arskvv: (LinuxFree)
[personal profile] arskvv
Как вовремя, прям перед моим скоропостижным внезапным отпуском, понатащили мёртвого железа, но вроде успел управится со всеми, два сеанса некромантии, одно восстановление системы после кривых рук любознательного ума и один сеанс экзорцизма, в общем неслабый такой "дембельский аккорд".
Те кто следят за за прибавления в моей коллекции http://arskvv.livejournal.com/26111.html, могут заметить что лохотронщики всегда просили выслать по 500 рублей на левый мобильный телефон, но вот пришёл "стабилизец" и цены подскочили уже до 1000 рублей, так что любители халявной порнушки невинные жертвы вымогателей, теперь придётся платить больше)))



ПыСы. Волга, жди, мы скоро будем!



UPD. Срочно вдогонку притащили ещё один, говорят только объявления читали и про африканскую чуму свиней, виноватым назначили Яндекс





Date: 2012-06-13 12:18 pm (UTC)
From: [identity profile] cccp2004.livejournal.com
хахахахахах, как у нас клиенты приходят с такой хуйней и и божатся что гей порно и детское порно они не смотрели ))))) Всегда ржу

Date: 2012-06-13 12:21 pm (UTC)
From: [identity profile] bootjavka.livejournal.com
кстати, первый свой подобный вирус я словила в поиске билетов для сдачи экзамена по ПДД...следующий был найден по дороге к заветному рецепту лазаньи болоньезе, и третий, символический - во время поиска сценария к юбилею коллеги по работе...такая вот история) все были пропущены авиром NOD32, которым тогда пользовалась))

Date: 2012-06-13 12:33 pm (UTC)
From: [identity profile] arskvv.livejournal.com
У меня тоже почти всегда эти отговорки вызывают если не откровенный смех, то по крайней мере ироничную ухмылку)))

Date: 2012-06-13 12:56 pm (UTC)
From: [identity profile] arskvv.livejournal.com
Это не вирус, как таковой, это "подменяльщик" оболочки Винды, команду на запуск которого прячут за разными всплывающими окошками, так что никакой антивирь тут особо не поможет, да и удаляются они, в смысле блокировщики, за две минуты

Date: 2012-06-13 01:06 pm (UTC)
From: [identity profile] rezanoe-gorlo.livejournal.com
не тока порнушки, я вчера скачал называется экшыны для фотошопа)))
Пришлось Вовке кряхтя идти с загрузочным диском, кстати тока три антивирусника его знали, в тч каспер, дохтур не знал, аваст не знал.

Date: 2012-06-13 01:22 pm (UTC)
From: [identity profile] trancerd.livejournal.com
А свежий "Весёлый Роджер" за сколько? тот, который RSA-1024

Date: 2012-06-13 01:22 pm (UTC)
From: [identity profile] arskvv.livejournal.com
Ну хорошо что хоть как-то решилось без радикального вмешательства)))

Date: 2012-06-13 01:31 pm (UTC)
From: [identity profile] arskvv.livejournal.com
Я подобную гадость "живьём" только пару раз за три года видел, неизлечимая шняга

Date: 2012-06-13 01:35 pm (UTC)
From: [identity profile] rezanoe-gorlo.livejournal.com
да Вовка его вручную вычислил буквально за три секунды.
И рассказал улётный случай, как его позвали, а он был занят и пригласили по объявлению прыщавого гения, гений пришол, отформатировал нахер всё, поставил по новой винду, и всё чо надо и запросил 9 тыщ, сошлись на двух.

Date: 2012-06-13 01:48 pm (UTC)
From: [identity profile] arskvv.livejournal.com
Суровые там у вас прыщавые гении, у нас бы наверно за такую объяву закопали бы прилюдно.

А Вовке, кто бы он не был - респект!

Date: 2012-06-13 02:21 pm (UTC)
From: [identity profile] rezanoe-gorlo.livejournal.com
Вовка дядя взрослый, прыщи давно сошли)))

Date: 2012-06-13 02:40 pm (UTC)
From: [identity profile] arskvv.livejournal.com
Значится можно его отблагодарить бытыловкой вкусной водовки )))

Date: 2012-06-13 04:24 pm (UTC)
From: [identity profile] bvs1960.livejournal.com
я одного подобного зверя бедил, CtrlShiftEsc были им блокирован, хорошо сетка была, удаленно прибил процесс, затем вручную выкусил с реестра. Ни один антивирь не брал((. Дефочка за рефератом слазила...

Date: 2012-06-13 04:59 pm (UTC)
From: [identity profile] arskvv.livejournal.com
Такие обычно лежат в C:/Document and setting/%username%/ выглядят как екзешник с бессмысленным набором цифр и букв, сами картинки подмены валяются в локальных темповых папках, а в ветке /run прописан тот же корявый екзешник

Date: 2012-06-13 06:41 pm (UTC)
From: [identity profile] bvs1960.livejournal.com
Иногда залазют сюды HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit - дописываются через запятую после \system32\userinit.exe. Там и будет путь, где бяка.

Date: 2012-06-13 06:52 pm (UTC)
From: [identity profile] arskvv.livejournal.com
Тоже хороший способ, годный
Page generated Jan. 27th, 2026 03:52 am
Powered by Dreamwidth Studios