5403

Очередной прикол от «компьютерной помощи»

Вчера позвонила наша подруга семьи и пожаловалась, что с ее ноутбуком произошла беда: он нормально загружается и тут же выключается, но перед этим что-то успевает показать. Перезагрузившись несколько раз, она таки смогла прочитать, что перед тем как уйти в перезагрузку выдается сообщение «c:\windows\system32\shutdown.exe - До завершения работы осталось менее одной минуты». Подруга сетовала на вирус, я же сказал что вирусы так не работают. После этого мы попытались выйти в безопасный режим, с учетом того что на ноутбуке установлена Win10 сделать это было весьма не просто. Через полчаса мучений нам это удалось, но подключившись через тимвьювер и проанализировав все возможные пути автозапуска я не нашел ничего подозрительного. Уже собираясь перегрузиться, я на всякий случай решил убрать упоминающийся shutdown.exe из доступа и переименовал его, после чего выполнили перезагрузку в обычном режиме. Ноут загрузился и нормально заработал, после чего я продолжил анализ. И вот тут мне повезло - в планировщике заданий я обнаружил фейковое задание «Google_update» с текстом «shutdown.exe -s -t 1», которое должно выполняться после входа в систему, созданное 3 месяца назад. Я спросил, что могло произойти в тот день, кто приходил и что делал. И тут она вспомнила, что как раз в указанный день у нее накрылась клавиатура, и она вызвала мастера, который клавиатуру поменял, но сделал еще кучу работы и развел доплнительно на кучу денег. Ну и видимо дабы «не терять клиентуру» оставил подобный «задел на будущее»


Подруга моя, тег «мое»

Вы смотрите срез комментариев. Показать все
24
Автор поста оценил этот комментарий

ого, вот это реликт. я эту фиговину последний видел во времена местных локалок. Ток лечилось это через командную строку

раскрыть ветку (23)
13
Автор поста оценил этот комментарий

MSBlast я хорошо помню, но там давалось 60 секунд на раздумье, а тут - всего одна.

раскрыть ветку (21)
16
Автор поста оценил этот комментарий

Если 2-3 раза отключить компьютер с вин8-10 во время загрузки (пока еще точки крутятся, до экрана входа в систему) принудительно, он запустит диагностику, после которой можно спокойно зайти в безопасный режим. Так, на будущее.

2
Автор поста оценил этот комментарий
Интересно, почему не -t 0 и не батником? Никаких сообщений или надписей.
раскрыть ветку (16)
5
Автор поста оценил этот комментарий

Если по уму делать, то сделать службу со скриптом, который рандомно отправляет систему в ребут.

3
DELETED
Автор поста оценил этот комментарий
ну да?
Echo off выключит всплывающую командную строку, но не сообщение от винды о завершении сеанса
раскрыть ветку (12)
0
Автор поста оценил этот комментарий

-t 0 попробуй, если не работает, заправь -f.

раскрыть ветку (11)
15
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (10)
0
Автор поста оценил этот комментарий

ждем пост на эту тему

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

м, школьников конца 90 вспомнить?)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

dir

Автор поста оценил этот комментарий
Кстати, ребят. Может кто знает, у меня комп сам включается, когда выключаю. Я нажимаю выключение в меню пуск, он выключается, а через 10 секунд сам включается. Пробовал в биосе глянуть, там ничего необычного нет. В автозагрузках вроде тоже. Вариант выдернуть шнур с розетки. В гугле забанили, соре.
раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Попробуй в биосе поотключать всякие "wake up on... (lan, keyboard etc)"

раскрыть ветку (3)
Автор поста оценил этот комментарий
Типа надписи "Wake up, Neo. You obosralsya?"?
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

Или так, или "power on by..."

Блять, ему помочь пытаешься... Короче, ебись сам.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо за помощь. Я попробую
ещё комментарии
0
DELETED
Автор поста оценил этот комментарий

Интересно, почему не через Планировщик заданий?

0
Автор поста оценил этот комментарий

/e и\или /c самое то)))

0
Автор поста оценил этот комментарий

Lovesan завершал процесс lsass.exe

Типа taskkill /f /im lsass.exe

Кучу денег на чужом несчастье в своё время заработал.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

хех, ботнет стоил того, червя мсбласт выпиливали, и ставили с низким приоритетом сетевой трафик. Не сказать, что дорого было, но на ноутбуки с сигаретами хватало

0
Автор поста оценил этот комментарий
Lovesan завершал процесс lsass.exe

Емнип, там подобное окно было, а не окно cmd.

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий
Ага, shutdown -c
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку