Немного про SMS-вирусы

Чтобы отправить комментарий — войдите.
  • G
    22 янв 10
    Я поборол откатом на раннюю точку восстановления. Мне кажется это самый эффективный способ
    Ответить
    • a92
      a92 АВТОР
      guessuanew 22 янв 10
      Увы, есть очень много вирусов, отключающих сервис восстановления с удалением всех точек.
      Ответить
      • Alchir
        a92 22 янв 10
        LiveCD содержащий ERD Commander — и проблем нет с откатом
        Ответить
        • a92
          a92 АВТОР
          Alchir 23 янв 10
          ERD Commander — очень хорошая утилита, но, увы, берущая все точки отката из реестра...
          Ответить
    • koleso19
      я поступил также, но после этого Касперыч никак не мог успокоится и в конце концов пришлось переставлять систему
      Ответить
  • bn2
    22 янв 10
    на рабочем компе тещи такое разгребал. Из автозагрузки убрал, перекрытие экрана сообщением убрал. Но эта зараза прописалась кудато в ИЕ. Потом что фаерфокс в инет ходит. ИЕ — нет. Плюс эта зараза свои файлы откуда-то воостанавливала поле перезагрузки, только запустить не могла по причине кромсания реестра.

    Тут не сказано, как бороть такие варианты с перенастройкой ИЕ
    Ответить
    • a92
      a92 АВТОР
      bn2 22 янв 10
      Сервис — Надстройки — Включение и отключение надстроек. Отключить все подозрительные. )
      Ответить
      • bn2
        a92 22 янв 10
        смотрел. Там ниче подозрительного не было
        Ответить
        • N
          bn2 22 янв 10
          Возможно в реестре запускается одновременно с explorer или iexplorer
          Ответить
        • vasia55
          bn2 22 янв 10
          в колонке "файлы" ищи *lib.dll и отключай.

          А файлы эта зараза снова с инета тянет, видать троян, таки, сидит. Проверься CureIt. Он такие штуки на раз находит.
          Ответить
          • Warlock_9000
            Последняя версия гадостей сидит в потоке NTFS в файлах курсоров — формата cur — два случая за вчера и сегодня.
            Ответить
            • vasia55
              Враг не дремлет! Етить его.

              Но изначально, наверняка, в виде дллки пролез на комп.
              Ответить
  • rosenna
    22 янв 10
    В закладки!
    Ответить
  • A
    22 янв 10
    Спасибо, интересная статья!
    Ответить
  • rasiel
    22 янв 10
    А еще можно пойти дальше и "нахлобучить смс мошенников" pazzive.livejournal.com
    Ответить
    • moiomo
      rasiel 22 янв 10
      Вот если бы еще какая организация (можно, общественная) взялась за это дело официально! А то не у всех есть возможности, по защите своих прав от уголовников.
      Ответить
      • vasia55
        moiomo 22 янв 10
        Отдел "К" – так эта организация называется. Почему оне мышей не ловят – х.з.

        Видать мало заявлений от граждан.

        В принципе расчёт уголовников ясен. "Продвинутые" пользователи легко умертвят заразу. А "лохи" не станут шум поднимать из-за неско сотен рублей (коды разблокировки всёж приходят). Опять же, денюжек ремонтные конторы подзаработають. И операторы связи в шоколаде – оне примерно половину от цены СМС-ки откусывають.
        Ответить
        • butko58
          vasia55 24 янв 10
          При чём тут заявления граждан? Они вправе возбудить дело по факту. Да кому оно надо. Только по фэйсу нарвёшься. Если по центральным каналам ТВ идёт откровенное разводилово, то чем инет хуже? Каждый зарабатывает на свой кусок хлеба. Кто на корочку чёрствую, а кто и на французскую булочку с маслом и икоркой. :-)
          Ответить
  • dimonich2004
    22 янв 10
    Да не актуально!

    Уже прям перед новым годом мусировали эту тему!

    Зайдите в безопасном режиме и почистьте стартап!
    Ответить
    • G
      не помогает!!!!
      Ответить
    • snezhnuk
      Есть такие версии sms-вирусов, что и в безопасном режиме блокируют систему.
      Ответить
      • butko58
        Есть. Дней пять тому назад лечил такой. Пришлось винт клиента снимать и на свой тащить-ставить-лечить.
        Ответить
  • X0MYT
    22 янв 10
    Актуально.

    Могу еще посоветывать почитать Здесь.
    Ответить
full image