shipix service
  • Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Рекламные банэры на рабочем столе "вымогатели"

7777777

7777777

Продвинутый
Регистрация
6 Окт 2009
Сообщения
1 404
Баллы
451
Местоположение
Россия
В общем хочу рассказать как бороться с этой нечестью, натолкнуло меня на это тот факт, что поймал я эту заразу уже второй раз за неделю, и не какой nod32(при ежедневном обновлении) или launch Dr.web не чужды ему.
Расскажу про первый случай(простой в отличие от второго):
Значит подсадил я этого пассажира сложно сказать на каком сайте(так как появляется он только при перезагрузке), после того как вы перезагружаете компьютер на рабочем столе почти во весь экран появляется рекламный банер по верх всех окон, т.е вы не сможете подключится к интернету т.к табличка состояния подключения будет находиться за этим банером, дальше эта зараза блокирует диспетчер задач и реестр, блокирует свойства файла.
При перезагрузке я заметил, что этот банер появляется с некоторым запазданием, т.е делаем вывод что это приложение и она находиться в автозапуске.
как удалить-
Заходим в безопасный режим(F8), затем, мой компьютер--->диск(C)--->program files/там лужит файл под названием "plugin" удаляем его ---->пуск-->выполнить/вводим msconfig жмём ok и переходим во вкладку автозагрузки и снимаем галочку под названием plugin/перезагружаем компьютер и воаля у вас работоспособный компьютер :lol:
Но это к сожалению цветочки по сравнению с тем что я сегодня цепанул, в общем вот смотрите снял с телефона что за шняга вылазиет:

это уже гораздо сложнее(такого ещё не встречал) это не приложение, оно вшивается в код системы и не даёт запустить не одно приложение, все антивирусы вырубает в прямом смысле слова, так же не доступен риестр и диспетчер задач, при попытке зайти в ЛЮБОе приложение будь то игрушка или opera g.shrome,ie проводит ЯКОБы скан на вирусы и всё время обнаруживает 63 :D окно это так же не двигается, не скрывается, что самое главно переход в безопасный режим ничем не помогает. НУ МЕНя просто ВЫВЕЛО тупо вырубил NOD32, ** тогда он нужен?
Поискав этого гада в папке Temp ничего не обнаружил следовательно поможет тока подбор кода или переустановка windows(как говориться если болит голова то легче её отрубить :D )
как раз там был код вида K********* наиболе популярные коды это:
3317225311
4428336422 - подошёл мне
5539447533
6641558644
7752669755
8863771866
9974882977
1185993188
2296114299(алгоритм я думаю понятен)
вводим один из кодов поле и комп у нас виснет... после мину-две появляется синюшный экран с эроглифами какимито и комп виснит наглухо, после этого я перегрузанул и понял что всё встало на свои места :lol:
вот такие пироги, в последнее время такие вот шняги стали всё чаше выплывать в сети и кто наивно думает что нго это не касается, вы глубого ошибаетесь, ошибаетесь, повторюсь
и не какой nod32(при ежедневном обновлении) или launch Dr.web не чужды ему.
Надеюсь кому то поможет :D
 
R

rob911

Новичок
Регистрация
12 Июл 2009
Сообщения
122
Баллы
0
Местоположение
Украина
Н

Ниссан

Новичок
Регистрация
4 Янв 2010
Сообщения
68
Баллы
0
Местоположение
Пермь
Ещё добавлю, этот вирус в большинстве случаев через 2 часа сам уходит не зависимо включён компьютер или выключен. Так что если коды верхнего поста вам не помогли, то есть смысл подождать 2 часа.
 
7777777

7777777

Продвинутый
Регистрация
6 Окт 2009
Сообщения
1 404
Баллы
451
Местоположение
Россия
rob911
ОНА НЕ катит для второго случая, там нельзя ни одно приложение запустить даже, тока если с флешки и преименовать к примере в exploler.exe и запустить в безопасном режиме.. и то толку ноль, это вообще форсмажёр :D какойто, совершенно новая приблуда, повторяю то что в первом случае это фуфло, а вот второй это ппц...
 
R

rob911

Новичок
Регистрация
12 Июл 2009
Сообщения
122
Баллы
0
Местоположение
Украина
rob911
ОНА НЕ катит для второго случая, там нельзя ни одно приложение запустить даже, тока если с флешки и преименовать к примере в exploler.exe и запустить в безопасном режиме.. и то толку ноль, это вообще форсмажёр :D какойто, совершенно новая приблуда, повторяю то что в первом случае это фуфло, а вот второй это ппц...

Проще код посмотреть через телефон/комп.клуб/у соседа чем переставлять систему.
И как всегда главное своя голова на плечах, т.к. подсаживает себе этого трояна сам пользователь (зачастую он маскируется под обновление флеш плеера или др. компонентов браузера)
 
A

andyma

Новичок
Регистрация
4 Июн 2009
Сообщения
342
Баллы
0
Местоположение
Украина
Я пользую Avast.
Nod он как то так , у него постоянно какието проблемы.
Предвидя дискуссию хочу сказать что у всех бывают проблеммы, просто я для себя выбрал Avast. который не грузит систему Каспер,нормально фильтрует сеть и инет на ходу в отличии от NOD, и для пущщей уверенности иногда прохожу бесплатным Dr.WEB
А эти разводы с отправкой смс уже очень стары.
Самый правильный антивирусник это не лазить по порнушным сайтам и меньше вестись на бесплатно
 
K

K2lwho

Начинающий
Регистрация
9 Окт 2009
Сообщения
127
Баллы
16
Местоположение
Красновишерск
Очень полезная тема. Я такое встречал ан примере баннера "вы получили право на 6 часов бесплатного взрослое видео. Чтобы смотреть ваше взрослое видео отправьте СМС на номер ...." спасла переустановка винды. Тоже ничо не запускалось а про коды такие я не знал//
 
F

fobas88

Новичок
Регистрация
6 Янв 2010
Сообщения
9
Баллы
0
Местоположение
ХМАО Нижневартовск
У меня вот была такая проблемка вчера. Только в этом баннеры были сцены жосткой ****** (реско сработал и закрыл глаза младшему брату стоявшему за спиной). А касперскому покер, откурываю avz врубаю диспетчер вычесляю удаляю сношу касперчега и ставлю авиру))
 
rustman

rustman

Крутой иБаер
Регистрация
2 Дек 2009
Сообщения
1 301
Баллы
1 253
Местоположение
Питер
Где вы их берете? еще ни разу такой темы не видел, даже когда сидел без антивируса. Хотя у многих знакомых такое было, в основном с сайтов рекламирующих порнуху)
Как сказал andyma "лучший антивирус - это не лазить по порнушным сайтам и меньше вестись на бесплатно".
 
7777777

7777777

Продвинутый
Регистрация
6 Окт 2009
Сообщения
1 404
Баллы
451
Местоположение
Россия
rustman
Да не обязательно порнушный сайт, может подцепить хоть угодно где, я помню просто зашёл на сайт какой уже не помню, и промелькнула чёрное окно(системное) о загрузке файла в систему, я уже тогда понял что чё то залетело, опять же сайт был не порнушный, и есть новая зараза которая через FLash банер любого сайта бросает вас на сайт злоумышленников(без dubl клика) тем самым качая чё хош.....
 
xttz

xttz

Новичок
Регистрация
18 Дек 2009
Сообщения
115
Баллы
0
Местоположение
Нидерланды
Надо пользоваться нормальным браузером и не устанавливать все, что попало и подобных проблем не будет
 
7777777

7777777

Продвинутый
Регистрация
6 Окт 2009
Сообщения
1 404
Баллы
451
Местоположение
Россия
P

parenek

Новичок
Регистрация
2 Дек 2009
Сообщения
149
Баллы
0
Местоположение
Москва
А вы в интернет с админ-правами чтоли выходите? :D
Сделайте дополнительного юзверя с ограниченными правами и только из под него выходите в сеть.
Ни одна хрень не сможет ничего сделать. За последние 2 года вообще не видел никаких проблем с вирусняком, как стал выходить в сеть с ограниченными правами.
 
rustman

rustman

Крутой иБаер
Регистрация
2 Дек 2009
Сообщения
1 301
Баллы
1 253
Местоположение
Питер
Самый неуязвимый браузер, вроде как, опера считается.
Да и шустрее он в разы чем ie и удобнее.
 
7777777

7777777

Продвинутый
Регистрация
6 Окт 2009
Сообщения
1 404
Баллы
451
Местоположение
Россия
А вы в интернет с админ-правами чтоли выходите? Shocked
Есть у меня такая запись, но не удобная она из-за своих ограничений, хотя хороший вариант..
Самый неуязвимый браузер, вроде как, опера считается.
у мя файрфокс.. мне опера как то не очень нравиться.
 
merchant-1212

merchant-1212

Продвинутый
Регистрация
5 Июл 2009
Сообщения
518
Баллы
201
Местоположение
Россия
С месяц иль полтора назад принесли мне комп(системник), скрин не совсем такой...но тож блокировка и отправить смс и т.д. Мне то проще, я на своем гуглил, а на "больном" извращался как мог)). Нагуглил, виря (чессло не помню как величать :lol: )...и все его модификации. Нашел что в реестре снести и где файло прячется. Но хрен так просто ларчик открывался :D , из под другой оси (live и всякие другие) антивирем вроде лечилось, но кода грузил с винта опять та же картина. В общем засада, комп был двух малолеток. А это значит все фото, доки там где заложено Билли....ну девочки, что с них взять. А лапатить все оз под ругой оси...короче я почти сутки бился и так и сяк....никак, плюнул. На следующий день сел по новой....и уже собирался отзвонить и сказать что нех скачивать для соцсетей всякую хню.....но мысля подкралась незаметно на утрешнюю голову (грила мне мама в детстве утро вечера мудренее)...а чем это я, а так вот - я выше выделил, что девочки две, соотвесно пользователя было два. Одна с рутправами (админ), вторая - ползователь. Из под админа по нажатию трех волшебных клавиш - диспетчер задач блокировало, а вот из под ползователя диспетчер спокойненько так вылазил и "предлагал" да нагни ты эту тварь. Я и в первые сутки заходил под обоими, но как то не "думал". В общем процессы убил, ключи в реестре снес, файло снес. Потом зашел под админом и дочистил своими dev/hands остатки, то что из под пользователя было недоступно. В итоге помогло что одна из учеток была с ограниченными правами. В идеале даже если один пользователь, все равно надо работать из под ограниченной учетки.....каюсь - сам ленюсь просто так делать. Всем спасибо, все свободны :D
Один антивирь не спасет...а бывает и с фаером нагибает зараза систему....новый вид защиты - проактивная...ну и конечно все это не панацея...это тока на "дурака"
ЗЫ:пока печатал двумя, все уж сказали... :D
 
Babasea

Babasea

Новичок
Регистрация
6 Июл 2009
Сообщения
977
Баллы
0
Местоположение
Российская Федерация
у firefox есть хорошие расширения, которые я всегда ставлю на него: NoScript и вредительский плагин Plus. Они рубят всю левую рекламу на страницах и не позволяют pop-up (самооткрывающимся) окошкам запускаться.
А так стоит бесплатный Comodo - за полгода не подводил.
В принципе, хожу по проверенным тропинкам, но предохраняться надо по-любому. 8)
 
K

keen777

Новичок
Регистрация
18 Дек 2009
Сообщения
365
Баллы
0
Местоположение
Оренбург
вылавливал я на такое на фаерфоксе..такое..но сам залез на сайт такой...девушка приглянулась))) и выловил с рабочим каспером 2010..
а заблокированный диспечер задач разблокируется через avz, там есть востановление системы..там есть и скрипты которые востаноавливают настройки тисипиапи...эт если инет отвалился..после лечения виря
 
merchant-1212

merchant-1212

Продвинутый
Регистрация
5 Июл 2009
Сообщения
518
Баллы
201
Местоположение
Россия
в последне время стал есчо образ делать с чистой вновь установленной сборки, со всеми дровами прогами всей системы чрез акронис тру имейдж....., там его мона и дополнить потом елсичо ну и потом при каких непредвиденных праблах если неохота/некода думать/мыслить...восстанавливаешь за 25-40 минут....зависит от того что туда навешаешь....удобно....особенно кода нерадивым userам ставишь, а потом они звонят и грят...типо то ли вирус, то ли само 8) чот сделалось....шутники блин
 
Syndicate

Syndicate

Крутой иБаер
Регистрация
25 Янв 2009
Сообщения
1 781
Баллы
698
Местоположение
Россия
Еще один вариант помогает - откат системы на несколько дней назад. Это можно проделать из подвинды, либо загрузиться с какого-нибудь liveCD и переписать файлы в папке system32config.
Также в инете есть советы какие файлы могут лежать и где - обычно это dll непонятного названия, но определенного небольшого размера в папках windowssystem32 - их грохаете и это позволяет нормально загрузиться с Windows и начать работать, вытравливая все остальное.
 
Live

Similar threads




Вверх
Live