новый-старый блокиратор винды...

dimon8-5

требует СМС на 4460 с текстом К206714700
подбор пароля не даёт, дрВЕБовский сайт пароля недаёт...
кто встречался?

dimon8-5

прочитал другану по телефону 😀
не помогло 😀
(комп не мой)

VK_SPb

В основной своей массе подобные вирусы имеют "срок годности" 😊)) Через несколько часов блокировка сама исчезает.

dimon8-5

этот не исчезает...

decaht858

http://forum.oszone.net/thread-161440.html
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

Камрады подсказывают...

Архангел

А вот это пробовали? В соседней ветке обсасывалось.
http://support.kaspersky.ru/viruses/deblocker

dimon8-5

пробовали-не подходит...

Monolit-kbf

для кода К206714700 пробуй следущие пароли - один из них подойдет обязательно
4428936922
5539147133
6641258244
7752369355
8863471466
9974582577
1185693688
2296714799

ВОХР

А где такой вирус можно взять? Хочу поюзать его, видел уже на двух машинах, блокирует все инструметы которыми можно как-то повлиять на ситуацию. Причём оба подхвативших отправили смс на указанный номер, стоимостью 10 руб, в следствие чего их баланс похудел на 300р))

Monolit-kbf

eKAV он называется, а вот насчет где взять ))) Не сознаются демоны ))) есть подозрение что на порносайтах или одноклассниках с вконтактами...

ВОХР

Тут вот описывается мозголомный способ вычисления кода разблокировки: http://otvety.google.ru/otvety/thread?tid=020640eb62b1d324
И некоторым даже помогло 😊

Галкин

Monolit-kbf
eKAV он называется, а вот насчет где взять ))) Не сознаются демоны ))) есть подозрение что на порносайтах или одноклассниках с вконтактами...
Недавно терли ту же тему, не всегда ключи подходят, а после СМС не всегда разблокируется. Живут где угодно, в фильмах на халяву, я нашел на сайте журнала одного, при скачивании архива, до того даже не знаю где подцепил, всплывал при третьем-четвертом обновлении страницы.

GvozD

Галкин
Недавно терли ту же тему, не всегда ключи подходят, а после СМС не всегда разблокируется.
Еще бы! А может ошибка вышла, думает человек и отправляет 2, 3, 4 СМС... 10 рублей-то не страшно.
Ну и трындец в конечном итоге.
Та версия, что досталась мне, маскировалась под фласх-плеер 10. Сразу после запуска подвесила систему, для чего пришлось перезагружаться.
Ах да, еще эта гадость не инсталлируется в какую-либо папку а скачивает для себя все необходимое при запуске. Фаервол - не роскошь.

Галкин

GvozD
А может ошибка вышла, думает человек и отправляет 2, 3, 4 СМС... 10 рублей-то не страшно.
Ну и трындец в конечном итоге.
В общем, у мя есть и файрволл, и отключено все ведомое в браузере, и никаких плееров я ставить не собирался - фишка стара как мир:-) Ну и итог не так страшен - все вернул на круги своя, без особых проблем.

Тот что СМС отправлял - не полный идиот, сносил потом диск напрочь. Суть вопроса - не фиг и пытаться платить, когда надо лечить, на одного плательщика, десять распространителей всплывает:-)

На счет скачивания с сети - спасибо огромное!!! Вот почему оно так и выглядит. Только допер.

Monolit-kbf

ВОХР


posted 7-1-2010 16:17


Тут вот описывается мозголомный способ вычисления кода разблокировки: http://otvety.google.ru/otvety/thread?tid=020640eb62b1d324 И некоторым даже помогло


один добрый человек этот не самый в принциеп мозголомный способ оформил программкой. К сожалению не могу указать копирайт и источник - не помню, но спасибо ему в любом случае. Так вот - я коды дал из этой программки. На двух компах из двух они сработали только у моих клиентов. В интернете жалоб на то, что это не помогло - тоже не видел.

dimon8-5

сделалось по коду 2996714799

decaht858

У кого сделалось - не забудьте обновить антивирус и прогнать проверку.

Сам сижу с проблемой.
После пропадания такого вируса не отображается информация на системном диске зараженного компьютера.
Винда на нем навернулась, винты поставили на рабочую машитну.
С одним винтом все в норме.
А второй - пишет: "149Гб всего, 110 свободно" (похоже на правду), но если открыть диск - то лежит на нем один-единственный текстовик весом 20кб от запущеннного DrWEB LiveCD.
Кто спрятал 39Гб? 😊

Не глюк проводника - ТоталКоммандер показывает то же самое: и объем, и только один файл.

+++++
Все, решено. Помог обычный чекдиск.

ВОХР

У кого-нибудь есть ссылки, где таки поймать сабж? Хочу проверить антивирусы, в особенности майкрософтовский.

Тайлер

Ссылки есть. Но как это будет выглядеть, если я дам на форуме ссылку на вирус? 😊

Тег [hide], по-моему, недоступен здесь. Да и какой смысл тестить антивирусы?
Ладно бы проверить работу hips, а сигнатурно его еще мало кто знает.

Вот свеженький: http://slil.ru/28495213
Пароль: virus
Но без хипсы нет смысла тестировать антивирусы.
Результат по вирустотал
Кстати, не повезло, - Microsoft его уже детектит. Свежее пока нету.

ВОХР

Тайлер
как это будет выглядеть, если я дам на форуме ссылку на вирус? .
Да нормально будет выглядеть, тыкающие на все сцылки не читая, должны быть уничтожены.
Билл на архив говорит
Trojan:Win32/SMSer.F
Encyclopedia entry
Published: Jan 15, 2010