Змінюй хід війни! Допомагай ЗСУ!

всем у кого что то вылазит , выскакивает и требует деньги для отмены (дополнено 27.01)

  • Автор теми Автор теми NaV
  • Дата створення Дата створення
тєєєксь, сьогодні знов принесли нєдокнигу (notebook) типу "тошиба" з сунь/винь 7 з типу СБУшним локером. Їх виявилося 2 штуки (офігєть, дайтє 2. І шо, такі натє 2 :yahoo: ) вилікував таким чином:
1. Вхід у сунь/винь з підтримкою командного рядка, через натискання до всерачки F8, далі:
1.a: cd /
1.b: cd c:\users\
1.b.1. для користувачів ХРюшки: cd C:\Documents and Settings\юзвєрьname\ при цьому пропускаємо пункт 1.с
1.c: cd "username" / or other "usernames" e.t.c. (або в інших облікових записах)
2. набираємо в цьому вікні команду англійською dir *.exe Для довбойобів, переводимо клавіатуру в режим набору EN,тобто англійською мовою, чи як там відображається. Там будуть файли з назвою "якасьйобань".ехе
3. Вводимо в командному рядку, тобто в тому ж вікні команду "regedit"
4. Шукаємо "якасьйобань".exe, тобто натискаємо клавіші ctrl+f чи F3 і вводимо в рядок пошуку те що знайшо з іменами "якасьйобань".
5. У вікні regedit необхідно "підсвітити" рядок з ("якасьйобань".exe)
5.1. press key (натиснути клавішу) "delete/del" на підсвіченому рядку з 5.
5.2 далі повторити пункти 4 - 5.1 до закінчення реєстру
6. перейти у вікно з командним рядком і набрати команду del "якасьйобань".exe
7. кинути залізяку в перезавантаження
8. вйобуйте, шо Cтаканови... чи таки Стаханови? далі до наступних вірусів:D

9. Я чомусь не відчуваю аромату пива?! (погань/оболвань/блєвутіч нє прєдлагать)
 
Останнє редагування:
  • Це лайк!
Реакції: NaV
Одно время у меня начало всплывать сообщение, что некий "АДМИНИСТРАТОР" не позволяет мне войти в и-нет без кода, который я должен оплатить смс-кой. Вирус заслали по мылу, т.к. сначала это всплыло на раб. компе, а потом и на моём буке. Переустановка "Оперы" кажется помогла.
 
. Предлагаю отписывать антивирусники пропускающие гыдоту.

Работаю админом, на работе на всех компах стоит майкрософтовский антивирь, Security Essentials - пропускает винлокеры на раз, сколько я их уже топтал на разных компах :) Дома стоит фришная авира 2013 всё путём ни разу не поймал. По опыту могу сказать, что винлокеры постоянно совершенствуются, то что работает с одним вирусом с последующим часто не катит. Еще заметил, что для того что бы ***** сам вирус ( либо загрузочная флешка с антивирем, либо тогда когда окно уже убрали) такие антивири как NOD и DrWEB не подходят. Сколько раз пробовал сканером нода и доктора поймать вирь - не получалось. Спасает сканер от касперского и как ни странно малоизвестный софт типа Speware Terminator и других, использую как правило в комплексе, то есть прогоняю несколькими сканерами по очереди.
 
Да вот он как раз сейчас и не работает.
вчера только руками тёр из реестра (у знакомого) очередного "денегдай". Ни один антивирус из распространённых в СНГ - его не признал за вирус.
 
просят денег +380962249560 завтра буду бороться....ноут сотрудника.
 
аппетиты растут :ги:
в пятницу вечером знакомый звонил, просят перевод на карту приматбанка в размере 1k6 грн. мне вот цикаво, есть смысл связываться с приматом и выкатывать предъяву по номеру карты?
 
аппетиты растут :ги:
в пятницу вечером знакомый звонил, просят перевод на карту приматбанка в размере 1k6 грн. мне вот цикаво, есть смысл связываться с приматом и выкатывать предъяву по номеру карты?

зловред мыло чьенить дает? пришли ему вытяжку из ук о вымагательстве в крупных размерах:D
 
да фик его, нащет мыла не глянул как-то. пришел, порешал быстро и свалил, даж не смотрел четам вымогали, все со слов знакомого ))
 
Удаляйте мейлру агенты, яндекс бары и прочую вредоносную хрень и будет меньше вирусов. Реестры и MBR-ы это мелочи, вот когда хапните шифровальщика - будет вам "счастье":D
 
зачем нам такое счастье?))))
В безопасном режиме, система не запускалась
"Поборол" формат С, да сетап .exe..)))). когда хИзЯин ноута, сказал , что на С ничего "военного нет". Пробовал запуститься с Лайф сиди...два раза, ловил синий экран, типа у вас нет винтов, давайте дрова;) С Линухом, если честно, лениво было "колядовать" , раз дали добро "на выжженную землю" , тем более винт на два раздела разбит. После прогона антивирем второго раздела , еще штук 11 "тараканов" нашлось..( на них даже и не засматривался) . Пусть спасают архивы любимых фоток, за пол жизни и "форматятся" дальше.
ПыСы: просили по скромному 300 гривасиков, но если через 17 часов..мы не получим денехъ, будет армагидец и апокалипсец всему....Да, старые ноуты Acer - ненавижу))))
 
Останнє редагування:
вот что то появилось теперь и в торенте
 

Вкладення

  •  случилось с торентом.webp
    случилось с торентом.webp
    40 КБ · Перегляди: 205
Чтобы ничего не нужно было платить, просто нужно сказать диск реаниматор от Касперсокго и запуститься с него. Ну а так уже ест графа, котрая отключает эту пооно заставку.
 
свежесловенный:
заменяет слова на страницах на ссылки из магазинов
Пример:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

Живет в плагинах(расширениях) браузеров, зовут Music helper
убивается там же. где подцепил- не знаю.
 
запаролен винт

запаролен винт ST500LT012 (запаролен в asus x101h), зверушками.
манипуляции с лайфами сд не дают положительного результата из-за ошибки ввода-вывода.
подборка пароля через кей ключ(acer 5720) после трёх неправильных вводов даёт
сменить пароль на винт в биосе, а потом всё по кругу.
при подключении к компу вторым W7 видит непроинициализированный жёсткий диск,
проинициализировать не может ошибка ввода вывода.
подскажите пож. не могу найти решение в интернете.
 

Вкладення

  • 0372.webp
    0372.webp
    60.6 КБ · Перегляди: 97
это mbr.lock погугли. последний раз сталкивался наверное год назад. сейчас точно уже вспомнить не могу. лечилось drweb cureit запущеной с лайв сд, или специальным загрузочным диском drweb livecd. да и вообще должно помочь загрузка с установочного диска win7, там восстановление и консоль. набрать команды bootrec /fixmbr и bootrec /fixboot . но все равно погугли тк сейчас наверняка не помню(, да и времени достаточно прошло, могли чего нового придумать.
 
мля часа три света не было.
получается зараза поставила ата пароль? как распаролить? может я что то не так делаю? на компе вторым тоже ничего не выходит. может диску писда. на аsuse при пост-проверке пишет, что диск залочен.
 

Вкладення

  • 0015.webp
    0015.webp
    79.9 КБ · Перегляди: 194
  • -0025.webp
    -0025.webp
    50.1 КБ · Перегляди: 195
  • -0026.webp
    -0026.webp
    49.4 КБ · Перегляди: 210
  • -0027.webp
    -0027.webp
    33.2 КБ · Перегляди: 160
  • -0028.webp
    -0028.webp
    46.2 КБ · Перегляди: 158
  • -0029.webp
    -0029.webp
    41.9 КБ · Перегляди: 154
  • -0030.webp
    -0030.webp
    47.2 КБ · Перегляди: 145
  • -0031.webp
    -0031.webp
    47 КБ · Перегляди: 180
  • -0047.webp
    -0047.webp
    75.2 КБ · Перегляди: 153
  • -0046.webp
    -0046.webp
    40.7 КБ · Перегляди: 141
  • -0036.webp
    -0036.webp
    32.5 КБ · Перегляди: 154
  • -0035.webp
    -0035.webp
    29.7 КБ · Перегляди: 147
  • -0034.webp
    -0034.webp
    36.8 КБ · Перегляди: 153
  • -0033.webp
    -0033.webp
    31.7 КБ · Перегляди: 152
  • -0056.webp
    -0056.webp
    81.4 КБ · Перегляди: 155
  • -0057.webp
    -0057.webp
    84.3 КБ · Перегляди: 139
NumLock, загуглил на тему ATA пароля- походу все серьезно(
 
Назад
Зверху Знизу