Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вопрос - Заплатка от блокера

Ответить
Настройки темы
Вопрос - Заплатка от блокера

Пользователь


Сообщения: 51
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте, ребята!

Уже не один месяц лечу клиентов от вирусов-блокеров, вымогающих деньги. Встретил разные их версии, начиная от тех которые банально вылазят на экране и удаляются после посл. удачной конфигурации и до восстановления mbr.
Но интересует меня другое, есть ли какие-то заплатки от них? Которые гарантируют защиту от подобной гадости.

Отправлено: 03:14, 10-09-2011

 

Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24786
Благодарности: 4545

Профиль | Сайт | Отправить PM | Цитировать


Цитата smartass:
есть ли какие-то заплатки от них? Которые гарантируют защиту от подобной гадости. »
да. Ножницы, которыми перережешь кабель питания или интернета

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 04:25, 10-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 7

Профиль | Отправить PM | Цитировать


Ограниченная учетная запись гарантирует защиту от этой гадости. В самом тяжелом случае излечение занимает одну минуту. Винлокер мало что сможет сделать плохого так запись в системные папки запрещена, изменение системных файлов запрещено и в mbr не пропишется.

-------
Microsoft Certified Solitaire Expert and Minesweeper Consultant.


Отправлено: 10:49, 10-09-2011 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24786
Благодарности: 4545

Профиль | Сайт | Отправить PM | Цитировать


Цитата UncleTom:
запись в системные папки запрещена »
большинство пишутся в публичные или TEMPовые.
>
Цитата UncleTom:
в mbr не пропишется »
очень интересный вопрос - спасет ли отсутствие прав или UAC от записи в MBR?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 12:52, 10-09-2011 | #4


Пользователь


Сообщения: 51
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ясно

В последние дни начал постоянно попадаться блокер, который заменяет userinit.exe. А себя копирует в All Users\AppData

Отправлено: 13:19, 10-09-2011 | #5


Аватара для Forest Gump

Старожил


Сообщения: 284
Благодарности: 12

Профиль | Отправить PM | Цитировать


smartass,
я вот так делаю:


работать же надо с людьми, а не с техникой)))
многие прям ссылки просят)
одним словом, познают, обучаются

В следующий раз за подобное фото будет бан.

-------
Мама всегда говорила: "Форрест, жизнь – как коробка шоколадных конфет. Никогда не знаешь, что внутри."


Последний раз редактировалось iskander-k, 10-09-2011 в 14:08. Причина: нарушение ОПК


Отправлено: 13:23, 10-09-2011 | #6


Пользователь


Сообщения: 107
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
очень интересный вопрос - спасет ли отсутствие прав или UAC от записи в MBR? »
Спасет !

-------
Microsoft Certified Solitaire Expert and Minesweeper Consultant.


Отправлено: 10:33, 13-09-2011 | #7


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24786
Благодарности: 4545

Профиль | Сайт | Отправить PM | Цитировать


Цитата UncleTom:
Спасет ! »
проверено или теория?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 23:01, 13-09-2011 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата smartass:
Но интересует меня другое, есть ли какие-то заплатки от них? Которые гарантируют защиту от подобной гадости. »
Могу посоветовать отключение автозапуска с флэшек (делается программой avz)

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:41, 14-09-2011 | #9


Пользователь


Сообщения: 107
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Могу посоветовать отключение автозапуска с флэшек (делается программой avz) »
Во всех версиях Windows которые в настоящий момент поддерживаются Microsoft т.е. XP, Vista и 7 автозапуск с флешек отключен если установлены все обновления. kb971029 - делает это, а в Семерке он отключен с самого начала.

-------
Microsoft Certified Solitaire Expert and Minesweeper Consultant.


Отправлено: 14:15, 14-09-2011 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вопрос - Заплатка от блокера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
проверка после удаления блокера seman Лечение систем от вредоносных программ 8 19-06-2011 22:45
Что это?Атака?MSBlast почикан утилитой Симантека,заплатка... Hey Защита компьютерных систем 9 03-03-2004 20:09




 
Переход