Jump to content

Новый вид мошеничества


Recommended Posts

Да совсем забыл, перед всем этим с помощью Hiren сбил пароли админа, а то в консоли требует ввести:-)

На семерке делал буквально десять минут назад и все ок

.

Link to post
Share on other sites
  • Replies 69
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

а у меня один клиент говорил "это твой интернет такой голимый, с него вирусы пришли ко мне."

конешно будут может помочь другой способ, отнести его в церковь на служения, говорят попускает но не на долго

мда,, вот вам гемор когда сеть на неуправляемых свичах) тоже так меня доставали.. 5 домов по 20 клиентов каждом.. от дома туда ехать 3.5км и как на зло у 2 или 3 клиента говорят что не работает интерн

Posted Images

много лет для просмотра страниц, видео и музыки в интернете использую линукс,

браузер выглядит одинаково, зато можно смело не париться о вирусах :)

Link to post
Share on other sites

В моём случае не подходит, ибо софт под винду и операторам не обЪяснишь всего - больше гемора будет.

Вот, думаю всех их переводить в "юзеры", раз пришла такая бяка. Сам софт вроде бы пашет "не под Админом", так что теперь придётся им отвыкать всякую хрень запускать у себя.

Link to post
Share on other sites

Один знакомый подцепил ходя по порнушке вот такое :

Написано (он переписал с екрана) :

"Для разблокировки оплатить 100грн в терминале через нашего партнера

компанию WebMoney на счет U132126483266 (вразделе "Другое",

"Електронные деньги" Терминал выдаст чек, на чеке будет напечатан код

авторизации. Введите этот код ниже и нажмите Разблокировать"

 

Уже СМС-чиков посажали, теперь эти дебилоиды через Вебмоней пробуют пролезть.

Этот способ уже много лет существует. Ловил пакость 2 раза, но как поставил последюю версию Kaspersky KRISTAL, такого больше не происходит. Рекомендую.

Link to post
Share on other sites

Откройте для себя testdisk ;)

угу, відкрив. купу аналогічних програмулінок. ;)

короче вірус жестяковий. удаляє всі розділи, створює один великий динамічний диск (алгортм приведення якого до попереднього вигляду зберігається в скрипті на мастербутрекордз). при спробі відновити розділи, знаходить всю розмітку дисків, але всі вони на 100% заповнені невідомо чим - жодного файлу нема, і місця вільного також - такий результат видавіали майже всі утилітки, деякі матюкались взагалі.

Шоби не їсти собі моск, відновив розділи "як є", поставив рекаверилку під віндою, клієнт хай сидить і перебирає файло.

Взагалі, таке бачу вперше. Раніше як ресторив мбр то навіть система зразу грузилась що була, а тут... всьо хитро.

В гуглі по номеру кошелька знайшов тільки 1 результат, і то датований вчорашнім днем. ВИдно якась нова сцука. Будьте обережні.

У меня сегодня было два ноута с такой гадостью.

Первый с ХР - загрузился с оф диска винды нажал R, потом из под консоли:

1 chkdsk /r

2 fixboot

3 fixmbr

После этого винда спокойно загрузилась, ну а дальше COMBOFIX и NOD

На семерке получилось немного сложнее, у нее нет консоли воcстановления,

У семерки есть тоже консоль. При установки снизу справа есть пункт Восстановление системы. И там есть Командная строка, только команды другие:

bootsec.exe /fixboot

bootsec.exe /fixmbr

Link to post
Share on other sites

Откройте для себя testdisk ;)

угу, відкрив. купу аналогічних програмулінок. ;)

короче вірус жестяковий. удаляє всі розділи, створює один великий динамічний диск (алгортм приведення якого до попереднього вигляду зберігається в скрипті на мастербутрекордз). при спробі відновити розділи, знаходить всю розмітку дисків, але всі вони на 100% заповнені невідомо чим - жодного файлу нема, і місця вільного також - такий результат видавіали майже всі утилітки, деякі матюкались взагалі.

Шоби не їсти собі моск, відновив розділи "як є", поставив рекаверилку під віндою, клієнт хай сидить і перебирає файло.

Взагалі, таке бачу вперше. Раніше як ресторив мбр то навіть система зразу грузилась що була, а тут... всьо хитро.

В гуглі по номеру кошелька знайшов тільки 1 результат, і то датований вчорашнім днем. ВИдно якась нова сцука. Будьте обережні.

У меня сегодня было два ноута с такой гадостью.

Первый с ХР - загрузился с оф диска винды нажал R, потом из под консоли:

1 chkdsk /r

2 fixboot

3 fixmbr

После этого винда спокойно загрузилась, ну а дальше COMBOFIX и NOD

На семерке получилось немного сложнее, у нее нет консоли воcстановления,

У семерки есть тоже консоль. При установки снизу справа есть пункт Восстановление системы. И там есть Командная строка, только команды другие:

bootsec.exe /fixboot

bootsec.exe /fixmbr

Спасибо! Запомню.

Link to post
Share on other sites
  • 1 month later...
  • 1 month later...

Сегодня попал в руки бук клиента

Вирус залез в MBR

Сделал как рекомендовал Shura

Все получилось, винда семерка

 

Спасибо Shura

Link to post
Share on other sites
  • 2 weeks later...

много лет для просмотра страниц, видео и музыки в интернете использую линукс,

браузер выглядит одинаково, зато можно смело не париться о вирусах :)

это точно, советуйте людям линукс:)
Link to post
Share on other sites

Линукс? Наивные вы люди!

"Свято место пусто не бывает". :)

 

В Windows уже лет 10-15 существует чёткое разделение пользователей на "Админ" и "Не Админ", но почему-то все упорно сидят под "Админом".

А ведь всего лишь ограничение учётки могло бы исключить массу проблем, но увы, сила привычки!

Link to post
Share on other sites

У семерки есть тоже консоль. При установки снизу справа есть пункт Восстановление системы. И там есть Командная строка, только команды другие:

bootsec.exe /fixboot

bootsec.exe /fixmbr

 

Приніс клієнт копм, на ньому така сама фігня вимагала 300грн. Саме цікаве, що приніс після того як поповнив гаманець ВМ :)

може комусь буде корисно команди для відновлення мбр в консолі він 7:

bootsect /nt60 all /mbr

Link to post
Share on other sites

В Windows уже лет 10-15 существует чёткое разделение пользователей на "Админ" и "Не Админ", но почему-то все упорно сидят под "Админом".

А ведь всего лишь ограничение учётки могло бы исключить массу проблем, но увы, сила привычки!

Ну-ну. Эскалация привилегий не существует? :) Дыр подобных хватает...

К слову, FBInstTool (поделие от одного китайского девелопера, гуй для утили fbinst) пользует внедрение кода в какой-то из сервисов для запуска fbinst с правами даже не администратора ;) Можете попробовать, как оно будет работать (у меня рубилось DEP - но не везде NX бит включен).

Link to post
Share on other sites

Я не сказал что это панацея. Надеюсь Вы понимаете, что серьёзно напакостить из под обычного юзверя гораздо сложнее.

 

Просто вместо того чтобы хаять - неплохо было бы сначала сопоставить возможности ОС ну и вдолбить людям как пользоваться компом: дурак он и в Линуксе в гавно влезет.

Линукс бесплатен потому что пока хватает бабла с Windows. Попомните моё слово - как только это будет нужно, то резко появится куча ПО под Линукс, без которого "ну просто нельзя обойтись ни на одном предприятии". Разумеется платное и как всегда кривое.

Потом как по маслу: заставят все и вся ставить Линукс и "покупать только у нас!".

Мелкие только пару сотен костылей туда вобьют чтобы глючило всё как в Винде и можно было по прежнему всех вечно доить для удобства пользователя и вуаля, готов бизнес! :)

Link to post
Share on other sites

Я не сказал что это панацея. Надеюсь Вы понимаете, что серьёзно напакостить из под обычного юзверя гораздо сложнее.

 

Просто вместо того чтобы хаять - неплохо было бы сначала сопоставить возможности ОС ну и вдолбить людям как пользоваться компом: дурак он и в Линуксе в гавно влезет.

Линукс бесплатен потому что пока хватает бабла с Windows. Попомните моё слово - как только это будет нужно, то резко появится куча ПО под Линукс, без которого "ну просто нельзя обойтись ни на одном предприятии". Разумеется платное и как всегда кривое.

Потом как по маслу: заставят все и вся ставить Линукс и "покупать только у нас!".

Мелкие только пару сотен костылей туда вобьют чтобы глючило всё как в Винде и можно было по прежнему всех вечно доить для удобства пользователя и вуаля, готов бизнес! :)

А если добрый админ юзверю проставит права админа что тогда?

Ну по линуксу так это согласен его ожидает тоже что и с виндой это только вопрос времени:)

Link to post
Share on other sites
А если добрый админ юзверю проставит права админа что тогда?

Тогда это грабли исключительно Админа - так ему и надо! :)

Link to post
Share on other sites

Я так думаю, пересадить всех на Электронику МК 61. Сразу четыре зайца убиваем:

1) Нет вирусов

2) Не нужны расходы на инет

3) Освобождается куча времени на чтение книг, а не ЖЖ

4) Логику развивает (всем играть в морской бой на этой чудо-технике).

Elektronika-MK61-2-S.JPG

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.


×
×
  • Create New...