Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 

Реклама на форуме

 
> Ваша реклама, здесь
 
 
 

Страницы: (5) « Первая ... 2 3 4 5  ( Перейти к первому непрочитанному сообщению ) Start new topic Start Poll 

> Порнобанер с sms, блокировка винды и любых исполняемых файлов
Trinux | Профиль
Дата 16 Декабря, 2009, 21:50
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 960
Регистрация: 11.07.09
Авторитет: 13
Вне форума

Предупреждения:
(0%) -----


Цитата(vinni2 @ 16 Декабря, 2009, 19:46)
а чтобы долго не мучаться снес винду boxed.gif



boxed.gif Тоже ниче так вариант lol.gif


____________________
над
пись
под
PMEmail Poster
GhostDragon |
Дата 28 Декабря, 2009, 18:08
Quote Post



Unregistered









Похоже появилась свежая версия заразы.
За декабрь прошло Н-ное кол-во машин, помогал LiveCD+DrWeb Cureit, а вот сегодня он заразу не обнаружил.

Отредактировал GhostDragon - 28 Декабря, 2009, 18:09
7/   
GhostDragon |
Дата 28 Декабря, 2009, 18:27
Quote Post



Unregistered









Цитата(vinni2 @ 16 Декабря, 2009, 20:25)
лазил по нету выскакивает табличка установить новый flesh player
установил,перезагрузил и всё

Такая бяка, именно с просьбой установить флеш плеер у народа встречалась, отлично лечилась выше описанными способами
1/   
morbid | Профиль
Дата 30 Декабря, 2009, 3:50
Quote Post




Group Icon

Группа: Абориген
Сообщений: 300
Регистрация: 05.09.09
Авторитет: 9
Вне форума

Предупреждения:
(0%) -----


удалял сначала из-под загружаемой с СД ОС, последние примерно 4 десятка машин не парился ( уж очень много разновидностей баннеров появилось) - лечил прямо в зараженной ОС установкой Anvir Task Manager (устанавливать правда извращенно приходится) и ручками закрывал процессы и вырезал. Если пралельно висит куча вирусни - либо ручками из под загружаемой с СД ОС , либо ( в последнее время) - загрузочный СД Avast - а с подкидываемыми на флешке свежими базами. Кстати, многие баннеры пока ни один антивирус не режет - только ручками.
На машине оставляем AnVir - обьясняем хозяину, как его пользовать - если после этого поймает баннер - клинический идиот.


____________________
Добро обязательно победит зло! Потом поставит зло на колени и жестоко расправится с ним. Кровавыми слезами умоется тот, кто усомнится в нашем миролюбии...
PMEmail Poster
2/446   
GhostDragon |
Дата 30 Декабря, 2009, 8:34
Quote Post



Unregistered









Кстати на днях приезжала "жадная" машинка, но та просила денег при запуске Firefox-а.
Пришлось вычистить ее с LiveCD, потом она спокойно позволила удалить плагин к фоксу под названием что-то там informer, вроде спокойно живет.
2/   
Bimer | Профиль
Дата 31 Декабря, 2009, 13:06
Quote Post




Group Icon

Группа: Абориген
Сообщений: 264
Регистрация: 27.11.07
Авторитет: 7
Вне форума

Предупреждения:
(0%) -----


Я сейчас уже не особо парюсь. LiveCD или USB Reanimator (шустрее получается) - почистил темпы + пробежался взглядом по system32 (все подозрительное - в сторонку и первым делом на него антивирус натравить), выровнял загрузку в защищенном режиме + запуск антивиров, regedita и диспетчера задач - все. Загрузка в сейф-моде и запуск CureIt! с пожеланиями хозяину машины дождаться окончания сканирования, перегрузиться и здравствовать все последующее время.
PMEmail Poster
GhostDragon |
Дата 1 Января, 2010, 15:02
Quote Post



Unregistered









Цитата(Bimer @ 31 Декабря, 2009, 12:06)
почистил темпы + пробежался взглядом по system32

И не факт что этого хватит.
Несколько дней назад наблюдал ситуацию когда зараза запускалась exe-шником прямиком с рабочего стола, периодически встречаются зараженные файлы в system volume information.
razuvaev | Профиль
Дата 3 Января, 2010, 11:41
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 515
Регистрация: 02.05.06
Авторитет: 8
Вне форума

Предупреждения:
(0%) -----


я тут на хабре прочитал
Цитата
"Лаборатория Касперского" и портал VirusInfo представляют бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер.

вот ссылка интересно работает?
PM
2/2597   
NeliyZar |
Дата 3 Января, 2010, 18:38
Quote Post



Unregistered









Ссыль на Деблокер от Касперского http://support.kaspersky.ru/viruses/deblocker Хоть и совместный сервис но размещение у каждого свое.
Bimer | Профиль
Дата 3 Января, 2010, 19:43
Quote Post




Group Icon

Группа: Абориген
Сообщений: 264
Регистрация: 27.11.07
Авторитет: 7
Вне форума

Предупреждения:
(0%) -----


razuvaew
NeliyZar
Спасибо, конечно, но Каспер в своем репертуаре!

"Для получения кода разблокировки вам необходимо указать:
номер телефона, на который вам предлагают отправить СМС;
текст сообщения, которое требуют отправить на этот номер."

Кроссавчеги!!!! Каким, интересно, образом, я отправлю им всё это, если все заблокировано?
Единственно - звонить кому-от и уговаривать, чтобы отправили и сообщили код.
И второй вопрос - а блокировка запуска редактора реестра этим самым снимается?
PMEmail Poster
1/1209   
Rumata | Профиль
Дата 3 Января, 2010, 19:53
Quote Post



The One
Group Icon

Группа: Admin
Сообщений: немеряно
Регистрация: 21.06.03
Авторитет: 100
Вне форума



Bimer
а черт его знает ... нужно специально заразить

Цитата(Bimer @ 3 Января, 2010, 17:43)
Кроссавчеги!!!! Каким, интересно, образом, я отправлю им всё это, если все заблокировано?

по идее да, только с другой машинки отсылать запрос, но мысль интересная


____________________
Ничто так не сближает людей, как снайперский прицел
1/59690   
NeliyZar |
Дата 3 Января, 2010, 19:54
Quote Post



Unregistered









Bimer
Цитата(Bimer @ 3 Января, 2010, 17:43)
Единственно - звонить кому-от и уговаривать, чтобы отправили и сообщили код.

Да как бы и не проблема. Вот вчера с одним голову морочили на другом форуме. Из под безопасного можно было в ОС войти. Решили подбором кодов вообще то. Правда ситуация интересная была. Сначала один код, ввели, потом говорит что типа вторым кодом надо подтвердить что вам есть 18 лет и снова код)))) Ну убили, убрали, послали на Вирустотал с логами АВЗ искать заразу в реестре))
1/   
NeliyZar |
Дата 3 Января, 2010, 20:05
Quote Post



Unregistered









Вот такая картинка была
user posted image
Верхнюю часть с порно я отсекла от греха подальше)))
1/   
simpyalex |
Дата 3 Января, 2010, 20:28
Quote Post



Unregistered









Цитата(Rumata @ 3 Января, 2010, 17:53)
по идее да, только с другой машинки отсылать запрос
а мобила зачем в кармане?
я, на всякий пожарный, уже добавил там закладку lol.gif


NeliyZar
перевести в биосе часики?.. g.gif
NeliyZar |
Дата 3 Января, 2010, 20:46
Quote Post



Unregistered









simpyalex
Цитата(simpyalex @ 3 Января, 2010, 18:28)
перевести в биосе часики?.. g.gif

Та вот хрен зна)) НЕ пробовали))) Но может и идея)))
Bimer | Профиль
Дата 3 Января, 2010, 21:35
Quote Post




Group Icon

Группа: Абориген
Сообщений: 264
Регистрация: 27.11.07
Авторитет: 7
Вне форума

Предупреждения:
(0%) -----


Цитата(simpyalex @ 3 Января, 2010, 18:28)
а мобила зачем в кармане?

Я так понимаю, товарищ не уловил общего смысла?
Причем тут мобила?
PMEmail Poster
NeliyZar |
Дата 3 Января, 2010, 21:44
Quote Post



Unregistered









Bimer
Цитата(Bimer @ 3 Января, 2010, 19:35)
Причем тут мобила?

По ходу вы немного не уловили)) Если Виндовс блокирован но есть закладка в мобильном браузере на страницу получения кода для разблокировки то что мешает запустить Оперу-мобил, например, в телефоне, и сходить к Касперу или на Вирусинфо и не ввести циферки с порнобанера? wink.gif
7/   
NeliyZar |
Дата 4 Января, 2010, 11:21
Quote Post



Unregistered









Еще один сервис по Деблокерам от Др.Веба
http://news.drweb.com/show/?i=304&c=9&p=0

Отредактировал NeliyZar - 4 Января, 2010, 11:22
Bimer | Профиль
Дата 4 Января, 2010, 12:38
Quote Post




Group Icon

Группа: Абориген
Сообщений: 264
Регистрация: 27.11.07
Авторитет: 7
Вне форума

Предупреждения:
(0%) -----


NeliyZar
Я не немного, я совсем не уловил. Возможно я ретроград, но мобильный телефон использую исключительно по назначению - звонить. И, кстати говоря, не так уж много народу ходит в Инет мобилой. Так что утверждение весьма не очевидное.
А запустить указанную Оперу на зараженном компьютере вообще нет возможности.
Спасибо за ссылку - отрадно видеть буйство фантазии наших вирусоделов. Их бы энергию, да в мирных целях!

Отредактировал Bimer - 4 Января, 2010, 12:47
PMEmail Poster
6/1209   
NeliyZar |
Дата 4 Января, 2010, 12:50
Quote Post



Unregistered









Bimer
Цитата(Bimer @ 4 Января, 2010, 10:38)
мобильный телефон использую исключительно по назначению - звонить.

Аналогично) Я так же поступаю) Было еще время когда телефон был и модемом))
Цитата(Bimer @ 4 Января, 2010, 10:38)
И, кстати говоря, не так уж много народу ходит в Инет мобилой.

Не много) Но это не значит что нужно отказываться от такой возможности как выйти просто с мобильного телефона в инет, зайти прямо с мобилки на сайт и там произвести необходимые манипуляции по вводу кода и прочего, тем более что все что надо ввести у вас на зараженном ПК висит во всей красе, а телефон при этом ну аппсолютно не заблокирован naughty.gif А что бы все это было лехко и просто надо предварительно в раздее телефона по настройке инет соединений и прочего сделать "Закладку" как в самом простом браузере на ПК, только и того что символы и буковки надо набирать вручную)) А на хорошем телефоне или Смартфоне это вообще мелочи жизни)) Конечно же речь не идет про Нокию 1100)))))
8/   

Topic OptionsСтраницы: (5) « Первая ... 2 3 4 5  Start new topic Start Poll 

 



[ Script Execution time: 0.0189 ]   [ 13 queries used ]   [ GZIP включён ]






Политика конфиденциальности

Top