wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514169

Пользователей сегодня:

10

Пользователей online:

155

Выплачено ($): 7`608`913,87
Выплат: 8`117`952
Писем прочитано: 1`024`975`503
Новые вопросы

Задать свой вопрос


 
 
Online 5
Все ответы
 
 

Тема #193483

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+21   [05.08.2013 01:29] #1293561

Закрытая тема от пользователя Блокировщик-вымогатель

Итак. Все же знают что на диске C(интересно, а у кого-нибудь он по-другому называется?) есть папка Windows? Так вот. Пару дней назад подхватил этот самый вымогатель. Я вроде бывалый юзер, а чусвства от него были как в первый раз)) Я в панике, думая что он сидит где то в автозагрузке, выпотрошил ее с потрохами=) Не помогло. CCleaner'ом почистил все что только мог почистить. Не помогло. Пытался восстановить систему, но как на зло нормальных точек восстановления у меня не было. И когда я уже просто блуждал в отчаянии по диску Цэ, я вдруг обнаружил, что у меня 2 папки windows. Одна нормальная (Windows), а вторая написана польностью прописными буквами WINDOWS. Открыл я эту кричащую заразу и там сидит какой-то непонятный exe'шник. Удалил я эту папку - запустил компьютер и вуаля.
Собственно вопрос- ниужели раньше никто не замечал что если сделать папку виндоус большими буквами, то будет запускаться именно она и ее содержимое?
________________________________________
Кстати у меня статью купили, поэтому адекватные ответы получат золотишко. Йо-хо-хо!

Раздел: Программное обеспечение, последний комментарий: 05.08.2013 13:04
Тема закрыта пользователем takashikanoe
Проголосовали: #1642512, dani27, #968517, kan41n, ragroman, stilus, aneg34561, #1013411, #1155848, special1981, #1675817, #957359, #968916, #876487, #782008, #1659751, lukih, DimanBes, #1208093, #997157, #1610762
Ответы
Ответов всего: 30  тема закрыта 
Выделите текст и нажмите для цитирования  #  
+3   [05.08.2013 01:31] Igoresha Рейтинг 2167.60     Стена пользователя Igoresha +716  Все ответы пользователя Igoresha

#1293561 пишет Йо-хо-хо!

И бутылка рома! :booze:
О чем статья была?
Проголосовали: #1642512, #1293561, #1230924
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 01:34] #1642512   Все ответы пользователя

Igoresha пишет
#1293561 пишет Йо-хо-хо!

И бутылка рома! :booze:
О чем статья была?

Привет..Игрок ты наш в кмб..:)
Я тоже словил как-то на рекламе, долго искал, но потом все-таки вывел эту гадость, но сидела она глубоко..
Выделите текст и нажмите для цитирования  #  
+5   [05.08.2013 01:34] #1593463   Все ответы пользователя

#1293561 пишет Собственно вопрос- ниужели раньше никто не замечал что если сделать папку виндоус большими буквами, то будет запускаться именно она и ее содержимое?


Собственно, а вы знали что от капса ничего не меняется. Только к примеру в слове виндовс все буквы могут быть на латинице, а буква "О" на кириллице, вот и вся любовь.

Так же и подменяют папку host, настоящую папку просто скрывают, а в подменной так же букву "О" заменяют на кириллическую
:biggrin:
Проголосовали: #1293561, dani27, #678087, pr_profi, allemnes
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 01:35] #1293561   Все ответы пользователя

Igoresha пишет
#1293561 пишет Йо-хо-хо!

И бутылка рома! :booze:
О чем статья была?

О заработке на буксах. Простенькая такая. Лет в 13 написал
Проголосовали: #1642512
Выделите текст и нажмите для цитирования  #  
+2   [05.08.2013 01:36] dani27 Рейтинг 1930.69     Стена пользователя dani27 +187  Все ответы пользователя dani27

#1293561 пишет Собственно вопрос- ниужели раньше никто не замечал что если сделать папку виндоус большими буквами, то будет запускаться именно она и ее содержимое?

Открытие хорошее) Вот только это помогает лишь от такой модификации вируса.
Проголосовали: #1642512, #1293561
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 01:40] #1293561   Все ответы пользователя

#1593463 пишет
#1293561 пишет Собственно вопрос- ниужели раньше никто не замечал что если сделать папку виндоус большими буквами, то будет запускаться именно она и ее содержимое?


Собственно, а вы знали что от капса ничего не меняется. Только к примеру в слове виндовс все буквы могут быть на латинице, а буква "О" на кириллице, вот и вся любовь.

Так же и подменяют папку host, настоящую папку просто скрывают, а в подменной так же букву "О" заменяют на кириллическую
:biggrin:

Зачем тогда вообще было писать капсом?
Проголосовали: dani27
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 01:41] #1698876   Все ответы пользователя

очень интересно, продолжайте:crazy:
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 01:44] #968517   Все ответы пользователя

#1293561 пишет Кстати у меня статью купили

Меня это всегда несказанно радует.:rolleyes:
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 01:44] #1667446   Все ответы пользователя

че жалко цента:lol:давай проставляйся:lol::booze:
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 01:45] #945986   Все ответы пользователя

да - баннеры-вымогатели это больная тема
"с жульём допустим надо бороться" (с)
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 01:52] Tiger Рейтинг 395.27     Стена пользователя Tiger +38  Все ответы пользователя Tiger

#1293561 пишет Блокировщик-вымогатель


ad.xtendmedia это вообще зараза
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 02:07] kan41n Рейтинг 0.00     Стена пользователя kan41n +24  Все ответы пользователя kan41n

я,может,ничего не понял,но как ты что-то смотрел на компе,удалял?У меня когда такой баннер как-то вылезал,я не мог ничего сделать,так как банер был почти на весь экран и скрывал диспетчера,который я вызывал.Поясни.Я переустановил позже.Есть ли другой выход?Там название в диспетчере было пару цифр.ехе(пример:338.ехе)
Выделите текст и нажмите для цитирования  #  
+2   [05.08.2013 03:22] #682748   Все ответы пользователя

#1293561 пишет Итак. Все же знают что на диске C(интересно, а у кого-нибудь он по-другому называется?) есть папка Windows?

У меня есть и на С и на D и на E такая папочка, стоит 3 системы:rolleyes:

Добавлено спустя 04 минуты 01 секунду
А насчет блокировщика он поражает системную ппку встраивая свои правила в такой процесс winlogon. Но есть конечно разные модификации его и обычно в ручном режиме удаление ветки реестра соответствующей и файлов указанных в пути этой ветки помогает.
Там еще подменяется процесс explorer.exe и указан по моему в пути ветки реестра без запятой на это тоже обращать внимание нужно.
Проголосовали: Seryi1, alexsamara
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 05:13] veanjelika Рейтинг 5198.27     Стена пользователя veanjelika +139  Все ответы пользователя veanjelika

Папка никак не запускается, запускается вирус в папке, который прописывается в автозагрузке в реестре. Может даже подставной вместо explorer.exe
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 05:26] #1696336   Все ответы пользователя

не explorer.exe случайно?
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 06:05] #1216316   Все ответы пользователя

Доброе утречко!:hello:
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 07:16] ragroman Рейтинг 1887.13     Стена пользователя ragroman +132  Все ответы пользователя ragroman

знакомый недавно то же подхватил, пока не вылечили, даже куреитом от др веба новым, там у него несколько систем все на установлено как попало, где чего влом разбираться, проще все снести
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 07:42] stilus Рейтинг 800.75     Стена пользователя stilus +108  Все ответы пользователя stilus

Антивинлок от таких банеров помогает хоть ?
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 08:08] allemnes Рейтинг 1900.13     Стена пользователя allemnes +140  Все ответы пользователя allemnes

Совет. Если не можете загрузить систему из-за такого говна, то юзайте загрузочный диск антивируса. К примеру kaspersky rescue disk
Проголосовали: alexsamara
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 08:12] #1497879   Все ответы пользователя

песец
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 08:16] #1494951   Все ответы пользователя

вам попалась простецкая версия для бабушек. есть такие, которые шифруют все данные 256-битным AES ключом, даже если найти его и удалить данные - потеряны
ragroman пишет проще все снести

кому как. мне легче разобраться, чем 3-4 дня настраивать под себя новую систему
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 08:31] #1013411   Все ответы пользователя

Поздравляю, еще продаж тебе :thumbsup:
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 08:44] allemnes Рейтинг 1900.13     Стена пользователя allemnes +140  Все ответы пользователя allemnes

#1494951 пишет кому как. мне легче разобраться, чем 3-4 дня настраивать под себя новую систему

Я 4 года назад поставил систему!! С тех пор поменял материнку и два проца, баннеров этих словил несколько штук, но систему не перестанавливал. И все работает норм. :smile:
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 09:17] #816360   Все ответы пользователя

молоток, и главное без паники разобрался
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
+1   [05.08.2013 09:54] PROFIGROK Рейтинг 0.00     Стена пользователя PROFIGROK +234  Все ответы пользователя PROFIGROK

:facepalm::facepalm::facepalm::facepalm:
У меня например папка windows называется "olololololololo"
При установке винды все указываешь! Хотя можно и после! В бут файле изменить пути и через бут фэйл менеджер перемеменовать! А на счет простого переменования! Она работать не будет! Просто вирусняк в эту папку засел! Попробуй через бут редактор переменовать в большой регистер и уже не запуститься не хрена :thumbsup:
Проголосовали: #1293561
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 09:59] #941470   Все ответы пользователя

PROFIGROK пишет бут фэйл менеджер

бут фэйл - это сильно! :biggrin::smok:
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 10:20] #957359   Все ответы пользователя

А вы реестр почистили? Наверняка там в где-нибудь в автозапуске стоит указание, что винду следует запускать с папки WINDOWS - что-нибудь типа WINDOWS\explorer.exe (или как там файл в ней назывался?). А так как вы удалили папку WINDOWS, то винда стала запускаться по пути "по умолчанию" - windows\explorer.exe

Вот и весь "секрет" папки WINDOWS :smile:
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 11:01] #1293561   Все ответы пользователя

kan41n пишет я,может,ничего не понял,но как ты что-то смотрел на компе,удалял?У меня когда такой баннер как-то вылезал,я не мог ничего сделать,так как банер был почти на весь экран и скрывал диспетчера,который я вызывал.Поясни.Я переустановил позже.Есть ли другой выход?Там название в диспетчере было пару цифр.ехе(пример:338.ехе)

Безопасный режим - f8 при загрузке

Добавлено спустя 35 секунд
#1696336 пишет не explorer.exe случайно?

Да

Добавлено спустя 01 минуту 33 секунды
allemnes пишет Совет. Если не можете загрузить систему из-за такого говна, то юзайте загрузочный диск антивируса. К примеру kaspersky rescue disk

В безопасном режиме можно запустить
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 12:05] lukih Рейтинг 461.60     Стена пользователя lukih +224  Все ответы пользователя lukih

Не всегда получается запустить и в безопасном режиме. Однажда подхватил такого, что блокировал и его. Помог только загрузосный диск. А насчет поиска гада - обращайте внимание на время последнего изменения папок.
Выделите текст и нажмите для цитирования  #  
0   [05.08.2013 13:04] allemnes Рейтинг 1900.13     Стена пользователя allemnes +140  Все ответы пользователя allemnes

lukih пишет Не всегда получается запустить и в безопасном режиме. Однажда подхватил такого, что блокировал и его.

Однажды и у меня это было. Мне помог безопасный режим с поддержкой командной строки. Там не загружается explorer.exe, вместо него - cmd.exe. Но можно вызвать диспетчер задач, а дальше запустить explorer.exe из меню Файл - Выполнить.

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение