"windows заблокирован!" !

F_R

Да мне и третей хватили, чтоб полночи потратить.

alek_j
MWW:

Хотя, я точно смотрел, что в свойствах папки был установлен показ и тех, и других… Видимо, вирь что-то “поправил” в реестре, и несмотря на положение “флажков” в свойствах папки, винда не отображала файлы с установленными двумя атрибутами - “скрытый” и “системный”.

Ну так это просто проверить… берем файлик - ставим ему оба атрибута, и играемся с параметром суперхиден (хотя и играться то не надо он же по умолчанию включен), если при установке обоих файлик прячется в эксплоедере, а фар его кажет, значит 99%, что именно это и делал вирус… А флажки скорее всего говорят, что показываются скрытые и системные файлы, но не скрытые+системные, опять же можно попробовать “помигать” атрибутами… Сам проверить не могу - сейчас сижу на пингвине…

t-bird
XBOCTATOE:

зато такое есть:

хех 😉 у меня обоина такая же

MWW
alek_j:

Ну так это просто проверить…

Проверил, просто установкой атрибутов. Видны файлы в любой комбинации флажков. А с параметром суперхиден, пока не игрался, просто некогда было, но, как-нибудь все равно проверю, “на будущее”. Сейчас сложно определить, что было в реестре на тот момент, когда флешка была не видна, там я уже десять раз все перекопал, и вручную, и AVZ-том, скорее всего причина именно там была…

9 months later
msv

Вчера, забежав в офис на несколько минут, включил свой рабочий комп, решил глянуть любимый ресурс rcopen.com. Через пару минут чтения сообщений увидел: типа - “да вы батенька развратник… любите посещить сайта с детским порно или насилием над детьми… плати бабки”.

  • Комп доступен только мне…
  • Стоит лицензионная винда с автообновлением критических новшевст.
  • Лицензионный касперыч, с новейшими базами.
    Млин… Как вспомню, как месяц назад целый день вытравлял эту гадость с ноута коллеги после посещения им невинного ресурса “город мастеров”, грустно становится… Сегодня было не до компа, а завтра вместо добавы бабла любимой фирме, придется бороться с этой пакостью…
    ЗЫ Вчера же получил СМС- “Мам, вышли 940р на номер …, потом все объясню…”. Улыбнулся…
    Ну а с блокировкой то, реальный убыток и проблемы возможны… Не до улыбок… 😦
Sергеy

За последние пол года ловил несколько раз, всегда вытравлял за 10-15 минут утилитой упомянутой мной в 10 посте.

Жорж
msv:

Вчера,

Аналогично, Сергей! Зашел на RCdesign.ru и практически сразу стал развратником… Отключил зараженный винт и стал работать на втором. На форум заходил раз десять - для проверки - все нормально. Сегодня зараженный винт почистили спецы (тонкости не понял). Работал с восстановленным винтом без выхода в сеть часа два. Стоило войти в сеть и направить стопы на любимый форум, как опять был причислен к развратникам молодежи… - но номер телефона (МТС) отличается от вчерашнего. Отключил винт, работаю на втором - пишу данное сообщение. На обоих дисках - ХР.
Доп. информация: с проблемным винтом - выход на форум через Яндекс; на втором - через Google…

Alexm12
Жорж:

Сегодня зараженный винт почистили спецы (тонкости не понял)…Стоило войти в сеть и направить стопы на любимый форум, как опять был причислен к развратникам молодежи…

Хорошие у вас спецы, специальные. 😃

Жорж

Уж какие есть. А вот выбора - увы - нет.😦 Пусть учатся.

msv

Вирус оказался простецкий (в отличии от тех, с которыми приходилось биться, помогая друзьям и коллегам). Системные файлы даже не тронул. Вытравил за 5 мин.
Но осадок остался…

Felar_Furlong

какими браузерами пользуемся?
флэш вам обновлять не предлагали?

msv

На работе - опера. Ничего не предлагала, похоже молча подхватила. Дома - хром. Пару дней предлагал жаву обновить (именно при посещении rcopen.com). Отказывался, теперь ничего не просит…

tambov

чтобы в случае чего не плясать с бубном поставил на айфон прогу которая дает код разблокировки для всех подобных гадостей. несколько раз проверял работоспособность. реально работает)

Alexm12
tambov:

чтобы в случае чего не плясать с бубном поставил на айфон прогу которая дает код разблокировки для всех подобных гадостей.

Автоматически отправляет смс на указанный номер?

несколько раз проверял работоспособность. реально работает)

😃

Не. Покупать яблофон ради такого… Лучше ручками удалить эту бяку раз и навсегда.

tambov
Alexm12:

Автоматически отправляет смс на указанный номер?

не совсем) вбиваешь номер указанный на банере и выдает код.

Alexm12:

Не. Покупать яблофон ради такого… Лучше ручками удалить эту бяку раз и навсегда.

я как бы тоже не ради этого купил яблофон) но если есть возможность то почему ей не пользоваться (я про баннеры)

psn151

а мне однажды пару раз вешали баннер,с голой задницей.И требование заплатить 300 руб по смс.всё разрешилось перезагрузкой компа,касперыч всё вычистил.Но, хотелось отомстить.послать им в ответ угрозу-требование-типа "вы, скоты!,теперь будете сами мне платить,но только не 300 руб за раз,а 300 руб в час!"И до конца своей жизни! посоветуйте,как отправить им такое письмо?

мне кажется,что это службы нравственного контроля сами,специально заражают сомнительные сайты,что бы отвадить от них.

У меня касперский сразу предупредит,что внешний носитель заражён.и открыть его можно только после отключения антивируса.но даже после заражения,касперыч всё равно вычистит систему.

Alexm12
psn151:

мне кажется,что это службы нравственного контроля сами…

… создают порносайты и подсаживают на компы посетителей эту радость.

msv
tambov:

вбиваешь номер указанный на банере и выдает код.

Alexm12:

Лучше ручками удалить эту бяку раз и навсегда.

psn151:

У меня касперский сразу предупредит,что внешний носитель заражён.

Вам просто везло… 😃 В тяжелые случаях (особенно на ноутах, когда невозможно винт перекинуть на здоровую машину) приходится ждать пару дней, пока в базах антивирусов появится сигнатуры, по которым он почикает все следы вируса, а уже после этого приходится ручками восстанавливать системные файлы и править реестр…
Самое неприятное, что за последние пол-года появились случаи проскакивания заразы с совершенно невинных сайтов при актуальных базах антивиря…

tambov
msv:

Вам просто везло… В тяжелые случаях (особенно на ноутах

у меня как раз ноут. или мне дико везет просто?)

msv

Ну или мне (народу, который ко мне обращается) фатально не везет… 😃 Код от DrWeb сработал только один раз… Все свежачок приносят…
Ну может с простыми случаями сами справляются…