Когда на ПК пролезла такая вот хрень: нужно сделать следующие действия
После разбора полетов, звонков оператору, по поводу грязных контент-провайдерских услуг, а точнее выявления явных фактов мошенничества и вымогательства, выяснил, что указанный номер,
сдается в аренду следующим файло-помойным ресурсам Hidden Block (you must be registered and have 1 posts): Hidden Block (1 post(s) are required, you have 8):
www.nevosoft.ru, www.letitbit.net, www.depositfiles.com.
Теперь, хотелось бы уточнить детали, работы данного окна. Оно появляется после каждой перезагрузки, загружается в активном режиме поверх всех окон, в системе блокируется групповая политика «gpedit.msc», не работает комбинация ctrl-alt-del, а также не выполняется команда msconfig, грузится даже в Safe mode — вообщем хрень еще та, одним словом. ]Все сделано так, чтобы обычному пользователю, ничего не оставалось, кроме как, отправить CMC на указанный номер. Как я уже писал, отгрузка в безопасном режиме, картины не меняла. Пришлось чистить эту гадость, отгрузившись с помощью Hirens Boot CD, в режиме mini Windows XP. После чего, злосчастное окно, удалось нейтрализовать, но наглухо пропала после этих зачисток сеть, соединение с Интернетом, точнее говоря. Оно устанавливалось, но ни одного пакета в обе стороны, отправить не получалось, все процедуры восстановления сетевых интерфейсов, с полным удалением и конфигурированием по новому — результатов не принесли.
Отчаявшись, на худой конец, переустановил WinXP поверх, с функцией восстановления — результат также был = 0. Восстановление оси с помощью контрольных точек — также Сизифов труд. Полная проверка системы комплексной защитой SEP 11.0 — без толку. Восстановил систему, только после полной переустановки с форматированием раздела. Сколько потерял времени и нервов, лучше не рассказывать, матерился так, что таким себя, не помнил вообще в своей жизни.
После, подумав на досуге, примерно понял, как «это», ко мне попало. В момент обновления клипсы, активировал в ручном режиме элементы ActiveX, одновременно, в IE 8.0 было открыто окно, какой-то из перечисленных файло-помоек, после процедуры обновления и возврата ActiveX в прежнее состояние, ПК стал тупить, хотя загрузка CPU ничего сверх естественного, не показывала. Перезагрузил ПК, что стало после, описано выше.
Предлагаю маленькую утилиту, позволяющую, деактивировать гадкое, назойливое окно. Чем собственно спешу поделиться, со всеми участниками. Проверить данное приложение, в настоящий момент, нет возможности, но если кто-нибудь, споткнется об эти грабли — отпишите, помогло Вам это, или нет.
Вообщем, зыбираем — RansomHide 0.1.23 Rus ~ 22.0 kb
0.1.10 — rapidshare.com/files/337328078/RansomHide_0.1.23_Rus.rar
— depositfiles.com/ru/files/swxy02lr2
— RansomHide 0.1.17 Rus
— Язык интерфейса: мультиязычный (русский присутствует)
Таблэтка: Присутствует
Совместимость с Vista: полная
Размер: 1.25 Mb
-Создано пояснение действий в случае отсутствия кода.
-Появилась функция вывода текущей базы кодов в текстовый файл.
-Кнопка благодарности.
-Увеличены шрифты.
-При запуске в колонках отображается их описание.
0.1.11
Базу обновил (+2 номера) (и еще 4 ответа по маске «9800, текст 7331692+...+..» такие запросы генерируются вирсуом, но ответа всего четыре, пока что)
-stay on top сотворил (против вирусных окон все равно будет ниже)
-Увеличил длину строки ответных кодов, для полного их отображения.
0.1.14
-Появилась функция перезапуска explorer (некоторые банеры закрываются до следующей перезагрузки)
0.1.15
-Обновлена база
-исправлено дублирование некоторых номеров
0.1.16
-Обновлена база
0.1.17
-Появился ГЕНЕРАТОР ответных кодов для некторых троянов
0.1.18
-Обновлена база
0.1.19
-Возможность обновляться из программы.
0.1.20
-Функция сброса настроек сети. Помогает восстановить работу интернета при некоторых троянах.
-Обновлена база
0.1.21
-Обновлена база. (Спасибо DEV за ковыряние вирусов)
-Оптимизирован интерфейс.
-Быстрое открытие файла Hosts, как один из способов восстановления интернета. (спасибо Invisib1e)
-Открытие папки назначенных заданий. (спасибо Invisib1e)
-Вызов MSconfig.
-Уменьшен размер программы (аж на 3 кб!!)
0.1.22
-Сброс ветки реестра Winlogon
0.1.23
-Обзор системных папок, в которых очень вероятно нахождение вирусов
-Добавлено несколько номеров в базу.
depositfiles.com/ru/files/5003384
— AnVir Task Manager 6.2.0 Rus — www.anvir.net/downloads/anvirrus.exe Рейтинг: 5.0
18 комментариев
Кому надо вот ссылка:
Управление автозагрузкой, запущенными процессами, сервисами и драйверами и замена Диспетчера Задач
Обнаружение и удаление вирусов и spyware
Тонкая настройка XP, Vista и Windows 7, включая установку скрытых настроек
Ускорение загрузки Windows и работы компьютера
Если, что, крякнул браузер и нет проблем. Приходилось и таким способом воспользоваться.
предлагаемый -Uforeal_ru этим юзером
руссифицированный
Об этом было написанно ещё 17 февраля 2010, 19:11
Читайте посты выше… :)
P/S: Если юзер «заболел» такой болячкой — то хоть дай ему софт для лечения, хоть не дай, результат будет один — ЮЗЕР НИЧЕГО НЕ СМОЖЕТ СДЕЛАТЬ САМ! Говорил же вам дедушка Ленин — УЧИТЬся, УЧИТЬся И ЕЩЁ РАЗ УЧИТЬся!