* Поиск по сайту Вверх Вниз



Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: SMS баннер - как найти управу на него
СообщениеДобавлено: 29 мар 2010, 00:55 
Не в сети
Местный
Местный
Аватара пользователя

Зарегистрирован: 01 янв 2006, 04:00
Сообщения: 10044
Тем: 182
Откуда: ХМАО Роман
Машина: др. неЯпонка
О машине: Volkswagen Tiguan
Рекламные ссылки. Показывается только незарегистрированным пользователям


Скачал драва на сайте радеон.ру для видеокарты, касперский ругался что если я разрешу проге устанавливаться то потом поздно будет пить боржоми... :)

Короче когда комп перезагрузился выскочил этот SMS баннер на пол экрана строго по середине, закрыв все окна. Вверху три картинки эротического содержания и написано что типа я сам его заказал и теперь он провесит три дня а если я хочу его снести то мне надо отослать текст на определенный номер откуда пришлют код деактивации. Ясно что это лохотрон, на сайтах антивирусов генераторы кодов для таких баннеров помочь не смогли по той простой причине как я понимаю что на самом деле кода нету - это случайный набор чисел и поэтому даже если скинуть им смс стоимостью в 270 рублей то код не пришлют...

Коммерческие организации сотруднящие с сотовыми операторами, включают дурачка и отказываются помогать забанить этих козлов, чей номер высвечивается, хотя как я думаю они и есть те самые мошенники, которые к тому же автоматически подключают вам платные услуги на сотовый телефон, при оплате через терминалы (к примеру погода в соседнем городе вашего округа) и все это легально с позволения вашего оператора сотовой связи…

После появления баннера многие функции Винды перестали работать, такие к примеру как утилита ВЫПОЛНИТЬ, ДИСПЕТЧЕР ЗАДАЧ и т.д. Соответственно комп стал тормозить, перестали устанавливаться , удаляться программы и загружаться программы с сайтов. Этот баннер загружается даже в Безопасном Режиме. Короче у чайников давно бы уже руки опустились и они как правило отправляют смску на указанный номер, после чего с их телефонов пропадают суммы от 200 до 700 рублей а в ответ либо их потом терарезируют длительное время этими смсками либо тишина в ответ.


Нашел с помощью ноутбука в сайте http://chtivo.webhost.ru/articles/banners.php инфу и благодаря которой скачал программу ComboFix.exe, после работы которой баннер исчез. (поговаривают что он через три часа сам пропадает в некоторых случаях – так как пишут что это троян, другие пишут что это обычная программа поэтому антивирусом не определяется.)

_________________
Управлял шесть лет японской мечтой - Toyota Vista Ardeo, теперь управляю немецкой мечтой - DAS AUTO.


Вернуться к началу
 Профиль  
Ответить на тему 

 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 07:38 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 20 май 2009, 03:00
Сообщения: 449
Тем: 2
Откуда: г. Тайшет
Ну проверь что и где осталось...
Стандартный набор действий...
1. Пуск-выполнить-msconfig- автозагрузка. Смотришь что там загружается, лишнее удаляешь...
2. Пуск-выполнить-regedit-Hkey_local_machine\sofware\microsoft\windows\currentversion\run
Удаляешь оттуда лишнее.
3. Чистишь комп, в плне временных файлов, темпов и всякой левой ерунды.
Пуск-программы-стандартные-служебные-очистка диска. Только без фанатизма.
А вообще есть на этот случай у меня утилита, могу скинуть, она показывает процессы, чтобы потом загрузившись с PEшки грохнуть их... Или если позволит то грохнуть их на месте...

_________________
Я бы изменил мир, да бог исходников не даёт.

Vista 1998 г.в.
кузов zzv50
двигатель 1zz-fe


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 08:15 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 28 янв 2008, 04:00
Сообщения: 398
Тем: 9
Откуда: Новосибирск
Машина: др. Toyota
О машине: Не Ардео((
Когда столкнулся с такой же проблемой, то выполнял все советы ( чистка и т.д.), но данный вирус был умнее. Пришлось лечить комп кардинальными методами - сносить систему и ставить заново. :cry:

_________________
была Vista Ardeo серебро 2000г, 1-ZZ.


Вернуться к началу
 Профиль Отправить email  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 08:52 
Не в сети
Профи
Профи
Аватара пользователя

Зарегистрирован: 03 июн 2008, 03:00
Сообщения: 781
Тем: 24
Откуда: Закрытый город "З" Красноярья
Машина: Toyota Vista Ardeo
О машине: 1999 г. зелень.1zz-fe
Domino78 писал(а):
Когда столкнулся с такой же проблемой, то выполнял все советы ( чистка и т.д.), но данный вирус был умнее. Пришлось лечить комп кардинальными методами - сносить систему и ставить заново. :cry:

я ещё умудрялся схватить ранние варианты.
всякие разные методы не помогли.
только снос системы помог, ну и полный запрет к диску "С" (доступен тока админу), вход в систему только пользователю.

_________________
http://www.odnoklassniki.ru/#/igor.yeremenko
Изображение
TOYOTA Vista Ardeo ZZV50G-BWSMK.1ZZ-FE.03.1999 ,бело-зелёная,бежевый салон,шифтматик,спойлер,


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 09:33 
Не в сети
----КОНСУЛЬТАНТ----
Аватара пользователя

Зарегистрирован: 22 фев 2009, 04:00
Сообщения: 546
Тем: 15
Откуда: Новосибирск
Машина: Toyota Vista Ardeo
О машине: 3S-FSE castrol 5w30
было у меня такое ... Помог дружище компьютерщик по телефону т.е. он сидел у себя дома и сказал комбинацию цифр которые я туда вписал и стало все ОК! но он сказал что комбинаций очень много у меня подошла 4 или 5 . А банер такой красный и вверху 3 картинки? он искал код в интернете.

_________________
Изображение


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 09:55 
Не в сети
Профи
Профи
Аватара пользователя

Зарегистрирован: 07 дек 2009, 04:00
Сообщения: 655
Тем: 26
Откуда: Хабаровск
Машина: др. Toyota
О машине: Toyota Mark II Qualis, 2MZ-FE
На сайте Dr.Web помогают справится с данной куйней..

_________________
Toyota Vista Ardeo, 1-ZZ -была
Toyota Mark II Qualis, 2MZ-FE
[url=http://www.avtobeginner.ru][img]http://nomer.avtobeginner.ru/rus2/X555XX27.png[/img][/url]


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 10:29 
Не в сети
Протиральщик фар. Пинальщик колес.
Аватара пользователя

Зарегистрирован: 25 сен 2006, 03:00
Сообщения: 1429
Тем: 25
Откуда: Новосибирск
Машина: др. неЯпонка
О машине: Ford Focus 3
http://www.drweb.com/unlocker/index
На этой страничке либо по тексту предлагаемой СМС, либо по скриншоту окна можно получить код разблокировки.
Если модификация вируса свежая, то может не помочь. Недавно лечил подобрую фигню - пришлось снимать винт, подцеплять к другому компу и там прогонять антивирусом. После этого скорее всего придется восстанавливать некоторые параметры системы, такие как запуск Диспетчера задач, например (вирус блокирует запуск Диспетчера задач, лечится изменением параметра в реестре).

Переустановка системы в большинстве случаев не требуется.

_________________
http://remont-1zz.ru/


Последний раз редактировалось Slider007 29 мар 2010, 11:34, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 11:18 
Не в сети
Протиральщик фар. Пинальщик колес.
Аватара пользователя

Зарегистрирован: 25 сен 2006, 03:00
Сообщения: 1429
Тем: 25
Откуда: Новосибирск
Машина: др. неЯпонка
О машине: Ford Focus 3
Erema45 правильно говорит - под XP желательно работать под учетной записью с правами пользователя.
Так же держать на компьютере учетную запись администратора, которую применять когда это необходимо, например при установке программ.
Кто-то может возразить, что это очень не удобно. Согласен, но увы, безопасность и удобство вещи мало совместимые.

Например в Windows Vista и Windows 7 данная проблема уже решена. В данных системах даже не смотря на то, что вы работаете под учетной записью с правами администратора, по сути вы этих прав не имеете. Чтобы запустить программу с правами админа, надо нажать правой кнопкой на файле и выбрать "Запустить с правами Администратора".

По этой причине советую всем переходить с допотопной XP на 7-ку. В разы удобнее и безопаснее.

_________________
http://remont-1zz.ru/


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 14:57 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 20 май 2009, 03:00
Сообщения: 449
Тем: 2
Откуда: г. Тайшет
Да перестаньте вы.. работать под учёткой пользователя.... Бред, знаете зубов бояться.... :) Сделать точку восстановления, образ акронисом, пользоваться windowsPE... Да вариантов множество, но подходить с таким печальным настроем это вообще не вариант...
Кстати для желающих работать под ограниченой учётной записью, вирусне которая залазиет через скрипт, а именно так большая часть "вымогателей" поселяется, по большому счёту наплевать какие у вас права. Ей главное иметь доступ в реестр, а там дело техники...
Это всё равно что в период гриппа ходить в противогазе....

Я такой вирусни поведал кучу, у меня ползователей велёлых много и доступ в интернет у них бесконтрольный...

_________________
Я бы изменил мир, да бог исходников не даёт.

Vista 1998 г.в.
кузов zzv50
двигатель 1zz-fe


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 15:01 
Не в сети
Местный
Местный
Аватара пользователя

Зарегистрирован: 01 янв 2006, 04:00
Сообщения: 10044
Тем: 182
Откуда: ХМАО Роман
Машина: др. неЯпонка
О машине: Volkswagen Tiguan
Те программы что на сайтах доктора Вейбера и Касперского пишут что код не подобран. Просто мошенники уже не высылают вам код, в баннере случайный набор чисел который не расшифровывается.

Банер фиолетового цвета.

После того как баннер пропал, пропал и звук в игрушках. Я не долго думая поставил в Акрониксе востановление Винды с заранее сделанного образа и пошел спать, а утром все уже на мази было.

Теперь еще бы пароли все сменить и будет все хокей.

А работать под пользователем давольно неудобно.

_________________
Управлял шесть лет японской мечтой - Toyota Vista Ardeo, теперь управляю немецкой мечтой - DAS AUTO.


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 15:24 
Не в сети
Протиральщик фар. Пинальщик колес.
Аватара пользователя

Зарегистрирован: 25 сен 2006, 03:00
Сообщения: 1429
Тем: 25
Откуда: Новосибирск
Машина: др. неЯпонка
О машине: Ford Focus 3
Pes
Без комментариев.
В предыдущем своем посте я выдал набор нужных рекомендаций. Спорить ни с кем не буду.

P.S. Не удержался от комментариев ....
Странно от Айтишника слышать, как он бредом официальные рекомендации производителя операционной системы называет. Хотя если пользователи деньги за услуги платят, то пусть хоть по 5 вирусов в день ловят, я не против :wink: :lol:

_________________
http://remont-1zz.ru/


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 16:48 
Не в сети
--

Зарегистрирован: 06 мар 2010, 04:00
Сообщения: 579
Тем: 19
Откуда: Новосибирск
Блог: Посмотреть блог (3)
Машина: Toyota Vista Ardeo
О машине: SV55G 3S-FE 00г.
У меня на работе народ ловил такой вирь пару раз. На машине стоял каспер с свежими базами, его не находил. Снял винт, подцепил к другой винде, каспер нашел его и прибил.

Вот этот файлик каспер не смог вылечить, и удалил:

:\windows\system32\usеrinit.exe,

обнаружено: троянская программа 'Trojan-Ransom.Win32.Digitala.aik'.


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 29 мар 2010, 22:34 
Не в сети
Гуру
Гуру
Аватара пользователя

Зарегистрирован: 09 авг 2007, 03:00
Сообщения: 1460
Тем: 28
Откуда: Барнаул
Машина: Toyota Vista Ardeo
О машине: 3S-FSE, SV50, рестайлинг
не однократно юзвери звонили и спрашивали чего делать, помогал яндекс и гугле :) потом качнул екселевский фаулик с кодами и еще одну прогу которая помогает подбирать, пока справлялся малыми силами, даже из других городов СМСки мне слали я им тутже ответ, помогало :)
а самое главное правило, не лезь куда не попади :) в инете смысле

_________________
Лень - двигатель прогресса....
Ardeo 2000 г. 3S-FSE беленькая
Изображение


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 30 мар 2010, 09:32 
Не в сети
Специалист
Специалист
Аватара пользователя

Зарегистрирован: 20 май 2009, 03:00
Сообщения: 449
Тем: 2
Откуда: г. Тайшет
Slider007
Я никого обидеть не хотел.
Если идёт речь о работе в сети и с доменным контроллером, тогда допускать пользователей к админоскив правам, это подписывать себе головные боли...
Но я ведь вел речь именно о домашнем компьютере, где мы проставляем порой пиратский софт, пользуемся эмуляторами, разовым подклбчением USB устройств (камера, флешка, телефон). Без полных прав этим проблемно пользоваться. Конечно есть люди которые только печатают в офисных программах дома, смотрят фильмы и слушают музыку... Но мы ведь с вами немного продвинутей... У меня например домашний комп работает в трёх сетях одновременно и без прав админа править таблицу маршрутизации это занятие весьма неблагодарное...
А на работе у меня только один человек работает под рутовым логином, это я. Но тут я имею возможность удалённо проставить софт, необходимый пользователю. Все остальные пользуются по принципу "на работе только о работе"...

_________________
Я бы изменил мир, да бог исходников не даёт.

Vista 1998 г.в.
кузов zzv50
двигатель 1zz-fe


Вернуться к началу
 Профиль  
Ответить на тему 
 Заголовок сообщения:
СообщениеДобавлено: 30 мар 2010, 10:17 
Не в сети
Протиральщик фар. Пинальщик колес.
Аватара пользователя

Зарегистрирован: 25 сен 2006, 03:00
Сообщения: 1429
Тем: 25
Откуда: Новосибирск
Машина: др. неЯпонка
О машине: Ford Focus 3
Pes
Да я полностью согласен, что на XP под пользовательскими правами работать это ЖоПа. Это архаичная система, которая в свое время была прорывом, но в современных реалиях она морально устарела. Чтобы работать в ней маломальски безопасно, необходимо терпеть трудности. Либо терпеть вирусы. Либо не лазить куда попало в инете и флэшкой не тыкать во всё подряд :lol: .

По этому XP надо выбрасывать и ставить современную ОС (Виста или Семерка), где в рамках одной учетной записи реализована возможность работы с пользовательскими правами, и в нужный момент - возможность повышения прав до уровня администратора использовав для этого один лишний клик мыши :).

Понятно, что и это не панацея, нахватать под любой ОСью гадости можно (кроме Юниксоподобных - ну не пишут под них вирусы). Но ограничение прав в повседневной работе под Виндой отсеет процентов 90 вредоносных программ (они просто не смогут выполниться) и при этим не доставит неудобств (под Вистой и Семеркой). От остальных 10 процентов поможет антивирус, фаярвол и чистоплотность при работе с компьютером (в частности с флэшками) и интернетом.

_________________
http://remont-1zz.ru/


Вернуться к началу
 Профиль  
Ответить на тему 

Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему

 [ Сообщений: 28 ]  На страницу 1, 2  След.





* Поиск по сайту Вверх Вниз

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Текущее время: 05 май 2025, 14:10
Часовой пояс: UTC + 7 часов
Powered by phpbb. (c) VistaClub.ru.    * Статистика