Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 
 
 
 
 
> Ваша реклама, здесь
 
 
 

Страницы: (5) 1 2 3 4 ... Последняя » ( Перейти к первому непрочитанному сообщению ) Start new topic Start Poll 

> Порнобанер с sms, блокировка винды и любых исполняемых файлов
XXXLer | Профиль
Дата 30 Ноября, 2009, 15:32
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 755
Регистрация: 27.01.06
Авторитет: 35
Вне форума

Предупреждения:
(0%) -----


че тут гадать-переживать - вирус как вирус, и нтерестней встечались, детект добавили - уже не поймаешь.
PMEmail Poster
5/2962   
Rumata | Профиль
Дата 1 Декабря, 2009, 10:56
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 77
Вне форума



Так, господа. Всем, кто умудрился поймать вирь, который требует отправить СМС на номер 1350 сообщаю, что код, который нужно ввести - 6523. После этого тварь троянская успокаивается.

© bash

может кому-то и поможет на первое время smile.gif


____________________
user posted image user posted image user posted image

Если что-то случилось с форумом (тьху тьху), все новости там, вступайте, подписывайтесь, присоединяйтесь ))
32/59560   
Пэтро | Профиль
Дата 3 Декабря, 2009, 21:07
Quote Post




Group Icon

Группа: Banned
Сообщений: 7119
Регистрация: 15.06.05
Авторитет: 1
Вне форума

Предупреждения:
(0%) -----


В файлике утилитки по восстановлению отключенных вирусами функций..

Присоединённые файлы
Присоединённый файл  fix.zip ( 2.81к ) Кол-во скачиваний: 20
PMEmail Poster
3/20840   
Bimer | Профиль
Дата 13 Декабря, 2009, 0:31
Quote Post




Group Icon

Группа: Абориген
Сообщений: 264
Регистрация: 27.11.07
Авторитет: 7
Вне форума

Предупреждения:
(0%) -----


После проведенных очисток выяснил следующее:

1. Один, из способ распространения: при заходе на какой-либо сайт сообщает, что необходимо обновить Adobe Flash Player и стартует закачка файла install_flash_player.exe, НО не с сайта adobe.com, а с какого-то левого ftp. Пользователь, как правило, не обращает на это внимание, скачивает и запускает, после чего получает результат.

2. Перед тем, как принимать какие-либо действия (запускать различные антивирусы) рекомендую загрузиться с LiveCD и полностью вычистить папки
C:\Documents and Settings\Имя_Пользователя\Local Settings\Temp\
и
C:\WINDOWS\Temp\
и, желательно, перенести из папки C:\WINDOWS\system32\ все файлы вида 5_разных_латинских_букв_различного_регистра_и_не_имеющих_смысла.dll (например HuKar.dll kjHgf.dll и т.п.) с целью их дальнейшего пинания ногами антивирусами. Ежели не виноваты - вернуть в стаюю

3. После сделанного скачать с сайта www.drweb.com утилиту CureIt! и произвести ею очистку системы.

4. Скачать файл, предложенный камрадом Пэтро и произвести окончательное выравнивание системы.

Ежели у кого-то что-то не сработает - стучите, будем разбираться
PMEmail Poster
30/1209   
WereWolf | Профиль
Дата 13 Декабря, 2009, 1:12
Quote Post



А вообще то я добрый
Group Icon

Группа: Banned
Сообщений: 2227
Регистрация: 15.02.04
Авторитет: 12
Вне форума

Предупреждения:
(40%) XX---


Позволю себе добавить... Полностью удалить содержимое папки С:\RECYCLER\ со всеми подпапками... Так же почистить C:\Documents and Settings\{папка пользователя}\Local Settings\Temporary Internet Files\
Я частенько ещё и просматриваю с LiveCD папку c:\System Volume Information - там тоже частенько бывают зверьки! Всё, что не похоже на правильные файлы-расстреливаю!


____________________
Время разбрасывать камни
Время и убирать пришибленных!
PMEmail PosterUsers Website
5/3990   
Пэтро | Профиль
Дата 13 Декабря, 2009, 14:02
Quote Post




Group Icon

Группа: Banned
Сообщений: 7119
Регистрация: 15.06.05
Авторитет: 1
Вне форума

Предупреждения:
(0%) -----


Цитата(Rumata @ 1 Декабря, 2009, 9:56)
Так, господа. Всем, кто умудрился поймать вирь, который требует отправить СМС на номер 1350 сообщаю, что код, который нужно ввести - 6523. После этого тварь троянская успокаивается.


если не помнишь код илил он не подходит

При запуске системы помогло сочетание Win+R(пуск выполнить)
затем cmd
затем tasklist вычисляем процесс трояна (обычно das*.tmp)
затем taskkill /f /im имя процесса
PMEmail Poster
26/20840   
SlavaD | Профиль
Дата 13 Декабря, 2009, 15:08
Quote Post



Тех. Админ
Group Icon

Группа: Admin
Сообщений: 503
Регистрация: 13.08.03
Авторитет: 14
Вне форума



Я вот тоже троянчика поймал



Присоединённое изображение
PMEmail Poster
Tank | Профиль
Дата 13 Декабря, 2009, 17:32
Quote Post




Group Icon

Группа: Старожил
Сообщений: 2188
Регистрация: 21.10.09
Авторитет: 43
Вне форума

Предупреждения:
(0%) -----


Цитата(Bimer @ 12 Декабря, 2009, 22:31)
3. После сделанного скачать с сайта www.drweb.com утилиту CureIt! и произвести ею очистку системы.

при попытке скачать:
Присоединённое изображение

Как быть? unsure.gif


____________________
PMEmail Poster
19/3335   
SlavaD | Профиль
Дата 13 Декабря, 2009, 17:42
Quote Post



Тех. Админ
Group Icon

Группа: Admin
Сообщений: 503
Регистрация: 13.08.03
Авторитет: 14
Вне форума



Цитата(Tank @ 13 Декабря, 2009, 15:32)
CureIt!

!!!!!!

А ты, что качаешь ?
PMEmail Poster
1/7177   
Tank | Профиль
Дата 13 Декабря, 2009, 19:05
Quote Post




Group Icon

Группа: Старожил
Сообщений: 2188
Регистрация: 21.10.09
Авторитет: 43
Вне форума

Предупреждения:
(0%) -----


Сори blush2.gif


____________________
PMEmail Poster
WereWolf | Профиль
Дата 13 Декабря, 2009, 19:20
Quote Post



А вообще то я добрый
Group Icon

Группа: Banned
Сообщений: 2227
Регистрация: 15.02.04
Авторитет: 12
Вне форума

Предупреждения:
(40%) XX---


Правильнее было бы качать по ссылке http://www.freedrweb.com/download+cureit/gr/!
переход сразу вызывает закачку свежайшей версии!


____________________
Время разбрасывать камни
Время и убирать пришибленных!
PMEmail PosterUsers Website
15/3990   
Rumata | Профиль
Дата 13 Декабря, 2009, 20:06
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 77
Вне форума



WereWolf
все хорошо, сейчас, на то время когда руткиту было максимум 24 часа от рождения, было очень не весело


____________________
user posted image user posted image user posted image

Если что-то случилось с форумом (тьху тьху), все новости там, вступайте, подписывайтесь, присоединяйтесь ))
vinni2 | Профиль
Дата 16 Декабря, 2009, 21:25
Quote Post




Group Icon

Группа: Старожил
Сообщений: 2300
Регистрация: 10.12.09
Авторитет: 63
Вне форума

Предупреждения:
(20%) X----


http://s56.radikal.ru/i153/0912/07/e5d712899fb9.jpg


ВОТ ТАКАЯ хрень у меня вылезла,лазил по нету выскакивает табличка установить новый flesh player
установил,перезагрузил и всё
PMEmail Poster
4/1791   
Trinux | Профиль
Дата 16 Декабря, 2009, 21:40
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 872
Регистрация: 11.07.09
Авторитет: 12
Вне форума

Предупреждения:
(20%) X----


я бутнулся с ubuntu, убил все лишнее с диска C , вытер содержимое C:\WINDOWS\Temp перегрузился в винду и все unsure.gif

кстати сумел включить диспетчер задач посредством gpedit.msc правда покорежиться пришлось, в столь малом пространстве рабочего стола lol.gif как точно процесс называется не помню, но там была цифра 5 и .tmp smoke.gif

Отредактировал Trinux - 16 Декабря, 2009, 21:45


____________________
над
пись
под
PMEmail Poster
4/2335   
vinni2 | Профиль
Дата 16 Декабря, 2009, 21:46
Quote Post




Group Icon

Группа: Старожил
Сообщений: 2300
Регистрация: 10.12.09
Авторитет: 63
Вне форума

Предупреждения:
(20%) X----


а чтобы долго не мучаться снес винду boxed.gif
PMEmail Poster
Trinux | Профиль
Дата 16 Декабря, 2009, 21:50
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 872
Регистрация: 11.07.09
Авторитет: 12
Вне форума

Предупреждения:
(20%) X----


Цитата(vinni2 @ 16 Декабря, 2009, 19:46)
а чтобы долго не мучаться снес винду boxed.gif



boxed.gif Тоже ниче так вариант lol.gif


____________________
над
пись
под
PMEmail Poster
GhostDragon | Профиль
Дата 28 Декабря, 2009, 18:08
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 898
Регистрация: 03.10.06
Авторитет: 3
Вне форума

Предупреждения:
(0%) -----


Похоже появилась свежая версия заразы.
За декабрь прошло Н-ное кол-во машин, помогал LiveCD+DrWeb Cureit, а вот сегодня он заразу не обнаружил.

Отредактировал GhostDragon - 28 Декабря, 2009, 18:09
PMEmail Poster
7/2652   
GhostDragon | Профиль
Дата 28 Декабря, 2009, 18:27
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 898
Регистрация: 03.10.06
Авторитет: 3
Вне форума

Предупреждения:
(0%) -----


Цитата(vinni2 @ 16 Декабря, 2009, 20:25)
лазил по нету выскакивает табличка установить новый flesh player
установил,перезагрузил и всё

Такая бяка, именно с просьбой установить флеш плеер у народа встречалась, отлично лечилась выше описанными способами
PMEmail Poster
1/2652   
morbid | Профиль
Дата 30 Декабря, 2009, 3:50
Quote Post




Group Icon

Группа: Абориген
Сообщений: 299
Регистрация: 05.09.09
Авторитет: 9
Вне форума

Предупреждения:
(0%) -----


удалял сначала из-под загружаемой с СД ОС, последние примерно 4 десятка машин не парился ( уж очень много разновидностей баннеров появилось) - лечил прямо в зараженной ОС установкой Anvir Task Manager (устанавливать правда извращенно приходится) и ручками закрывал процессы и вырезал. Если пралельно висит куча вирусни - либо ручками из под загружаемой с СД ОС , либо ( в последнее время) - загрузочный СД Avast - а с подкидываемыми на флешке свежими базами. Кстати, многие баннеры пока ни один антивирус не режет - только ручками.
На машине оставляем AnVir - обьясняем хозяину, как его пользовать - если после этого поймает баннер - клинический идиот.


____________________
Добро обязательно победит зло! Потом поставит зло на колени и жестоко расправится с ним. Кровавыми слезами умоется тот, кто усомнится в нашем миролюбии...
PMEmail Poster
2/446   
GhostDragon | Профиль
Дата 30 Декабря, 2009, 8:34
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 898
Регистрация: 03.10.06
Авторитет: 3
Вне форума

Предупреждения:
(0%) -----


Кстати на днях приезжала "жадная" машинка, но та просила денег при запуске Firefox-а.
Пришлось вычистить ее с LiveCD, потом она спокойно позволила удалить плагин к фоксу под названием что-то там informer, вроде спокойно живет.
PMEmail Poster
2/2652   

Topic OptionsСтраницы: (5) 1 2 3 4 ... Последняя » Start new topic Start Poll 

 



[ Script Execution time: 0.0985 ]   [ 13 queries used ]   [ GZIP включён ]


Создание и продвижение сайтов в Крыму



Top