shipix service
  • Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Рекламные банэры на рабочем столе "вымогатели"

uasam

uasam

Новичок
Регистрация
19 Май 2008
Сообщения
1 738
Баллы
0
Местоположение
Украина
Я сам недавно подцепил этот триппер Второго Типа, как в стартовом сообщении.
Отличная дрянь!
Писал явно талантливый человек.
не помогает ничего из того что пользовал.
Прицепилась на абсолютно корректном Нортон антивирусе.
Заставку убирает софтинка од названием Моська- удалялка авторанов, причем абсолютно бесплатная. Но толку от этого мало, запускать ничего не дает все равно, только копировать можно данные.
Подключил СД-рум, загрузился с загрузочного диска, проверил вебовским аннтивиром, что то там удалило порядка 15 файлов.
Система продолжала глючить. Поудаляло кучу библиотек. Восстановил с помощью уже не помню чего, а потом все равно снес все и поставил заново :(
 
rustman

rustman

Крутой иБаер
Регистрация
2 Дек 2009
Сообщения
1 301
Баллы
1 253
Местоположение
Питер
На такие случаи хорошо иметь WinPE сборки, можно и на флэшке хранить и на CD дисках.
 
merchant-1212

merchant-1212

Продвинутый
Регистрация
5 Июл 2009
Сообщения
518
Баллы
201
Местоположение
Россия
после всех "извращений" или "извращенцев" я сначала, чтобы не случилось, всегда пытаюсь восстановить с помощью консоли восстановления на установочном диске с ОС....почти всегда помогало и вродь как нормал работало после этого....хотя ситуевины бывают разные :(
 
E

ebya

Новичок
Регистрация
4 Янв 2010
Сообщения
297
Баллы
0
Местоположение
Сибирь
тоже всегда удивляло как народ всякую такую хрень цепляет
 
Hart

Hart

Крутой иБаер
Регистрация
23 Май 2008
Сообщения
12 963
Баллы
863
Местоположение
Москва
У меня шеф на работе на днях такое поймал. Откат на 2 дня, потом поиск антивирусом, нашел трояна.
Это надстройка на ИЕ8.
 
uasam

uasam

Новичок
Регистрация
19 Май 2008
Сообщения
1 738
Баллы
0
Местоположение
Украина
Хм....
Пользуюсь тока фаерфоксом, откат даже не смог сделать. Вообще никакие экзешники запустить не смог. Блокнот тока работал.
При загрузке вирус наглухо загасил нортон.
 
merchant-1212

merchant-1212

Продвинутый
Регистрация
5 Июл 2009
Сообщения
518
Баллы
201
Местоположение
Россия
uasam я делал как тут написано. Просканил тока утиллами из под F8...помогло, дальше не стал...могет поможет.
ЗЫ:правда сканил тока одной от Касперского почти сутки...дак он у мну заодно и все кряки снес...точнее я согласился), чтоб он снес.
 
7777777

7777777

Продвинутый
Регистрация
6 Окт 2009
Сообщения
1 404
Баллы
451
Местоположение
Россия
я как и говорил подобрал код по логарифму - поищите на форумах есть спец табличка, потом разблокировал кодом, снёс нод - бесполезная вещь однако.... установил авиру и она нашла эту заразу и корректно удалила её. :) и ещё у мя одна дрянь вместе с этой залетела - червь который блокил все сайты антивирусного софта(у мя даже магазин pandawiill не грузился потому как есть слово panda - одноимёный антивирусай :D ) помог ток сканер макафеевский(кстати хорошая вещь и грузит с флэшки без установки)
насчёт второго моего случая в первом посте - народ пытался уже найти файл и убить его, но толку мало так как все системы заблочены всё рано остаются и вместо цветной картинки с просьбой отправить смс зависает белый экран - так что выход один -подбираем код, ставим авиру, чистим реестр - ИМхо
 
E

ebya

Новичок
Регистрация
4 Янв 2010
Сообщения
297
Баллы
0
Местоположение
Сибирь
антивирусники вообще все бесполезные, брандмауэр надо в интерактивном режиме и за процессами и службами присматривать и вырубить всякие плагины в браузере, запретить всплывающие окна...
---
Сижу вот как-то в инете, вдруг чую комп притормаживать стал, я сразу ctrl-alt-del, опа парочка лишних процессов (смотрю количество процессов по умолчанию + сколько программ я сам запустил, если кто не знает процессы можно сделать скан и сравнивать)
тут же вылезает окно брандмауэра - дескать какой-то процесс хочет в инет, разрешить или запретить? запрещаем, убиваем процесс, ищем его вручную, удаляем везде, все чистим, реестр чистим.
Отправляю найденную заразу на http://www.virustotal.com/ru/ - говорят все чисто, фигли новейший троян еще никто про него не знает.
Отправляю на следующий день - только один SecureWeb-Gateway признал это трояном
На второй день еще парочка антивирусников подтянулась, причем малоизвестные.
и только через несколько дней известные корифеи компьютерной безопасности соизволили включить этого трояна в свои базы.
---
недавно вот борол такого вымогателя по телефону, говорил человеку что делать надо, он делал, все комп чист, все хорошо, вымогателя не видать.
чел подключает инет, хоп вымогатель тут как тут.
оказалось по простой текстовой записи в файле hosts комп сам лезет по определенному адресу где раздают вымогателей. :D
Лечится простым Блокнотом :lol:
 
merchant-1212

merchant-1212

Продвинутый
Регистрация
5 Июл 2009
Сообщения
518
Баллы
201
Местоположение
Россия
пытался я и так,
поищите на форумах есть спец табличка
кода тут делал... не помогло моды плодят как могут. Кому то больше везет. Вывод - путей много, найди свой :D
ЗЫ:как впрочем во всем и везде))
 
gluck59rus

gluck59rus

Продвинутый
Регистрация
27 Июл 2009
Сообщения
821
Баллы
403
Местоположение
Болгария
Н-да.
Как хорошо, что люди придумали Макинтош...
 
7777777

7777777

Продвинутый
Регистрация
6 Окт 2009
Сообщения
1 404
Баллы
451
Местоположение
Россия
да кстати может кто подскажет, может ли svhost(два процесса причём из папка sisеtem32 запрашивать на подключение к интернету, а то чё то комп после всех этих приключений малость инвалидничать стал..
 
E

ebya

Новичок
Регистрация
4 Янв 2010
Сообщения
297
Баллы
0
Местоположение
Сибирь
вот что за Sunbelt? даже и не слышал, не иначе как сам производитель этого трояна :lol:
и пока его ваш антивирус в базу не занесет он будет делать в вашем компе все что захочет :D
а все эти 41 антивирусник не поставишь
 
Hart

Hart

Крутой иБаер
Регистрация
23 Май 2008
Сообщения
12 963
Баллы
863
Местоположение
Москва
и только через несколько дней известные корифеи компьютерной безопасности соизволили включить этого трояна в свои базы

Шлите Касперскому, они его колют за два дня, потом присылают извещение. Я так слал.

оказалось по простой текстовой записи в файле hosts комп сам лезет по определенному адресу где раздают вымогателей

Это самый примитивный способ. Там всё видно, файл hosts должен быть пустым.
 
Voennyi

Voennyi

Новичок
Регистрация
12 Ноя 2009
Сообщения
33
Баллы
0
Местоположение
Москва
И как всегда главное своя голова на плечах, т.к. подсаживает себе этого трояна сам пользователь (зачастую он маскируется под обновление флеш плеера или др. компонентов браузера)
Где вы их берете? еще ни разу такой темы не видел, даже когда сидел без антивируса. Хотя у многих знакомых такое было, в основном с сайтов рекламирующих порнуху)

Ага встречался с такой приблудой именно на сайте с порнухой. При попытке открыть файл появляется окно с просьбой обновить флеш-плеер, которое можно убрать только перезагрузкой браузера, т.к. при нажатии "Отмена" или на крестик в правом углу, окно неизменно появляется вновь.
 
A

aratj

Новичок
Регистрация
7 Сен 2009
Сообщения
352
Баллы
0
Местоположение
Moscow
Да это разработчики антивирусов пишут. :)

так как, почти все пиратскими антивирусниками пользуюься :lol:
деньги зарабатывают.
 
L

Lonely_Stranger

Новичок
Регистрация
28 Ноя 2009
Сообщения
112
Баллы
0
Местоположение
Санкт-Петербург
Эх, наделали вирусов наши :Rose:
Зато какой доход капает, 300р вам погоды не сделают, а с пары сотен тысяч неплохо набирается :D

Да это разработчики антивирусов пишут. ;)

так как, почти все пиратскими антивирусниками пользуюься :D
деньги зарабатывают.
Да нет, лицензия такие штуки тоже не палит
 
Live

Similar threads




Вверх
Live