Форум Полакса

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Форум Полакса » Осторожно! Делимся опытом » Борьба с смс вымогателями.


Борьба с смс вымогателями.

Сообщений 1 страница 2 из 2

1

Ну всем известная череда вирусов. Закрывающая весь экран черт знает чем + окном для ввода кода разблокировки, который можно получить за смс.
Есть куча вариантов, можно обратиться по бесплатному телефону, получить код, можно ..... а черт его знает сколько всего можно. Но мы пойдем универсальным путем. Кстати может для кого то будет интересны отдельные пункты, так как они помогают в принципе от многих "болячек", компьютера.

1. Вообще то надо иметь на компьютере антивирус. Вы конечно можете бросать в меня тапками, но наш выбор Kaspersky. Если бесплатный то Avira, но я ему не очень доверяю. Чаще пользуюсь бесплатными сканерами, их желательно скачивать раз в неделю, и запускать на проверку всей машины. Вот списочек:

CureIt
Kaspersky virus removal tools(кнопочка с российским флагом)

Установите утилитку USBGuard. Лучше брать версию с ZverCD (сборки Windows). Установить обязательно! Потому как Запрещает автозапуски. Ни один вирус с флешек не попадет. Предлагает убить всю заразу сразу.

2. Проверяем вашу ОС. Пуск - панель управления - система. И если написано что Windows XP SP1 или SP2 Срочно обновить! Можно конечно автоматически (лицензия!), можно переустановить всю винду с новой сборке (иногда проще всего), либо качать отдельно паки обновлений SP2 SP3, это вам на сайт микрософт и поиск вам в помощь. Обращаю Ваше внимание, защищать не обновленную винду БЕСПОЛЕЗНО!!!

3. Качаем LiveCD. Что это такое? Это диск CD или DVD  на котором есть образ винды с прописанными драйверами на все случаи жизни. То есть вы втыкаете его в компьютер, ставите в BIOS загрузку с CD. Начинается грузится винда, причем она не затрагивает Ваш жесткий диск, все грузится в оперативку. Так как загрузка практически совмещена с установкой (образ то универсальный, драйвера прописываются каждый раз заново) происходит все очень медленно. Зато грузится чистая система, на которую не влезет вирусняк (сам себя на CD не запишет). Обычно вместе с ней поставляется огромное количество утилит антивирусов. Мы же не просто грузились, нам надо систему чистить.

ZverDVD+Alkid

Диск записывать на болванку с помощью любого прожигателя, выбрать ЗАПИСАТЬ ОБРАЗ НА ДИСК. Соответственно указываем скачанный образ.

Вот эту сборочку надо качать раз в полгода минимум. Держать при себе. Что там есть:

При загрузки с диска вы уведите.

http://zvercd.com/wp-content/uploads/2010/08/boot20108.jpg

а) различные варианты установки XP сборки от Zver (это автор такой), это именно установка новой винды, это ещё не LiveCD, винда устанавливается автоматически, из ней вырезанны всякие надоедливые активаторы и всплывающие окна :) Там же Есть комплекты драйверов. Наборы WPI (дистрибутивы всех программ на все случаи жизни, устанавливаемые ПОЛНОСТЬЮ АВТОМАТИЧЕСКИ), в которые входя Office, Photoshop.............
То есть выбрали установку, ушли, и если не обрывать таймеры, что периодически появляются, чтобы можно было что то поменять, то через 30 минут получите готовую систему с установленными программами на все случаи жизни.... Да ещё с кучей тем оформления

http://zvercd.com/wp-content/uploads/2010/02/desktop3.jpg

б) Alkid LiveCD, то что нужно нам. Нажимаем и загружаем. Минут 10.

в) Обратите внимание на утилиты Mem test (проверка оперативы), Виктория (проверка жесткого диска), Windows Key Ent....сброс пароля винды !!! В том числе администраторского.

4. Загрузились. Выбираем программы - ERD COmmander - выбор директории windows, и тут надо выьрать директорию Windows ВАШЕЙ, с той которой вы работаете каждый день!!!! После этого утилита будет знать где искать реестр. Там же ERD COmmander-утилиты выбираем редактор реестра.

Очищаем (оставляем его пустым) значение параметра AppInit_DLLs, находящегося в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

Находим ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Если параметр Shell отличается от стандартного explorer.exe или Explorer.exe rundll32.exe, то удаляем его и параметру Sell присваиваем значение explorer.exe

Проверяем параметр Userinit и устанавливаем его значение равным C:\WINDOWS\system32\userinit.exe, (с запятой в конце)

5. А теперь вставляйте флешку с свежим антивирусным сканером и прогоняйте проверку всех хардов (антивирусы в сборке обычно тормозят). Если нет времени то папку windows и Program files.
Обратите внимание на названия вирусов, что покажет вам антивирус, запишите их на бумажке. Если не прокатит лечение надо лезть на форумы. Но это очень редко.

6. Вынимаем диск и перегружаем комп. Должно помочь. Сразу после перезагрузки набираем (пуск-выполнить) msconfig выбираем автозагрузка....и вырубаем все что вам не нужно. Только не вырубите USBGuard.

Адью.

ПыСЫ. Вот ещё диск касперского для проверки системы, их лайф сиди, может тоже пригодится....

тыц

+1

2

Огромнейшее спасибо нашему личному системному администратору и просто хорошему парню is2, что откликнулся на зов и всё, как на духу, рассказал и опытом, что называется, поделился.

0


Вы здесь » Форум Полакса » Осторожно! Делимся опытом » Борьба с смс вымогателями.