Перейти к содержимому


Фото
- - - - -

У Вас нелицинзионный Windows


  • Please log in to reply
16 ответов в этой теме

#1 mdx

mdx

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 15 Июль 2009 - 08:43

Вчера словил (к сожалению, не сделал фото - ведь таких прог куча). Темно синий экран, надпись гласит - У вас не лицензионная копия виндоуз, бла-бла-бла, стоимость смс 32 руб, для разблокировки вам дается 24 часа, после чего вся информация будет удалена.

как делал:
1. Очистка всех временных папок всех пользователей + папки кэша браузеров. - может зря?
2. Затем вычислил, что всему виной файл по имени sound.exe в папке c:\windows\media (сработал баг этой проги - можно включить диспетчер задач, если после Ctrl+alt+del держать win+очбыстрое беспорядочное нажатие клавиш).
3. Убил файл
4. После загрузки Windows снес в реестре ветки:
а) HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache - значение c:\windows\media\sound.exe
б) HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603 - значение sound.exe

мож кому поможет?

#2 esharapov

esharapov

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 15 Июль 2009 - 09:11

И после указанных действий всё стало нормально работать, никаких лагов больше не проявилось? А Dr.Web не пробовали сканировать, видит он эту гадость или ещё нет?

#3 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 15 Июль 2009 - 09:16

Обязательно вышлите файл SOUND.EXE в вирлаб - http://vms.drweb.com/sendvirus

#4 mdx

mdx

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 15 Июль 2009 - 09:18

Да не было под рукой ни cureit, ни Drweb live cd. Эти говновирусы сложнее спрятать в системе, чем написать их... а работает как часики, хотя стоит на нем касперыч. Но вирусы лезут( комп в сети) только на этот компьютер. Может аура плохая?

Кстати, эта гадость давала загружаться в безопасном режиме, но в процессах её не было...

#5 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 15 Июль 2009 - 09:39

Может не аура плоха, а стоит подумать о смене антивируса?

#6 Niko

Niko

    Member

  • Posters
  • 274 Сообщений:

Отправлено 15 Июль 2009 - 10:11

Была похожая проблема с Winlock.147 (тогда он еще не детектился), сразу после загрузки (в любом режиме) вываливалось окно с просьбой выслать денег. Нашли файл, который этим г-ном управлял, грохнули с LiveCD (предварительно слив в вирлаб). После этого при входе в систему сразу шло завершение сеанса. Восстановили файл - опять просит денег. Т.к. возится времени не было - перелил раздел C:\. Когда уже этих сволочей посадят?

#7 mdx

mdx

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 15 Июль 2009 - 10:14

Может не аура плоха, а стоит подумать о смене антивируса?


дык доктор устанавливается, а не работает!

#8 mdx

mdx

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 15 Июль 2009 - 10:16

Была похожая проблема с Winlock.147 (тогда он еще не детектился), сразу после загрузки (в любом режиме) вываливалось окно с просьбой выслать денег. Нашли файл, который этим г-ном управлял, грохнули с LiveCD (предварительно слив в вирлаб). После этого при входе в систему сразу шло завершение сеанса. Восстановили файл - опять просит денег. Т.к. возится времени не было - перелил раздел C:\. Когда уже этих сволочей посадят?


Присоединяюсь. Неужели не найдется на них управы? Ведь это же чистое вымогательство!

#9 pc3000_nobel

pc3000_nobel

    Member

  • Members
  • 132 Сообщений:

Отправлено 15 Июль 2009 - 10:22

Сделайте логи по правилам http://forum.drweb.com/index.php?showtopic=277652

#10 esharapov

esharapov

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 15 Июль 2009 - 10:23

А какая может быть на них управа, если никто даже заявление не пишет в органы.

#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Июль 2009 - 10:40

А какая может быть на них управа, если никто даже заявление не пишет в органы.


Во-во. Найти-то товарищей органам труда не составит, да только заяв нет.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#12 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 15 Июль 2009 - 13:04

Может аура плохая?

Может не хватает заплаток на операционную систему?
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#13 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Июль 2009 - 13:09

Может аура плохая?

Может не хватает заплаток на операционную систему?


5748839 попробовать стоит :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#14 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 15 Июль 2009 - 13:10

А какая может быть на них управа, если никто даже заявление не пишет в органы

Так по этому ни кто и не пишет-потому,что винда не лицензионная,напишешь,начнут проверять,а дальше и тебе суд и Сибирь. :angry:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#15 esharapov

esharapov

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 15 Июль 2009 - 14:26

Поставить лицензионную винду, потом полазить по инету, подцепить эту заразу, потом со спокойной душой писать заяву и чтоб уж тогда этим вредоносное программное обеспечениеам вломили по самые ....

З.Ы. Хотя к теме уже не очень относится.

#16 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 17 Июль 2009 - 14:32

Поставить лицензионную винду, потом полазить по инету, подцепить эту заразу, потом со спокойной душой писать заяву и чтоб уж тогда этим вредоносное программное обеспечениеам вломили по самые ....

Осталось только определить кто выступит в роли приманки,парни у кого винда лицензия и масса свободного времени на судебные разбирательства ау,где вы? :angry:
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#17 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 17 Июль 2009 - 14:37

C судами не проблема - в свое время до ЕСПЧ дошел. А вот с остальным ба-а-альшой вопрос.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых