg Member
    офлайн
    Enoteg Member

    493

    15 лет на сайте
    пользователь #203778

    Профиль
    Написать сообщение

    493
    # 5 ноября 2015 01:41
    Compiller:

    Бросьте - у меня открыли опытные люди письмо от Поставы мебель, антивирус был. Причём один (sophos в шлюзе), второй Nod локально - не помогли оба. Шифровалка у вируса была банальная - bat файл запускающий бесплатную утилиту gnupg. Вроде не олени, но попали на paycrypt@gmail.com, другие товарищи напоролись на похожее и с них просили в биткоинах что-то около 1800 уёв, жаль история финал умалчивает.
    Так что - делайте резервные копии!

    Добавлено спустя 4 минуты 9 секунд

    Вот про него и похожие матчасть
    http://forum.kaspersky.com/index.php?s=a2ff2f030b0e21483f746133aa ... 9568&st=20

    был опыт полгода назад керио+ ендпоинт ниче не заподозрили

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8738

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8738
    # 5 ноября 2015 10:07

    Так и у меня керио с софосом, скотина такая, даже не пикнули...

    IT сантехник-ассенизатор
  • Niko2000 Senior Member
    офлайн
    Niko2000 Senior Member

    1184

    14 лет на сайте
    пользователь #229478

    Профиль
    Написать сообщение

    1184
    # 5 ноября 2015 20:40

    Самый страшный вирус, это неопытный пользователь, т.е. ламер. :znaika:

    375-33-664-33-00
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8738

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8738
    # 9 ноября 2015 17:58

    Примордокнижилась новость https://m.facebook.com/story.php?story_fbid=925303557559431&id=125336274222834

    Добавлено спустя 2 минуты 14 секунд

    Niko2000:

    Самый страшный вирус, это неопытный пользователь, т.е. ламер. :znaika:

    "Опытный" может натворить беды побольше неопытного.

    IT сантехник-ассенизатор
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18904

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18904
    # 9 ноября 2015 18:24 Редактировалось Elv, 4 раз(а).

    помогают тем у кого лицензия dr web )

    JavaScript по умолчанию в браузерах по идее отключен

    маил ру советует его включить и сделать страницы более "красочными" - опрометчивый совет :znaika:

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8738

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8738
    # 9 ноября 2015 19:11
    Elv:

    помогают тем у кого лицензия dr web )

    Так лицензия стоит гораздо дешевле, чем просят вирусописатели....

    IT сантехник-ассенизатор
  • Elv Senior Member
    офлайн
    Elv Senior Member

    18904

    13 лет на сайте
    пользователь #349378

    Профиль
    Написать сообщение

    18904
    # 9 ноября 2015 19:24 Редактировалось Elv, 2 раз(а).
    Compiller:

    Так лицензия стоит гораздо дешевле, чем просят вирусописатели....

    Если бы др веб написал, что защищает от троянов вымогателей было бы другое дело. Может был включен JavaScript и зрасти-приехали. Др веб был хуже по защите чем nod ess.

    Хотя на год можно купить лицензию если расшифруют ...

  • TankTower Senior Member
    офлайн
    TankTower Senior Member

    1492

    12 лет на сайте
    пользователь #591837

    Профиль
    Написать сообщение

    1492
    # 24 ноября 2015 21:55

    А у меня на днях беда случилась, ставил прогу, нахватался побочных юзербаров и амигобраузеров.всё удалили. но словил вирусяку. теперь при запуске компа открывается браузер со страницей какого-то новостного сайта((( Уже устал его вылавливать(((

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8738

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8738
    # 25 ноября 2015 08:41

    Свойства ярлыка для запуска браузера проверьте.

    Добавлено спустя 29 секунд

    ADWCleaner скачайте и погоняйте.

    IT сантехник-ассенизатор
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    5049

    17 лет на сайте
    пользователь #95126

    Профиль

    5049
    # 25 ноября 2015 09:52

    если adwCleaner не поможет,
    то проверьте еще утилиткой Autoruns
    и Hijack This - эти точно найдут
    в последне время клианер слабо ищет, а вот 2 вторые спасают на ура

    Ырыс алды ынтымак.IITYWISWYBMAD люди которые говорят что знают все,раздражают нас, людей которые на самом деле знают все;)
  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8738

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8738
    # 25 ноября 2015 10:10

    ещё Norton Power Eraser

    IT сантехник-ассенизатор
  • TankTower Senior Member
    офлайн
    TankTower Senior Member

    1492

    12 лет на сайте
    пользователь #591837

    Профиль
    Написать сообщение

    1492
    # 25 ноября 2015 19:23 Редактировалось TankTower, 1 раз.

    Compiller, javdet-d, Compiller, спасибо! начинаю операцию))

    Добавлено спустя 41 минута 59 секунд

    Вот он су...а!!!!!!!

    Что дальше с ним делать? Я в этом деле профан полный! Спасайте)))

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    5049

    17 лет на сайте
    пользователь #95126

    Профиль

    5049
    # 25 ноября 2015 21:07

    удаляйте, как что
    кнопка фикс чекер

    Ырыс алды ынтымак.IITYWISWYBMAD люди которые говорят что знают все,раздражают нас, людей которые на самом деле знают все;)
  • TankTower Senior Member
    офлайн
    TankTower Senior Member

    1492

    12 лет на сайте
    пользователь #591837

    Профиль
    Написать сообщение

    1492
    # 25 ноября 2015 22:53

    Спасибо, други! Всё нормально)))

  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    5049

    17 лет на сайте
    пользователь #95126

    Профиль

    5049
    # 26 ноября 2015 06:58 Редактировалось Неизвестный кот, 1 раз.

    не за что

    на будущее- набор всегда держите при себе
    adwCleaner
    Dr.Web CureIt!
    Autoruns
    Hijack This
    это мой стандартный набор на выезде
    в теории хватает за глаза, даже не нужно в реестр лезти

    Ырыс алды ынтымак.IITYWISWYBMAD люди которые говорят что знают все,раздражают нас, людей которые на самом деле знают все;)
  • leoshin Neophyte Poster
    офлайн
    leoshin Neophyte Poster

    1

    8 лет на сайте
    пользователь #1817332

    Профиль
    Написать сообщение

    1
    # 22 декабря 2015 16:04

    Подскажите может кто знает что это за дрянь, просто знать мог ли зацепить в сети,

    или у меня подозрение на то что это после установки одной из программ.

  • Compiller Senior Member
    офлайн
    Compiller Senior Member

    8738

    21 год на сайте
    пользователь #10514

    Профиль
    Написать сообщение

    8738
    # 22 декабря 2015 20:47

    leoshin, итак озвучьте содержимое файла hosts

    IT сантехник-ассенизатор
  • tanzaycka Neophyte Poster
    офлайн
    tanzaycka Neophyte Poster

    15

    8 лет на сайте
    пользователь #1818217

    Профиль
    Написать сообщение

    15
    # 14 января 2016 18:31

    Здравствуйте собратья юзеры!
    Хочу рассказать интересную историю. Может кто из вас сталкивался с подобным или может высказать хоть какие-то предположения по поводу произошедшего в моём случае. Буду рада выслушать. :) Так вот, вчера оставила на часок без присмотра в своей комнате ноутбук подключенным к сети и с открытым скайпом. Не стала погружать в режим сна, благо интернет безлимитный. Прихожу, а мой ноут сам установил обновления и сам перезагрузился. Я понимаю, что и такое возможно, если в настройках стоит автоматичесская установка важных обновлений. Но вот с автоматичесской перезагрузкой - это он погорячился. Обычно я сама давала на это добро. Ну да Бог сним, перезагрузился и ладно. Так вот интересная штука произошла после этой перезагрузки, ИСЧЕЗЛА точка восстановления :conf: В настройках у меня стоит создание точки, и я часто пользовалась откатом. Специально настроила, чтоб создавалась одна предыдущая копия системы. Вот я и заподозрила что-то неладное. Сразу после этой самоперезагрузки проверила, есть ли точка восстановления. Нету. Вот уж не знаю что и подумать. Из ходячих вирусов по дому у меня только родители-пенсионеры, но и те даже к моему компу ни разу не прикасались, потому что ничего в нём не понимают и посему держатся от него подальше. Компьютер работает нормально, никаких видимых изменений в работе программ не произошло. Но меня очень насторожило такое неконтролируемое обновление. А вдруг было установлено какое-то шпионское ПО дистанционно :o Как теперь жить-то с этим? Я ж не спец в распознавании вещей такого уровня. Я лишь пользователь, хоть и продвинутый. Может кто что подскажет? У кого-нибудь похожее случалось? Просто страшновато теперь интернет-платежи проводить. И переустанавливать всё из-за ерунды не хотелось бы.

  • Джексон Onliner Auto Club
    офлайн
    Джексон Onliner Auto Club

    5084

    17 лет на сайте
    пользователь #99933

    Профиль
    Написать сообщение

    5084
    # 14 января 2016 18:54 Редактировалось Джексон, 1 раз.

    поставте антвирус

  • tanzaycka Neophyte Poster
    офлайн
    tanzaycka Neophyte Poster

    15

    8 лет на сайте
    пользователь #1818217

    Профиль
    Написать сообщение

    15
    # 14 января 2016 19:04

    Джексон,Это Вы мне? Стоит уже давно, ESET NOD32. Всё путём, всё под контролем. :)