Имя: Пароль:
IT
Админ
Банер с порногеями
0 Neg
 
17.06.10
20:49
Пошли на номер +79647911886 350 рублей и будет тебе код на чеке.
Ни касперский, ни доктор веб ничего не дали на своих сайтах, куча ответов и не один те подходит, соответственно и безопасник блокирован и диспечер, остается подключать винт к другому компу? Загрузка с Доктор вебовского сд не помогла, смена даты тоже...

А может кто-то уже посылал 350 рублей и ему пришел код? Так не охото подключать и проверять... :)
1 zak555
 
17.06.10
20:49
ищи службу !
2 TitanLuchs
 
17.06.10
20:51
(0) Я проверял. У клиента на компе такая шняга вышла на пол-экрана, он грит: "А может все-таки отослать СМС?". "Ну отошли" - отвечаю. Отослал. Ни фига в ответ не пришло.
3 Neg
 
17.06.10
20:51
(1)Каким боком? ничего не запускается
4 egor2fsys
 
17.06.10
20:51
Зайчиком попробуйте и покажите лог файл.
http://z-oleg.com/avz4.zip

Не забудьте обновить после закачки.
Ну и зловреда не удаляйте, а выложите куда нить, чтобы послать его куда надо.
5 hd1
 
17.06.10
20:52
поиск свежих *.dll, *.exe
6 Neg
 
17.06.10
20:52
(2) Там не СМС, там через терминал :)
7 Гризли
 
17.06.10
20:52
8 TitanLuchs
 
17.06.10
20:53
(6) ИМХО принцип один ))
9 zak555
 
17.06.10
20:53
(3) как это ничего не открывается ?

даже "My comp" нету ?
10 Neg
 
17.06.10
20:53
Пополнить счет абонента.
11 Aleksey_3
 
17.06.10
20:53
Вот и повод систему переустановить
12 Neg
 
17.06.10
20:54
(9) Нету
13 VitGun
 
17.06.10
20:56
(0) это уже даже не смешно. просто не смешно. В этих ваших интернетах сотни тысяч страниц и тем на форумах про эти баннеры и способы избавления от них. нет блин. надо тему на мисте создать.
14 zhivaz
 
17.06.10
20:58
сестре директора недавно лечил банер, только там три тетки были на красном фоне. лайв сд от касперыча и дрвэба и их сайты с деблокерами не помогали. подсоединение винта к другой машине и прогон подряд тремя антивирями(родной нод32, курва и бесплатный касперский) добили эту тварь.
15 zak555
 
17.06.10
20:58
комбинации клавиш не работают никакие ?

   *  Win+Break — открытие окна Свойства системы
   * Win+D (Desktop) или Win+M (Minimize) — свернуть все окна
   * Win+E (Explorer) — запуск Проводника Windows
   * Win+F (Find) — поиск файлов и папок
   * Win+L (Lock workstation; только в XP и 2003) — блокировка компьютера или переключение пользователей
   * Win+R (Run) — открытие окна Запуск программы
   * Win+Tab — переключение фокуса в панели задач, для переключения задач без помощи мыши




http://www.hopka.org.ua/tips/windows.html
16 Эмбеддер
 
17.06.10
20:59
(13) Теперь поисковик по ключевому слову порногей будет отправлять на мисту )))
17 Злопчинский
 
17.06.10
21:00
а у меня админ вчера эту хрень заборол!!!!
18 VitGun
 
17.06.10
21:01
(17) хреновый у тебя админ раз эта хрень вообще появилась в сети...
19 kokamoonga
 
17.06.10
21:03
(0) как правило эти поделки тупо пишут себя в папку Scripts. для побороть надо иметь AVZ чтобы потушить процесс. потом по имени процесса почистить реестр и собссна скрипт удалить.
20 raykom
 
17.06.10
21:03
(0)В 90 прцентах случаев, вся исполняемая шняга такого рода лежит в каталогах пользователя. Ну типа

C:\Documents and Settings\User

Ну а там по ситуации либо в корне , либо в темпах, либо в темпорари интернет
21 Злопчинский
 
17.06.10
21:03
админ у меня - заеба//тый!!! комп просто шефовский - доступ локально ко всему, ибо ему то это надо, то это... футбол посмотреть - скачайте плеер - ок и хрясь! ;-)
22 prorokk
 
17.06.10
21:06
(0) долго я с ним бился)) нашел его в файле порно.avi.exe при этом иконка была как у Ави файла) вообщем цепляется в реестре.. прописывается вместо explorer.exe

ни один антивирь его так и не увидел... даже когда я его им подсовывал...
23 ice777
 
17.06.10
21:06
(18) я на своего админа не полагаюсь, например.)
24 raykom
 
17.06.10
21:06
И да, в 90 % случаев, заяц все это игнорирует. Просто руками. Найти процесс в автозапуске, ну хотя бы авзшкой, найти ссылки по имени файла в реестре и удалить файл авзшкой эвристически.

Ну и тупо удалить все темпы теипорари и пр. ну и в корне пользовательского катаорога необычные файлы.
25 VitGun
 
17.06.10
21:06
(21) комп-то шефский, но траффик еще на шлюзе должен проверятся антивирем и всякая гадость должна отсекаться на границе периметра а не внутри его...
26 Злопчинский
 
17.06.10
21:07
(22) у нас все хуже было - нихрена ваще тотально не запускалось..
27 kokamoonga
 
17.06.10
21:07
(24) я на эвристику не полагаюсь. реестр руками чищу. а убить процесс проще всего из диспетчера процессов AVZ
28 prorokk
 
17.06.10
21:07
(27) шнфга в том что БАНЕР поВЕРХ ВСЕГО ЭКРАНА(((
29 Злопчинский
 
17.06.10
21:08
(27) хрен вам - ни авз, ни доктор вебер, ни диспетчер - нихрена не запускалось
30 raykom
 
17.06.10
21:09
ctrl+alt+del отменили ?
31 Злопчинский
 
17.06.10
21:09
(24) пробовали - фиг вам...
32 prorokk
 
17.06.10
21:09
(30) В ЭТОМ СЛУЧАЕ ДА)
33 Злопчинский
 
17.06.10
21:09
(30) хрен там не запускалось
34 zhivaz
 
17.06.10
21:10
(27) в последних долбобаннерах они на весь экран и не дает вообще никаких действий делать, и в обычном режиме и в сэйф моде. вообще никакакими методами. эволюционируют твари(((
35 woody woodpecker
 
17.06.10
21:11
(0) завтра или послезавтра код уже может появиться у касперского. Если есть возможность, подожди
36 Злопчинский
 
17.06.10
21:11
(34) вововов именно такая бяка и была - руками задушили
37 raykom
 
17.06.10
21:12
Заведи нового пользователя, или зайди под новым, под которым редко заходят с админскими правами, зайди под ним и вычисти прежде всего пользовательские каталдоги.
38 Злопчинский
 
17.06.10
21:12
оперативней всех докторвебер отреагировал
39 Злопчинский
 
17.06.10
21:12
кста эти долбоданеры еще и трояны - перехватывают к банкклиентам шнягу
40 zak555
 
17.06.10
21:13
(34) можно сворачивать окна комбинациями
41 kokamoonga
 
17.06.10
21:13
(29) в таком случае F8 и safe mode + запуск с шифтом
42 prorokk
 
17.06.10
21:13
(40) НЕА)))
43 Красотка Нонна
 
17.06.10
21:14
(23) конечно, есии у админа ццнп нету, зачем на него полагаться?:)

(0) откатиться
44 prorokk
 
17.06.10
21:14
найди где нить miniXP загрузи, открой regedit ПОДГРУЗИ ВЕТКУ РЕЕСТРА СО СВОЕЙ МАШИНЫ...
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

ТАМ ПАРАМЕТР Shell ЕСЛИ ВСЕ ПРАВИЛЬНО ПОМНЮ ТАМ БУДЕТ НЕ еКСЛОРЕР((
45 prorokk
 
17.06.10
21:15
простите за корявый русский(
46 Злопчинский
 
17.06.10
21:17
прием заявок на халяву закрыт
47 Ковычки
 
17.06.10
21:21
лечится даже легче чем два пальца абасать
без антивирусов
48 Ковычки
 
17.06.10
21:22
(44) Вы не попали, Ваши деньги с дырками
49 Ковычки
 
17.06.10
21:23
(29) запускается при верном запуске
50 raykom
 
17.06.10
21:30
(0)Если безлимитка, то могу поделиться инструментом протым и надежным. Загрузка с флешки, сделай за 5 мин и чисти, что хочешь.
51 ice777
 
17.06.10
21:30
(43) ваще вышки нету. гпту и все. и самое главное- нет способности к самообучению. мне не смешно.
52 raykom
 
17.06.10
21:31
ТАм все инструменты включая курита и авз есть
53 Красотка Нонна
 
17.06.10
21:31
(51) это не админ, это эникей
54 ice777
 
17.06.10
21:32
(51) объясни это назначающим.)
55 Сержант 1С
 
17.06.10
21:35
(0) Была уже ветка, одной утилью лечится.
56 Сержант 1С
 
17.06.10
21:38
+ и нефиг на админов крошить, там где все грамотно настроено, вы кроме ворда с адинесом ничо не запустите, и флешку вставить только через три служебки.
57 ice777
 
17.06.10
21:42
(56) я знаю адекватных. но как минимум заочка должна быть. чтоб научились хотя бы справочники правильно читать.
58 Ковычки
 
17.06.10
21:46
(57) пофих, у меня даже диплома техникума нет
кто из мистян решит потягаться ?
59 ice777
 
17.06.10
21:49
(58) хез. я тебя не знаю )

и самоучек бывает. но, скорее, исключение.
60 ice777
 
17.06.10
21:54
у меня был в жизни мужик, у которого образование было гуманитарное полностью. Но! у него были идеи, одну из которых я реализовал И это была великолепная идея. так вот, он тоже говорил, что институт(или теперь уже универститет) нужен для того, чтоб понимать, что тебе говорят. ну, и справочниками(ака источниками) правильно пользоваться.)
61 Ковычки
 
17.06.10
22:02
(59) без хезов, вряд ли кто
62 Ковычки
 
17.06.10
22:02
не исключение, исключение это те кто по образованию, в 90% просто пустота
63 Злобный Йожег
 
17.06.10
22:03
(60) правильно говорил мужик
64 Красотка Нонна
 
17.06.10
22:03
да, к сожалению, и высшее образование бывает не показателем, и, что еще хуже, сертификаты по специальности тоже могут быть "пустыми"
65 Иду
 
17.06.10
22:19
Иду не понял, ужели так сложно такую фигню пролечить?
основном оно в ключах winlogon и/или Shell или explorer прячутся
в ветках \SOFTWARE\Microsoft \Windows NT\CurrentVersion\Winlogon
Банальный Erd commander с загрузкой с cd и койнить chntpw (если в сборке нет управления реестром на диске, шо нонсенс) и почистить.
Мне таких уже десяток-больше притаскивали... Шутейный вирь. Но антивири его нигуя не видят! похоже сами анти-виреписатели (уволенные и поменянные на индийски программистке, это гно и делают). Методику чистки дать? Пришлите СМС на номер... (ржу).
66 Cthulhu
 
17.06.10
23:47
цельнотырено с т1с:
Дятeл
11 - 17.06.2010 - 21:55    Код разблокировки:
290954419
900301939
57709329 [2 порнокартинки на черном фоне]
66788855 [3 порнокартинки на красном фоне]
66787755 [3 порнокартинки на красном фоне]
67 IamAlexy
 
17.06.10
23:48
с каких пор порногеи популярны на мисте ?
68 Neg
 
17.06.10
23:52
(66) неее, это я читал, не подходит, у меня пять картинок с голыми мужиками и прикрытыми красной фигней задницы. :)
69 Cthulhu
 
18.06.10
00:04
(68): во-во, в таком виде и гугли.
70 i-rek
 
18.06.10
00:18
люди которые говорят что это легко пролечить - просто сталкивались с подобным давно, или им попались старые экземпляры.


Современные порногеи настолько изошрённые и многоуровневые, что их голыми руками не возьмёшь. Часть убьёшь - другие части себя восстановят
71 Злобный Фей
 
18.06.10
00:31
И где вы эту дрянь вылавливаете?..
72 Neg
 
18.06.10
00:32
(71) Не мы, такую хрень приносят, я сколько не пылся так и не смог поймать или плохо ловил.
73 zak555
 
18.06.10
00:54
(72) так оставь её тому, кто принёс

может людям нравится это наблюдать у тебя на рабСтоле или издеваться над теми, которые это "исправляет" )))
74 Neg
 
18.06.10
00:57
(73) Уже поздно... :)
75 Чайник Рассела
 
18.06.10
01:02
сам такую поймал на работе. При чем с обычного сайта.
С админом 3 часа бороли тварину. Убили все восстановили. Коды блокировок не подошли. Лечили сначала AVZ, потом вручную удаляли файлы и чистили реестр.
76 Advan
 
18.06.10
01:06
жесткий подрубить к другому компу и прогнать антивирем
77 Чайник Рассела
 
18.06.10
01:15
(76) антивирь у меня не находил. Ни касперский, ни дохтур веб
78 zak555
 
18.06.10
01:25
(76) если служба не активно - хрен, кто её увидит !
79 Hans
 
18.06.10
05:01
кароче хз как кто лечил подобную х-ню я запускал процесс монитор от руссиновича - убивал процессы и убивал файлы с которых рождаются эти процессы.
80 smaharbA
 
18.06.10
06:33
(70) геев предпочитаю обходить стороной
а вот банер сабжа убирается
(79) а как ты его собрался запускать когда куйня из (0) на весь экран, не часть ? Да и запуск исполняемых "залочен"
81 Vbif
 
18.06.10
08:59
У соседа недавно лечил такое. При старте системы все отрубалось и не давала ничего сделать. Лайфсиди ничего не находили. Но через сутки - пропало. Загружается пустой рабочий стол и все. Быстрые кнопки отключены все, за исключением одной (Win+U) :), что и помогло добраться до Проводника (кому надо распишу подробнее). Свежеустановленный каспер (до этого Авира стояла) ничего не нашел. Поправил ручкми реестр (благо есть недобук и вафля из квартиры) и вроде все. Но систему на всякий случай потом переставим.
82 Фокусник
 
18.06.10
09:09
(0) Радуйтесь, что пока на этих осях бытовая техника и авто не работают, а в будущем будет прикольно...
"Бортовой компьютер автомобиля выдал порнобанер, двигатель наглухо молчал, в сервисной мастерской разводили руками: - нужно менять мозги, а это день потерян..."
"Холодильник был заблокирован порнобанером, дверку пришлось вскрывать ломом..."
:)
83 Капитан Смоллет
 
18.06.10
09:13
1. Загружаемся в безопасном режиме с поддержкой командной строки.
2. В консоли набираем "regedit.exe"
3. Смотрим и чистим ветки

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKСU\Software\Microsoft\Windows\CurrentVersion\Run

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в строковых параметрах shell и Userinit.
84 Vbif
 
18.06.10
09:26
(83) в моем случае попытка запуска в безопасном режиме приводила к перезагрузке.
85 supremum
 
18.06.10
09:31
(84) Можно тоже самое сделать через консоль восстановления
86 Vbif
 
18.06.10
09:39
наверное можно, но через сутки RUN был девственно чист (в смысле от всего левого), а вот в остальных хитрых местах очень много наковеркано. Восстанавливал  AVZкой + кое что руками (в частности интернет, ибо вирус загнал Експлорер в вечный "автономный режим")
87 Капитан Смоллет
 
18.06.10
09:58
+(83) А вообще в (0) - дурдом.
Делаем системный диск С: - Windows 7 - 30 Gb, Windows XP - 10 Gb. Устанавливаем ОС+Оффис+Медиа. Делаем образ акронисом. Чуть что - 5-10 мин и система восстановлена..
88 Сержант 1С
 
18.06.10
11:21
(87) Сколько стоит акронис диск директор?
89 Иду
 
18.06.10
11:44
(88) Чумовых денег стоит, аж 499 рублей.
90 Иду
 
18.06.10
11:46
или 10 кружек пива.
91 Злой Бобр
 
18.06.10
12:05
Интересно, почему народ неделает образ системы а все время бьется об стену?.. Ну поймал ты заразу, накати образ заново и работай, на все про все минут 15 уйдет.
)))
92 Neg
 
18.06.10
12:13
(91) Народ в Одноклассниках или в другой разной хрени сидит им не до образа, а если я всем начну образы делать, я с ума сойду. :)
93 Иду
 
18.06.10
13:22
(91) А потому, что в операционной системе выньда - нет, может быть пока, такой штатной возможности. Можно помечтать? Чтобы ядро и система хранились не на "системном" разделе, рядом и вместе с порнохламом, ну хотябы - копия недоступная системы имелась, ну на флехе встроенной что-ли (утрирую), и когда совсем ничего не грузится туда тырц-восстановить и чик-пок готово. Почему не сделают?
ЗЫ 500-т гиговый винт за 15 мин, из образа, аж никак не поднимешь. и тем более в образ не закатаешь.
94 Капитан Смоллет
 
18.06.10
13:26
(93) С ума можно сойти восстанавливая и вычищая эту заразу, а создать образ и восстановить - 10-15 мин. :)
95 Капитан Смоллет
 
18.06.10
13:26
(94) к (92).
96 Капитан Смоллет
 
18.06.10
13:30
(93) Дык я ж писал в (87) - разбить диск на системный (Windows+Office+самоенеобходимое) от 10 до 30 гигов, в зависимости от ОС. Остальное на диск D:..
Образ такого системного делается быстро..
97 VladZ
 
18.06.10
13:32
(0) Жалостливая история про "оно само открылась" уже была?
98 VladZ
 
18.06.10
13:34
Кстати, буквально на днях батя комп привозил... Тоже "где-то" подхватил подобную заразу, только не с гейми, а с сиськами на весь экран (вот это я понимаю!) :)

Лечу стандартно: фаром грохаю "подозрительный" процесс. Потом в реестре отключаю запуск в ветке "RUN".
99 zbv
 
18.06.10
13:46
хорошо хоть не "Геи с порнобанерами" :)

ЗЫ:
каму сто ?
100 VladZ
 
18.06.10
13:52
Мне!
101 lalex23
 
18.06.10
20:00
плеснём на вентилятор.. нашел тут у родственников..
2 картинки по 2 девки на сиреневом фоне почти во весь экран
диспетчер не запускается - сворачивается в трей
процесс експлорер от сисентернался - сворачивается в трей
Win-R - закрывается
логин от админа в сейф моде с командной строкой не помогает
regedit закрывается
hosts загажен левым ип для быдлоклассников и вантракте
сайт касперского пока такого номера не знает
сайты антивирей не открывются

вот примерно такое хэ.. ничего с собою небыло - ушел нафиг..
102 lalex23
 
18.06.10
20:26
у Dr.Web-а всё под контролем :)
103 Капитан Смоллет
 
18.06.10
21:42
(101) Просто триллер какой-то..))
104 lalex23
 
18.06.10
21:56
(103) сам офигел :(
у дрвеба уродский сайт на флеше - с мобилки фиг прорвёшься :(
105 Капитан Смоллет
 
18.06.10
22:08
(104) Попробовать зайти под командной строкой:
> copy c:\windows\regedit.exe c:\windows\rg.com
> rg.com
Правда если перехватывает сигнатуры и хуки регедита, то не поможет..(
106 Neg
 
18.06.10
22:18
Ладно, я уже всё сделал. :) Подключил винт к другому компу, проверил Курьером, нашел кучу вирусов, вникать не стал где банер, удалил, но правда загрузится не смог.  :) Запустил на восстановление, всё прекрасно работает. Два часа угробил. :(
107 lalex23
 
18.06.10
22:27
(105) поздно уж - вебер дал коды и убил баннер, буду пролетать - поставлю кис, авиры фри людям не хватает.. мозгов не хватает..
108 Torquader
 
18.06.10
22:42
(105) А так taskman запускал - я системе сказал, что это WinLogon - и запускалось.
P.S. Последняя "шняга" ещё умеет explorer на отладку ставить, то есть в debug прописываться, и там её очень сложно поймать.
Что ещё можно сказать - не стоит в винде под админом сидеть (хотя, вирь и права админа может получить, если у пользователя их нету).
109 Вальдемар
 
18.06.10
23:45
никогда не шлите никаких СМС!  Никакой СМС не выковырит из реестра ветке Winlogon  и прочая всю нечисть.
 Если совсем не загружается, могу посоветовать загрузиться с LiveCD. После этого:
1) Посмотреть в Windows, Windows\system32, корень С:\ , Documents and settings
а)отсортировать по дате всесвеженькие, подозрительные новинки стереть
б) отсортировать по размеру маленькие файлы проверить на псевдосистемные/белибердовые названия
в) убивать без разговоров всякие там 32 килобайтные файлы типа: file.exe, folder.exe,systems.exe,windows.exe,servises.exe,

2) если не помогает качать загрузочный образ антивируса.



всякие порнобаннеры моментально исчезают из IE, когда выключишь дополнения