Jump to content

Latvijas Policijas virus


RockstarUnicorn
 Share

Recommended Posts

Ne visi ikdienā strādā ar admina tiesībām. Bet jebkurā windows kompī ir vismaz viens admina konts. Vienvārdsakot, starp mums ir daži, kuri nav Čaki Norisi...

Labots - ggg97
Link to comment
Share on other sites

  • Replies 201
  • Created
  • Last Reply

Top Posters In This Topic

  • maize

    10

  • Firza

    30

  • aoma

    12

  • maiss

    15

Top Posters In This Topic

Posted Images

Cik tupam ir jābūt, lai domātu, ka cilvēks pa dienu nebrauc uz darbu un pa nakti neguļļ? Tu uz mani abižojies?

 

 

Datori nav mans maizes darbs. Ar startupu es saprotu to izvēlni caur run > services, kurā es neko daudz nesaprotu, nevis to banālo folderi  zem Start > all programs > startup, kurā es vismaz pēdējos 10 gadus neko redzējis neesmu.

Labots - ggg97
Link to comment
Share on other sites

aigarello2

Noņēmos nedēļu, tā arī neviens ieteikums vai informacija nelīdzēja . Pārinstalēju kompi, uzliku svaigu W7 . Bet izskatās ka vīruss ir nokāvis bezvadu tīkla karti . Vai kas tāds ir iespējams ?

Link to comment
Share on other sites

Man no neinficētā akonta safe modā ar netu palīdzēja Eset online scaner. Var arī tā, kā saka DL, bet viņš komunicē slengā, un tas ne katrai dāmai ir ceļams.

Link to comment
Share on other sites

Arnis2002
Bet izskatās ka vīruss ir nokāvis bezvadu tīkla karti . Vai kas tāds ir iespējams ?

 

nav iespējams -ja nu 1% no 100.

drīzāk meklē draiveros vainu.

Link to comment
Share on other sites

  • 2 weeks later...

Varat meginat izmest virusu ar system restore.Safilmeju divus variantus 100Ls  un 50Ls 

Labots - guntis5
Link to comment
Share on other sites

Man gan tas bija jau sen skaidrs - trulas, neattīstītas smadzenes nespēj uztvert drukātu informāciju, jo nesaprot teikumus, kuros ir vairāk par diviem, trim vārdiem.
Tāpēc arī pērtiķu dresētājam viss pašam jārāda šiem priekšā, savādāk neiestāstīsi :)

Link to comment
Share on other sites

Viena nianse- XP pēc šo jaukumu iztīrīšanas vairs nestrādā iebūvētais firewall, kādam ir citi risinājumi bez reinstall?

Link to comment
Share on other sites

erikonkulis

@andzha gan jau, ka Internet Connection Sharing serviss diseiblots.

Link to comment
Share on other sites

  • 3 weeks later...
  • 1 month later...

Sveiki, tā kā esmu overall muļķis datorlietās un tā, tad nāku palīdzību meklēt te, Tēvs tikko norāva šo brīnumu un lasot un pētot netu sanāca jautājums man pašam, fake or legit?

Aizdomas rodas, jo dizains ir atšķirīgs no tā, ko esmu redzējis kaut vai šajā vietnē pēc skrīnšotiem.

 

 

 

*note

Kad ielogojos Mātes kontā uz datora, dators ir izmantojams un šis brīnums nelec laukā, bet kā ielogojos Tēva kontā, tā viss un jārestartē kompis.

 

Nofotogrāfēju un gaidu kāda gudra cilvēka atbildi, cerams ka kāds izpalīdzēs man kā muļķim. (vēlāk pārlasīšu visu topiku un zinu ka ir veidi kā no šī brīnuma atbrīvoties.

 

http://www.bildites.lv/images/a2soylp513gv7llpd61.jpg

Link to comment
Share on other sites

viesturs0711

Protams ka fake! Risinājums - noskanēt disku ar antivīrusu no kāda live cd! Vari mēģināt ar antivīrusu no mātes konta skanēt.

Link to comment
Share on other sites

Ja vienā lietotāja kontā tas vīruss darbojas, bet otrā nē, tad runa jau laikam, ka ir par Windows 7/8, un tas priecē, ka beidzot uz Windows ir vismaz kaut kāds mehānisms, kas neļauj visas programmas darbināt ar administratora tiesībām.
Tas vīruss, kuru man pašam sanāca aptaustīt, uz Windows 7 neizsauca UAC loga parādīšanos, kas nozīmē, ka nekur tālāk par pašreizējo lietotāja kontu šis vīruss netiek. Šādā gadījumā ārstēšana ir vienkārša: ielogoties strādājošajā lietotāja kontā un nodzēst no inficētā lietotāja StartUp mapes shortcut uz vīrusa failu. Man tā mape ir C:\Users\[Vārds]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Te lielākā problēmā ir kā caur Explorer atrast to mapi. Dotajā gadījumā vienkāršākais risinājums būtu [Vārds] vietā ierakstīt inficētā lietotāja profila nosaukumu un pēc tam visu to garo rindiņu ielīmēt Explorer adreses joslā.
Teorētiski, userprofile vīrusi var palaisties arī no registry, un tad „slikto” ierakstu nebūs tik viegli atrast, bet domājams, ka šis nebūs tas gadījums.

Labots - Firza
Link to comment
Share on other sites

scAvenger

Es tikai nesaprotu, kā cilvēkiem vispār var rasties doma, ka tas varētu būt īsts policijas pasākums, nemaz nerunājot par reālu naudas pārskaitīšanu? Pat ja kāds pilnīgi neko nesaprot no juridiskām lietām un nezina, kam paredzēts kriminālPROCESA kodekss, tad šo kodeksu taču piecu sekunžu laikā var atrast internetā un izlasīt, kas tie īstenībā ir par pantiem!

Link to comment
Share on other sites

Konstatators

 

 

piecu sekunžu laikā var atrast internetā

 

A kā cilvis tiks pie internetiem, kuros 5 sekunžu laikā visu var noskaidrot, ja kompis jau uzspējis noraut šito sifili un rubās ārā? Loģiski, vaig' samaksāt pa priekš'... :mrgreen:

Link to comment
Share on other sites

scAvenger

Pirkt visādas maksājumu kartes diez vai ir vienkāršāk, nekā sameklēt citu kompi (vai, ja veicas, ieiet no tā paša ar citu kontu), ar ko tikt internetā un vispirms papētīt problēmu.  "Likums par nevīžīgu personālā datora izmantošanu" vien ir ko vērts :shok:

Link to comment
Share on other sites

 

 

tu taču pie tādas drazas netiksi iekš , ,

Tur jau tā lieta, ka to drazu var dabūt jeb kur, ne tikai xxx vai laužnu lapās.
2. lapā es jau rakstīju par to, ka šo vīrusu varēja brīvi dabūt no MediaFire. Mārrutks viņu zina kādā veidā tas tur nokļuva un kādā veidā izplatījās, bet fakts ir tāds, ka vīrusus nebija novilktajā failā, vīrusus bija kaut kur pašā MediaFire, un dators tika inficēts līdz ko tika nospiests uz linka, pat nesagaidot kamēr fails tiks līdz beigām ielādēts. Ir aizdomas, ka inficēšanai tika izmantota kaut kāda nezināmam ievainojamība. Dotajā gadījumā datoru no pilnīgas inficēšanas glāba vienīgi tradīcija nestrādāt ar administratora tiesībām.
Link to comment
Share on other sites

DFI-Partyboy

Vienīgais par ko tiešām būtu vērts šitos vīrusu vilcējus sodīt ir par nevīžīgu personāla datora lietošanu. Ne patchi salikti windowsam un softam lai nepalaistos visādi eksploiti, vēl pietam kačājam visādus kreisos .exe failus pirms tam neko nepārbaudot.

 

Vienvārdsakot parasts browser exploits + Social Engineering "Click Here!" un "We have detected 3 messages waiting for you!" stilā

Link to comment
Share on other sites

  • 1 month later...

Vakar ilgi nočakarējos pie viena policijas vīrusa ieņemta datora. Lietotāja pr0n nebija skatījusi, bet meklējusi internetā kautko par istabas augu kopšanu :) UAC ir ieslēgts, dievojās, ka jautājums par piekrišanu kautko instalēt nav bijis.

Ļāva ieiet tikai safe mode ar command prompt, parastais safe mode uzreiz gāja uz restartu. Vispirms izrakāju visas man zināmās startup vietas, tad izmēģināju šeit un cert lapā dotos padomus, tad skanēju ar mallwarebytes un kaspersky LiveCD, viss bez panākumiem. Tad palaidu sysinternals programmiņu autoruns un uzreiz atradu mērgli :) Šis bija failā AlltShell.dat zem Roaming profaila un startējās no HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon.

Izdzēsu keju, pēc tam failu un viss bumbās. 

Varbūt vēl kādam cietušajam noder.

Link to comment
Share on other sites

Sandriss

Kāda sagadīšanās...es ar vakar savu rada gabalu izglābu no šā vīrusa... :)

Viņš gan bija apmeklējis ne dārzniecības saitus... ;)

 

Savas 2,5h aizņēma...

Link to comment
Share on other sites

Man te dāmai pirms ~nedēļas parādījās viens no LP vīrusa paveidiem. Cik papētīju vēsturi, visas sakarīgas/vietējās/populārās lapas apmeklētas. Pats aizdomīgākais, ko atradu - kaut kāds online pdf converter, bet to viņa jau sen izmantojot un līdz šim viss bijis bumbās. BET (!!!) dienu pirms LP vīrusa parādīšanās viņa bija uzrāvusies uz skype vīrusainā linka "tas ir ļoti jauks foto no jums, bla bla bla". Sagadīšanās???
Lieki teikt, cīnīties ar LP vīrusu nemaz neuzsāku, jo pieņēmu, ka uz datora jau dzīvojas vismaz 2 dažādi dranķi. Vienkārši pārinstalēju visu sistēmu (kas nebija darīts jau ~2.5 gadus).

Link to comment
Share on other sites

  • 1 month later...

Parasti ir izdevies izglābt ar kaspersky rescue disk. Protams no sākuma apdeitojot viņu, kad palaidies no live cd :)

Link to comment
Share on other sites

versatile

Startup nav tīrs, tikai jāskatās ar autoruns un appdata mapē jāmeklē *.dat fails.

Link to comment
Share on other sites

  • 2 weeks later...
  • 2 months later...

13.10.2013. manā datorā pēkšņi parādījās Vācijas policijas vīruss. Nevarēju ne aizvērt Modzillu, ne ko citu izdarīt. Tagad ieslēdzot datoru skan reklāmas, neatverot internetu. Nekur nekas nav redzams. Neesmu profesionāle, bet gribu tikt galā pati. Datorā ir Microsoft Essentials antivīruss, kas uzkaras pie pilnas skenēšanas pie faila msoert2.dll. Tā bija jau agrāk, kad palaidu pilno skeneri. Taču tagad tā ir problēma, jo pilnu skenēšanu nemaz palaist nevaru. Īsajā skenēšanā antivīruss neuzrāda neko. Mēģināju ar Malwarebytes programmu, kas atrada vairākus failus, ko izdzēsu, bet reklāmas skan vienalga.

Ko varu darīt ar šo msoert2.dll failu? Skatījos, ka ārzemju lapās piedāvā download.

Link to comment
Share on other sites

Jautājums bija - ko darīt ar msoert2.dll failu? Drīkstu to izdzēst un tur kopēt citu, jo nezinu, kas notiks, ja vienkārši izdzēsīšu? Bet laikam jau lieki te kādam latvietim vai krievam ko jautāt, ja skaidri redzama izsmeļoša atbilde un laipna attieksme. Jauku dienu!

Link to comment
Share on other sites

msoert2.dll - sit izmantojošo procesu nost, skenē no jauna.

ja tas ir no appdata vai no kādas temp direktorijas - visticamāk, draza.  

To ar viņu vajag darīt. ja neaiziet un vienalga karas - cietni pie reizes pārbaudi, vai nespēja nolasīt nav saistīta ar cietņa problēmām.

 

kas notiks, ja izdzēsīsi? autluks sabojāsies vai arī malvāre sabojāsies. 

  • Patīk 1
Link to comment
Share on other sites

Šodien arī šito zarazu dabuju, tagad neko, sēžu uz safemode un tīru are malwarebytes.

Vislabākais ir tas, ka es šo mēslu dabuju tieši tad, kad skatijos pr0nz, vienk tā pārmīzu jēgu, bet neuzķēros, jo sapratu, ka policija nāk uz mājām nevis caur datoru sūta + viņi neizmanto paysafe kartes. :D Ganjau būšu dabujis šito mēslu no vakardienas deep web ceļojuma.

Link to comment
Share on other sites

tumsasgars

Taaks. Arī man gadijās šo zvēru ieraudzīt. Slēpjas parastās reklāmās. Te būs links vp.gov.lv.id907128150-5308889007.x6875.com /Nezinu vai drīkst likt,ja nē tad izņemiet ārā/. Bet pirms dzēšat atbildiet uz Svarīgu jautājumu vai lapā ir vīrus? Jo AV pilnībā neko neuzrādīja kā arī logu ar mierīga aizvērt ciet . Domēna sakne ir inficēta ar FBI virus id907128150-5308889007.x6875.com,bet kā ir ar doto lapu. Ja kādam kas uzrādās,tad būs jātīra pc,kamēr zaraza nav sākusi darboties.  /Antivīrus avast home edition/

Labots - tumsasgars
Link to comment
Share on other sites

Nav tajā lapā nekāda vīrusa. Un pat, ja būtu, lai caur interneta pārlūku dabūtu vīrusu lietotājam pašam tas vīrusus ir jānovelk un jāpalaiž, vai arī datoram ir jabūt kādai ievainojamībai (JAVA, Flash, pārlūkprogrammas), kura ļauj automātiski novilkt un palaist izpildāmo failu bez lietotāja aktīvas līdzdalības.

Link to comment
Share on other sites

tumsasgars
Nav tajā lapā nekāda vīrusa. Un pat, ja būtu, lai caur interneta pārlūku dabūtu vīrusu lietotājam pašam tas vīrusus ir jānovelk un jāpalaiž, vai arī datoram ir jabūt kādai ievainojamībai (JAVA, Flash, pārlūkprogrammas), kura ļauj automātiski novilkt un palaist izpildāmo failu bez lietotāja aktīvas līdzdalības.

Ok. paldies. Savādāk nevar zināt ko tas varēja iemaukt iekšā, jo 1līmeņa subdomēns ir inficēts 99.9%. 

Un tagad avasts rāda ka bīstama lapa. :D nepagāja ne nedēļa.

Labots - tumsasgars
Link to comment
Share on other sites

====

Labots - aoma
Link to comment
Share on other sites

Nu, ja tur kas noiet greizi, izmaksas (arī ilgtermiņā :D) stabili būs lielākas kā uzlikt jaunu sistēmu PrOna sagrauztam kompim... :mrgreen:

Link to comment
Share on other sites

Izveido kontu, vai pieraksties esošajā, lai komentētu

Jums ir jābūt šī foruma biedram, lai varētu komentēt tēmas

Izveidot jaunu kontu

Piereģistrējies un izveido jaunu kontu, tas būs viegli!

Reģistrēt jaunu kontu

Pierakstīties

Jums jau ir konts? Pierakstieties tajā šeit!

Pierakstīties tagad!
 Share


×
×
  • Izveidot jaunu...