Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6704-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Dell Latitude 7320, DeviceFreeze-0153

Dmi3k
Aug 2 2022, 15:38
  
Пост #1



Репутация:   144  
Cтаршой
**

Группа: Пользователи
Сообщений: 796
С нами с: 25-January 10


"Здравствуйте! Я говорю вам - здравствуйте!" smile_upsidedown.png

купил через проверенного человека ноут на американском ebay
ноут приехал, все круто
комплект - ноут и зарядка

переустановил винду, подтянулся ключик, установил офис и тд.

жена пользовалась месяц, горя не знала

но сегодня появилась такая штучка - скрин на моем гугл драйве

и не пускает в систему =(
перезагрузка, выкл/вкл не помогают

иногда заходит на секундочку в винду, но опять это окошко появляется

написал на имейл, который указан в "окошке"
ответили, что через часик надо пообщаться с другим сотрудником... пока не ответили

написал в поддержку Dell, они запросили инвойс о покупке устройства
я написал, что куплено б/у на ибее, ответили, что ок... надо инвойс из ибея о покупке

запросил инвойс у человека, который покупал/привозил... пока не получил скрин/инвойс

или это вирус, или реально продали ворованный ноут rgg.png

кто сталкивался - прошу отписать

Сообщение отредактировал Dmi3k - Aug 2 2022, 16:24
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
3 Страницы   1 2 3 >  
Reply to this topicStart new topic
Ответов(1 - 19)
Dmi3k
Aug 2 2022, 16:24
  
Пост #2



Репутация:   144  
Cтаршой
**

Группа: Пользователи
Сообщений: 796
С нами с: 25-January 10


апдейт

ответили мне из компании, которая заблочила ноут:

"Привет,
Используемый вами компьютер Dell Latitude 7320 с серийным номером *** был украден во время ограбления автомобиля в Хьюстоне, штат Техас, Соединенные Штаты Америки, 14 апреля 2022 г. Сообщение о краже устройства поступило в Департамент полиции Хьюстона в связи с инцидентом 050601922-D и дело расследует дет. Ричард Андерсон.
У нашего клиента на устройстве установлен наш агент, и я использовал наши инструменты судебной экспертизы, чтобы определить, что вы использовали его в Киеве, Украина. Нам нужно вернуть это устройство нашему клиенту в США. Желаете сотрудничать и вернуть устройство? Если это так, я могу организовать доставку обратно в Соединенные Штаты бесплатно для вас."
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
QNX
Aug 2 2022, 17:07
  
Пост #3

Благодарности: 159

Репутация:   2229  
ultra active user
******

Группа: Пользователи
Сообщений: 27 696
С нами с: 9-February 07


в биос пускает? если оно срабатывает на винде, значит ее можно обойти или как минимум все снести

такая система есть и она где-то даже применяется, но меня смущает что на скрине слишком много инфы, например имя какого то детектива, еще не хватает счета куда бабки переводить

короче сноси винду, ставь линукс

Сообщение отредактировал QNX - Aug 2 2022, 17:11
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nikel
Aug 2 2022, 17:42
  
Пост #4



Репутация:   72  
Старожил
****

Группа: BANNED
Сообщений: 3 647
С нами с: 14-April 21


https://habr.com/ru/post/482870/
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Emissions
Aug 2 2022, 18:11
  
Пост #5



Репутация:   743  
In Bass We Trust
******

Группа: Пользователи
Сообщений: 13 755
С нами с: 5-January 10


хм, ось чому я таке не купляю на алі\єбеї _o.png
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spectral
Aug 2 2022, 18:26
  
Пост #6

Благодарности: 2564

Репутация:   3100  
Кошки-это хорошо
******

Группа: Модеры
Сообщений: 21 336
С нами с: 2-July 07


(Dmi3k @ Aug 2 2022, 16:38) Перейти к цитате
или это вирус, или реально продали ворованный ноут rgg.png
Или кто-то впарил корпоративный старый ноут, который не посчитали нужным чистить от защиты перед утилизацией. Такое часто бывает.
Но в данном случае нотер таки уперли. Можно вернуть и сдать продавца. Ебей вернет баблос т.к у них там с ворованным по штатам строго.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Aug 2 2022, 18:37
  
Пост #7



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


Ну таке, вимагай від продавана на Ібей інвойси, роби скріни угоди та відправляй тим детективам, якщо не допоможе тоді тільки ломати біос або використовувати Лінукс.
Ну або по чесному, повертай ноут та забирай гроші через Ібей.

Сообщение отредактировал Vitaliy_y - Aug 2 2022, 18:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Emissions
Aug 2 2022, 19:46
  
Пост #8



Репутация:   743  
In Bass We Trust
******

Группа: Пользователи
Сообщений: 13 755
С нами с: 5-January 10


(Vitaliy_y @ Aug 2 2022, 19:37) Перейти к цитате


по чесному це якр раз відправити детективу )))

а так да, продавану на ебей писаци мол якого члєна
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
H_U_L_K
Aug 2 2022, 20:55
  
Пост #9



Репутация:   637  
Аццкий давитель SPL
*****

Группа: Пользователи
Сообщений: 6 572
С нами с: 23-November 11


ТС же написал в старт топике что переустановил винду. Так что блок явно не виндовый.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Nikel
Aug 2 2022, 20:59
  
Пост #10



Репутация:   72  
Старожил
****

Группа: BANNED
Сообщений: 3 647
С нами с: 14-April 21


(H_U_L_K @ Aug 2 2022, 21:55) Перейти к цитате

ТС же написал в старт топике что переустановил винду. Так что блок явно не виндовый.

Отчасти виндовый, так как на линухе эта приблуда не умеет работать. Но изначально сидит в биосе

Сообщение отредактировал Nikel - Aug 2 2022, 20:59
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dmi3k
Aug 2 2022, 21:22
  
Пост #11



Репутация:   144  
Cтаршой
**

Группа: Пользователи
Сообщений: 796
С нами с: 25-January 10


Человек из этой компании, которая заблочила ноут, отлично выходит на связь
Попросил меня дать данные продавца на ибее
Он свяжется с администрацией ибея и с полицией
Так же я попросил разблокировать ноут, чтобы я удалил из ноута свою личную инфу
Без проблем разблокировали ноут и дали 6 часов, чтобы я личные данные из ноута забрал
Я все забрал/удалил, отписал ему, он опять заблочил smile.png
В Биос могу зайти, там есть пункт про контору
Можно блокировку активировать, отключить или навсегда отключить

Помониторил инет
Действительно есть такое ПО

С человеком, который купил на ибее этот ноут и мне продал/привез, я связался

Будем дальше разбираться sad1.png

* а я уже и гравировку слелал, сумку с мышкой купил sad1.png
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
QNX
Aug 2 2022, 22:35
  
Пост #12

Благодарности: 159

Репутация:   2229  
ultra active user
******

Группа: Пользователи
Сообщений: 27 696
С нами с: 9-February 07


ну так надо было сразу понять, он тебе нужен или не нужон, раз ты уже гравировку сделал и сумку купил )))

я как то тоже купил на лохе ноут HP пробук, на крышке было явно частично содранная наклейка - столен эквипмент, звоните туда-то, а на бивисе пароль стоял

много времени мне понадобилось чтобы снять пароль и бивис перешить, таки справилсо
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
PhoeniX07
Aug 3 2022, 8:33
  
Пост #13



Репутация:   461  
Старожил
****

Группа: Пользователи
Сообщений: 3 714
С нами с: 3-January 10


виглядає як вірус.
повністю відформатувати диск та встановити віндовс.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
sunnykaktys
Aug 3 2022, 10:36
  
Пост #14



Репутация:   528  
ultra active user
******

Группа: Пользователи
Сообщений: 13 249
С нами с: 19-July 09


Детектив - точно детектив? Он как-то гуглится?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dmi3k
Aug 3 2022, 13:42
  
Пост #15



Репутация:   144  
Cтаршой
**

Группа: Пользователи
Сообщений: 796
С нами с: 25-January 10


(PhoeniX07 @ Aug 3 2022, 9:33) Перейти к цитате

виглядає як вірус.
повністю відформатувати диск та встановити віндовс.
очень странно, что про эту компанию прямо в Биосе написано
Потому я и склонился к тому, что не вирус
+ в интернетах похожие ситуации нашел уже smile.png

(sunnykaktys @ Aug 3 2022, 11:36) Перейти к цитате

Детектив - точно детектив? Он как-то гуглится?
[email protected] - имейл

Подпись:
Jesse R. Simon
Investigator // Investigations/North America
FBI NA Class 214
O: (877) 600-2293 Ext. 1115
D: 512-605-1115
M: (504) 952-1718
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dmi3k
Aug 10 2022, 11:24
  
Пост #16



Репутация:   144  
Cтаршой
**

Группа: Пользователи
Сообщений: 796
С нами с: 25-January 10


вдруг кто за темой следит - есть апдейт:
"детектив" пишет, что может устроить бесплатную отправку ноута из Киева в... США

человека, который покупал/привозил для меня ноут общается с продавцом на ибее и с администрацией ибей
администрация говорит, что ничего не может сделать, так как уже 40 дней прошло... и жаловаться/возвращать средства нельзя

продавец из ибея на связь выходит и пишет, что пытается разобраться =)

а я без денег и без работающего ноута =)

еще общался с поддержкой ДЕЛЛ
они сказали, что при покупке ноут автоматически подвязывается на покупателя
и если я им предоставлю фамилию, имя и индекс владельца, то они смогут отвязать ноут и указать где-то в своих базочках, что уже я владелец =)
но... не могу получить ФИО и индекс покупателя

но ДЕЛЛ, наверное, так сделать не смогут, так как ноут заблочила другая компания

короче, запутанное дело =)

Сообщение отредактировал Dmi3k - Aug 10 2022, 11:24
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
QNX
Aug 10 2022, 12:37
  
Пост #17

Благодарности: 159

Репутация:   2229  
ultra active user
******

Группа: Пользователи
Сообщений: 27 696
С нами с: 9-February 07


короче надо перешивать на программаторе
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nikel
Aug 10 2022, 12:40
  
Пост #18



Репутация:   72  
Старожил
****

Группа: BANNED
Сообщений: 3 647
С нами с: 14-April 21


А попробовать решение по статье из хабра не?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dmi3k
Aug 13 2022, 11:01
  
Пост #19



Репутация:   144  
Cтаршой
**

Группа: Пользователи
Сообщений: 796
С нами с: 25-January 10


(Nikel @ Aug 10 2022, 13:40) Перейти к цитате
А попробовать решение по статье из хабра не?
уже в ЛС обсудили
не мой вариант =(


(QNX @ Aug 10 2022, 13:37) Перейти к цитате
короче надо перешивать на программаторе
обратился в лс за консультацией =)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dmi3k
Aug 13 2022, 11:31
  
Пост #20



Репутация:   144  
Cтаршой
**

Группа: Пользователи
Сообщений: 796
С нами с: 25-January 10


еще апдейт:
искал спецов, которые смогут снять эту блокировку
нашел на том жее ибее контору
за $40 обещают сделать, но им нужен дамп
"This is possible. But you will need to make a bios dump. price for removing absolute is $ 40,-
If you can't make a bios dump, then it's not possible to remove. Because the machine is too new, removing it as a request with absolute will be very difficult"
внимание, вопрос
можно ли сделать дамп биоса без снятия микросхемы?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

3 Страницы   1 2 3 >
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 23rd July 2024 - 9:04
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.