Порнобанер с sms, блокировка винды и любых исполняемых файлов | Страница 3 | Крымский форум

Порнобанер с sms, блокировка винды и любых исполняемых файлов

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
WereWolf
все хорошо, сейчас, на то время когда руткиту было максимум 24 часа от рождения, было очень не весело
 
http://s56.radikal.ru/i153/0912/07/e5d712899fb9.jpg


ВОТ ТАКАЯ хрень у меня вылезла,лазил по нету выскакивает табличка установить новый flesh player
установил,перезагрузил и всё
 
я бутнулся с ubuntu, убил все лишнее с диска C , вытер содержимое C:\WINDOWS\Temp перегрузился в винду и все
unsure.gif


кстати сумел включить диспетчер задач посредством gpedit.msc правда покорежиться пришлось, в столь малом пространстве рабочего стола
lol.gif
как точно процесс называется не помню, но там была цифра 5 и .tmp
smoke.gif
 
а чтобы долго не мучаться снес винду
boxed.gif
 
Цитата(vinni2 @ 16 Декабря, 2009, 19:46)
а чтобы долго не мучаться снес винду boxed.gif



boxed.gif
Тоже ниче так вариант
lol.gif
 
Похоже появилась свежая версия заразы.
За декабрь прошло Н-ное кол-во машин, помогал LiveCD+DrWeb Cureit, а вот сегодня он заразу не обнаружил.
 
Цитата(vinni2 @ 16 Декабря, 2009, 20:25)
лазил по нету выскакивает табличка установить новый flesh player
установил,перезагрузил и всё

Такая бяка, именно с просьбой установить флеш плеер у народа встречалась, отлично лечилась выше описанными способами
 
удалял сначала из-под загружаемой с СД ОС, последние примерно 4 десятка машин не парился ( уж очень много разновидностей баннеров появилось) - лечил прямо в зараженной ОС установкой Anvir Task Manager (устанавливать правда извращенно приходится) и ручками закрывал процессы и вырезал. Если пралельно висит куча вирусни - либо ручками из под загружаемой с СД ОС , либо ( в последнее время) - загрузочный СД Avast - а с подкидываемыми на флешке свежими базами. Кстати, многие баннеры пока ни один антивирус не режет - только ручками.
На машине оставляем AnVir - обьясняем хозяину, как его пользовать - если после этого поймает баннер - клинический идиот.
 
Кстати на днях приезжала "жадная" машинка, но та просила денег при запуске Firefox-а.
Пришлось вычистить ее с LiveCD, потом она спокойно позволила удалить плагин к фоксу под названием что-то там informer, вроде спокойно живет.
 
Я сейчас уже не особо парюсь. LiveCD или USB Reanimator (шустрее получается) - почистил темпы + пробежался взглядом по system32 (все подозрительное - в сторонку и первым делом на него антивирус натравить), выровнял загрузку в защищенном режиме + запуск антивиров, regedita и диспетчера задач - все. Загрузка в сейф-моде и запуск CureIt! с пожеланиями хозяину машины дождаться окончания сканирования, перегрузиться и здравствовать все последующее время.
 
Цитата(Bimer @ 31 Декабря, 2009, 12:06)
почистил темпы + пробежался взглядом по system32

И не факт что этого хватит.
Несколько дней назад наблюдал ситуацию когда зараза запускалась exe-шником прямиком с рабочего стола, периодически встречаются зараженные файлы в system volume information.
 
я тут на хабре прочитал
Цитата
"Лаборатория Касперского" и портал VirusInfo представляют бесплатный сервис для борьбы с программами, блокирующими компьютер и предлагающими отправить платную СМС на определенный номер.

вот ссылка интересно работает?
 
razuvaew
NeliyZar
Спасибо, конечно, но Каспер в своем репертуаре!

"Для получения кода разблокировки вам необходимо указать:
номер телефона, на который вам предлагают отправить СМС;
текст сообщения, которое требуют отправить на этот номер."

Кроссавчеги!!!! Каким, интересно, образом, я отправлю им всё это, если все заблокировано?
Единственно - звонить кому-от и уговаривать, чтобы отправили и сообщили код.
И второй вопрос - а блокировка запуска редактора реестра этим самым снимается?
 
Bimer
а черт его знает ... нужно специально заразить

Цитата(Bimer @ 3 Января, 2010, 17:43)
Кроссавчеги!!!! Каким, интересно, образом, я отправлю им всё это, если все заблокировано?

по идее да, только с другой машинки отсылать запрос, но мысль интересная
 
Bimer
Цитата(Bimer @ 3 Января, 2010, 17:43)
Единственно - звонить кому-от и уговаривать, чтобы отправили и сообщили код.

Да как бы и не проблема. Вот вчера с одним голову морочили на другом форуме. Из под безопасного можно было в ОС войти. Решили подбором кодов вообще то. Правда ситуация интересная была. Сначала один код, ввели, потом говорит что типа вторым кодом надо подтвердить что вам есть 18 лет и снова код)))) Ну убили, убрали, послали на Вирустотал с логами АВЗ искать заразу в реестре))
 
Вот такая картинка была
3ed4ead6c691.jpg

Верхнюю часть с порно я отсекла от греха подальше)))
 
Цитата(Rumata @ 3 Января, 2010, 17:53)
по идее да, только с другой машинки отсылать запрос
а мобила зачем в кармане?
я, на всякий пожарный, уже добавил там закладку
lol.gif



NeliyZar
перевести в биосе часики?..
g.gif
 
simpyalex
Цитата(simpyalex @ 3 Января, 2010, 18:28)
перевести в биосе часики?.. g.gif

Та вот хрен зна)) НЕ пробовали))) Но может и идея)))
 
Назад
Сверху