![]() |
![]() |
|
Банер с порногеями | ☑ | ||
---|---|---|---|---|
0
Neg
17.06.10
✎
20:49
|
Пошли на номер +79647911886 350 рублей и будет тебе код на чеке.
Ни касперский, ни доктор веб ничего не дали на своих сайтах, куча ответов и не один те подходит, соответственно и безопасник блокирован и диспечер, остается подключать винт к другому компу? Загрузка с Доктор вебовского сд не помогла, смена даты тоже... А может кто-то уже посылал 350 рублей и ему пришел код? Так не охото подключать и проверять... :) |
|||
1
zak555
17.06.10
✎
20:49
|
ищи службу !
|
|||
2
TitanLuchs
17.06.10
✎
20:51
|
(0) Я проверял. У клиента на компе такая шняга вышла на пол-экрана, он грит: "А может все-таки отослать СМС?". "Ну отошли" - отвечаю. Отослал. Ни фига в ответ не пришло.
|
|||
3
Neg
17.06.10
✎
20:51
|
(1)Каким боком? ничего не запускается
|
|||
4
egor2fsys
17.06.10
✎
20:51
|
Зайчиком попробуйте и покажите лог файл.
http://z-oleg.com/avz4.zip Не забудьте обновить после закачки. Ну и зловреда не удаляйте, а выложите куда нить, чтобы послать его куда надо. |
|||
5
hd1
17.06.10
✎
20:52
|
поиск свежих *.dll, *.exe
|
|||
6
Neg
17.06.10
✎
20:52
|
(2) Там не СМС, там через терминал :)
|
|||
7
Гризли
17.06.10
✎
20:52
|
Это пробовал? http://support.kaspersky.ru/viruses/deblocker
|
|||
8
TitanLuchs
17.06.10
✎
20:53
|
(6) ИМХО принцип один ))
|
|||
9
zak555
17.06.10
✎
20:53
|
(3) как это ничего не открывается ?
даже "My comp" нету ? |
|||
10
Neg
17.06.10
✎
20:53
|
Пополнить счет абонента.
|
|||
11
Aleksey_3
17.06.10
✎
20:53
|
Вот и повод систему переустановить
|
|||
12
Neg
17.06.10
✎
20:54
|
(9) Нету
|
|||
13
VitGun
17.06.10
✎
20:56
|
(0) это уже даже не смешно. просто не смешно. В этих ваших интернетах сотни тысяч страниц и тем на форумах про эти баннеры и способы избавления от них. нет блин. надо тему на мисте создать.
|
|||
14
zhivaz
17.06.10
✎
20:58
|
сестре директора недавно лечил банер, только там три тетки были на красном фоне. лайв сд от касперыча и дрвэба и их сайты с деблокерами не помогали. подсоединение винта к другой машине и прогон подряд тремя антивирями(родной нод32, курва и бесплатный касперский) добили эту тварь.
|
|||
15
zak555
17.06.10
✎
20:58
|
комбинации клавиш не работают никакие ?
* Win+Break — открытие окна Свойства системы * Win+D (Desktop) или Win+M (Minimize) — свернуть все окна * Win+E (Explorer) — запуск Проводника Windows * Win+F (Find) — поиск файлов и папок * Win+L (Lock workstation; только в XP и 2003) — блокировка компьютера или переключение пользователей * Win+R (Run) — открытие окна Запуск программы * Win+Tab — переключение фокуса в панели задач, для переключения задач без помощи мыши http://www.hopka.org.ua/tips/windows.html |
|||
16
Эмбеддер
17.06.10
✎
20:59
|
(13) Теперь поисковик по ключевому слову порногей будет отправлять на мисту )))
|
|||
17
Злопчинский
17.06.10
✎
21:00
|
а у меня админ вчера эту хрень заборол!!!!
|
|||
18
VitGun
17.06.10
✎
21:01
|
(17) хреновый у тебя админ раз эта хрень вообще появилась в сети...
|
|||
19
kokamoonga
17.06.10
✎
21:03
|
(0) как правило эти поделки тупо пишут себя в папку Scripts. для побороть надо иметь AVZ чтобы потушить процесс. потом по имени процесса почистить реестр и собссна скрипт удалить.
|
|||
20
raykom
17.06.10
✎
21:03
|
(0)В 90 прцентах случаев, вся исполняемая шняга такого рода лежит в каталогах пользователя. Ну типа
C:\Documents and Settings\User Ну а там по ситуации либо в корне , либо в темпах, либо в темпорари интернет |
|||
21
Злопчинский
17.06.10
✎
21:03
|
админ у меня - заеба//тый!!! комп просто шефовский - доступ локально ко всему, ибо ему то это надо, то это... футбол посмотреть - скачайте плеер - ок и хрясь! ;-)
|
|||
22
prorokk
17.06.10
✎
21:06
|
(0) долго я с ним бился)) нашел его в файле порно.avi.exe при этом иконка была как у Ави файла) вообщем цепляется в реестре.. прописывается вместо explorer.exe
ни один антивирь его так и не увидел... даже когда я его им подсовывал... |
|||
23
ice777
17.06.10
✎
21:06
|
(18) я на своего админа не полагаюсь, например.)
|
|||
24
raykom
17.06.10
✎
21:06
|
И да, в 90 % случаев, заяц все это игнорирует. Просто руками. Найти процесс в автозапуске, ну хотя бы авзшкой, найти ссылки по имени файла в реестре и удалить файл авзшкой эвристически.
Ну и тупо удалить все темпы теипорари и пр. ну и в корне пользовательского катаорога необычные файлы. |
|||
25
VitGun
17.06.10
✎
21:06
|
(21) комп-то шефский, но траффик еще на шлюзе должен проверятся антивирем и всякая гадость должна отсекаться на границе периметра а не внутри его...
|
|||
26
Злопчинский
17.06.10
✎
21:07
|
(22) у нас все хуже было - нихрена ваще тотально не запускалось..
|
|||
27
kokamoonga
17.06.10
✎
21:07
|
(24) я на эвристику не полагаюсь. реестр руками чищу. а убить процесс проще всего из диспетчера процессов AVZ
|
|||
28
prorokk
17.06.10
✎
21:07
|
(27) шнфга в том что БАНЕР поВЕРХ ВСЕГО ЭКРАНА(((
|
|||
29
Злопчинский
17.06.10
✎
21:08
|
(27) хрен вам - ни авз, ни доктор вебер, ни диспетчер - нихрена не запускалось
|
|||
30
raykom
17.06.10
✎
21:09
|
ctrl+alt+del отменили ?
|
|||
31
Злопчинский
17.06.10
✎
21:09
|
(24) пробовали - фиг вам...
|
|||
32
prorokk
17.06.10
✎
21:09
|
(30) В ЭТОМ СЛУЧАЕ ДА)
|
|||
33
Злопчинский
17.06.10
✎
21:09
|
(30) хрен там не запускалось
|
|||
34
zhivaz
17.06.10
✎
21:10
|
(27) в последних долбобаннерах они на весь экран и не дает вообще никаких действий делать, и в обычном режиме и в сэйф моде. вообще никакакими методами. эволюционируют твари(((
|
|||
35
woody woodpecker
17.06.10
✎
21:11
|
(0) завтра или послезавтра код уже может появиться у касперского. Если есть возможность, подожди
|
|||
36
Злопчинский
17.06.10
✎
21:11
|
(34) вововов именно такая бяка и была - руками задушили
|
|||
37
raykom
17.06.10
✎
21:12
|
Заведи нового пользователя, или зайди под новым, под которым редко заходят с админскими правами, зайди под ним и вычисти прежде всего пользовательские каталдоги.
|
|||
38
Злопчинский
17.06.10
✎
21:12
|
оперативней всех докторвебер отреагировал
|
|||
39
Злопчинский
17.06.10
✎
21:12
|
кста эти долбоданеры еще и трояны - перехватывают к банкклиентам шнягу
|
|||
40
zak555
17.06.10
✎
21:13
|
(34) можно сворачивать окна комбинациями
|
|||
41
kokamoonga
17.06.10
✎
21:13
|
(29) в таком случае F8 и safe mode + запуск с шифтом
|
|||
42
prorokk
17.06.10
✎
21:13
|
(40) НЕА)))
|
|||
43
Красотка Нонна
17.06.10
✎
21:14
|
(23) конечно, есии у админа ццнп нету, зачем на него полагаться?:)
(0) откатиться |
|||
44
prorokk
17.06.10
✎
21:14
|
найди где нить miniXP загрузи, открой regedit ПОДГРУЗИ ВЕТКУ РЕЕСТРА СО СВОЕЙ МАШИНЫ...
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon ТАМ ПАРАМЕТР Shell ЕСЛИ ВСЕ ПРАВИЛЬНО ПОМНЮ ТАМ БУДЕТ НЕ еКСЛОРЕР(( |
|||
45
prorokk
17.06.10
✎
21:15
|
простите за корявый русский(
|
|||
46
Злопчинский
17.06.10
✎
21:17
|
прием заявок на халяву закрыт
|
|||
47
Ковычки
17.06.10
✎
21:21
|
лечится даже легче чем два пальца абасать
без антивирусов |
|||
48
Ковычки
17.06.10
✎
21:22
|
(44) Вы не попали, Ваши деньги с дырками
|
|||
49
Ковычки
17.06.10
✎
21:23
|
(29) запускается при верном запуске
|
|||
50
raykom
17.06.10
✎
21:30
|
(0)Если безлимитка, то могу поделиться инструментом протым и надежным. Загрузка с флешки, сделай за 5 мин и чисти, что хочешь.
|
|||
51
ice777
17.06.10
✎
21:30
|
(43) ваще вышки нету. гпту и все. и самое главное- нет способности к самообучению. мне не смешно.
|
|||
52
raykom
17.06.10
✎
21:31
|
ТАм все инструменты включая курита и авз есть
|
|||
53
Красотка Нонна
17.06.10
✎
21:31
|
(51) это не админ, это эникей
|
|||
54
ice777
17.06.10
✎
21:32
|
(51) объясни это назначающим.)
|
|||
55
Сержант 1С
17.06.10
✎
21:35
|
(0) Была уже ветка, одной утилью лечится.
|
|||
56
Сержант 1С
17.06.10
✎
21:38
|
+ и нефиг на админов крошить, там где все грамотно настроено, вы кроме ворда с адинесом ничо не запустите, и флешку вставить только через три служебки.
|
|||
57
ice777
17.06.10
✎
21:42
|
(56) я знаю адекватных. но как минимум заочка должна быть. чтоб научились хотя бы справочники правильно читать.
|
|||
58
Ковычки
17.06.10
✎
21:46
|
(57) пофих, у меня даже диплома техникума нет
кто из мистян решит потягаться ? |
|||
59
ice777
17.06.10
✎
21:49
|
(58) хез. я тебя не знаю )
и самоучек бывает. но, скорее, исключение. |
|||
60
ice777
17.06.10
✎
21:54
|
у меня был в жизни мужик, у которого образование было гуманитарное полностью. Но! у него были идеи, одну из которых я реализовал И это была великолепная идея. так вот, он тоже говорил, что институт(или теперь уже универститет) нужен для того, чтоб понимать, что тебе говорят. ну, и справочниками(ака источниками) правильно пользоваться.)
|
|||
61
Ковычки
17.06.10
✎
22:02
|
(59) без хезов, вряд ли кто
|
|||
62
Ковычки
17.06.10
✎
22:02
|
не исключение, исключение это те кто по образованию, в 90% просто пустота
|
|||
63
Злобный Йожег
17.06.10
✎
22:03
|
(60) правильно говорил мужик
|
|||
64
Красотка Нонна
17.06.10
✎
22:03
|
да, к сожалению, и высшее образование бывает не показателем, и, что еще хуже, сертификаты по специальности тоже могут быть "пустыми"
|
|||
65
Иду
17.06.10
✎
22:19
|
Иду не понял, ужели так сложно такую фигню пролечить?
основном оно в ключах winlogon и/или Shell или explorer прячутся в ветках \SOFTWARE\Microsoft \Windows NT\CurrentVersion\Winlogon Банальный Erd commander с загрузкой с cd и койнить chntpw (если в сборке нет управления реестром на диске, шо нонсенс) и почистить. Мне таких уже десяток-больше притаскивали... Шутейный вирь. Но антивири его нигуя не видят! похоже сами анти-виреписатели (уволенные и поменянные на индийски программистке, это гно и делают). Методику чистки дать? Пришлите СМС на номер... (ржу). |
|||
66
Cthulhu
17.06.10
✎
23:47
|
цельнотырено с т1с:
Дятeл 11 - 17.06.2010 - 21:55 Код разблокировки: 290954419 900301939 57709329 [2 порнокартинки на черном фоне] 66788855 [3 порнокартинки на красном фоне] 66787755 [3 порнокартинки на красном фоне] |
|||
67
IamAlexy
17.06.10
✎
23:48
|
с каких пор порногеи популярны на мисте ?
|
|||
68
Neg
17.06.10
✎
23:52
|
(66) неее, это я читал, не подходит, у меня пять картинок с голыми мужиками и прикрытыми красной фигней задницы. :)
|
|||
69
Cthulhu
18.06.10
✎
00:04
|
(68): во-во, в таком виде и гугли.
|
|||
70
i-rek
18.06.10
✎
00:18
|
люди которые говорят что это легко пролечить - просто сталкивались с подобным давно, или им попались старые экземпляры.
Современные порногеи настолько изошрённые и многоуровневые, что их голыми руками не возьмёшь. Часть убьёшь - другие части себя восстановят |
|||
71
Злобный Фей
18.06.10
✎
00:31
|
И где вы эту дрянь вылавливаете?..
|
|||
72
Neg
18.06.10
✎
00:32
|
(71) Не мы, такую хрень приносят, я сколько не пылся так и не смог поймать или плохо ловил.
|
|||
73
zak555
18.06.10
✎
00:54
|
(72) так оставь её тому, кто принёс
может людям нравится это наблюдать у тебя на рабСтоле или издеваться над теми, которые это "исправляет" ))) |
|||
74
Neg
18.06.10
✎
00:57
|
(73) Уже поздно... :)
|
|||
75
Чайник Рассела
18.06.10
✎
01:02
|
сам такую поймал на работе. При чем с обычного сайта.
С админом 3 часа бороли тварину. Убили все восстановили. Коды блокировок не подошли. Лечили сначала AVZ, потом вручную удаляли файлы и чистили реестр. |
|||
76
Advan
18.06.10
✎
01:06
|
жесткий подрубить к другому компу и прогнать антивирем
|
|||
77
Чайник Рассела
18.06.10
✎
01:15
|
(76) антивирь у меня не находил. Ни касперский, ни дохтур веб
|
|||
78
zak555
18.06.10
✎
01:25
|
(76) если служба не активно - хрен, кто её увидит !
|
|||
79
Hans
18.06.10
✎
05:01
|
кароче хз как кто лечил подобную х-ню я запускал процесс монитор от руссиновича - убивал процессы и убивал файлы с которых рождаются эти процессы.
|
|||
80
smaharbA
18.06.10
✎
06:33
|
(70) геев предпочитаю обходить стороной
а вот банер сабжа убирается (79) а как ты его собрался запускать когда куйня из (0) на весь экран, не часть ? Да и запуск исполняемых "залочен" |
|||
81
Vbif
18.06.10
✎
08:59
|
У соседа недавно лечил такое. При старте системы все отрубалось и не давала ничего сделать. Лайфсиди ничего не находили. Но через сутки - пропало. Загружается пустой рабочий стол и все. Быстрые кнопки отключены все, за исключением одной (Win+U) :), что и помогло добраться до Проводника (кому надо распишу подробнее). Свежеустановленный каспер (до этого Авира стояла) ничего не нашел. Поправил ручкми реестр (благо есть недобук и вафля из квартиры) и вроде все. Но систему на всякий случай потом переставим.
|
|||
82
Фокусник
18.06.10
✎
09:09
|
(0) Радуйтесь, что пока на этих осях бытовая техника и авто не работают, а в будущем будет прикольно...
"Бортовой компьютер автомобиля выдал порнобанер, двигатель наглухо молчал, в сервисной мастерской разводили руками: - нужно менять мозги, а это день потерян..." "Холодильник был заблокирован порнобанером, дверку пришлось вскрывать ломом..." :) |
|||
83
Капитан Смоллет
18.06.10
✎
09:13
|
1. Загружаемся в безопасном режиме с поддержкой командной строки.
2. В консоли набираем "regedit.exe" 3. Смотрим и чистим ветки HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKСU\Software\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в строковых параметрах shell и Userinit. |
|||
84
Vbif
18.06.10
✎
09:26
|
(83) в моем случае попытка запуска в безопасном режиме приводила к перезагрузке.
|
|||
85
supremum
18.06.10
✎
09:31
|
(84) Можно тоже самое сделать через консоль восстановления
|
|||
86
Vbif
18.06.10
✎
09:39
|
наверное можно, но через сутки RUN был девственно чист (в смысле от всего левого), а вот в остальных хитрых местах очень много наковеркано. Восстанавливал AVZкой + кое что руками (в частности интернет, ибо вирус загнал Експлорер в вечный "автономный режим")
|
|||
87
Капитан Смоллет
18.06.10
✎
09:58
|
+(83) А вообще в (0) - дурдом.
Делаем системный диск С: - Windows 7 - 30 Gb, Windows XP - 10 Gb. Устанавливаем ОС+Оффис+Медиа. Делаем образ акронисом. Чуть что - 5-10 мин и система восстановлена.. |
|||
88
Сержант 1С
18.06.10
✎
11:21
|
(87) Сколько стоит акронис диск директор?
|
|||
89
Иду
18.06.10
✎
11:44
|
(88) Чумовых денег стоит, аж 499 рублей.
|
|||
90
Иду
18.06.10
✎
11:46
|
или 10 кружек пива.
|
|||
91
Злой Бобр
18.06.10
✎
12:05
|
Интересно, почему народ неделает образ системы а все время бьется об стену?.. Ну поймал ты заразу, накати образ заново и работай, на все про все минут 15 уйдет.
))) |
|||
92
Neg
18.06.10
✎
12:13
|
(91) Народ в Одноклассниках или в другой разной хрени сидит им не до образа, а если я всем начну образы делать, я с ума сойду. :)
|
|||
93
Иду
18.06.10
✎
13:22
|
(91) А потому, что в операционной системе выньда - нет, может быть пока, такой штатной возможности. Можно помечтать? Чтобы ядро и система хранились не на "системном" разделе, рядом и вместе с порнохламом, ну хотябы - копия недоступная системы имелась, ну на флехе встроенной что-ли (утрирую), и когда совсем ничего не грузится туда тырц-восстановить и чик-пок готово. Почему не сделают?
ЗЫ 500-т гиговый винт за 15 мин, из образа, аж никак не поднимешь. и тем более в образ не закатаешь. |
|||
94
Капитан Смоллет
18.06.10
✎
13:26
|
(93) С ума можно сойти восстанавливая и вычищая эту заразу, а создать образ и восстановить - 10-15 мин. :)
|
|||
95
Капитан Смоллет
18.06.10
✎
13:26
|
(94) к (92).
|
|||
96
Капитан Смоллет
18.06.10
✎
13:30
|
(93) Дык я ж писал в (87) - разбить диск на системный (Windows+Office+самоенеобходимое) от 10 до 30 гигов, в зависимости от ОС. Остальное на диск D:..
Образ такого системного делается быстро.. |
|||
97
VladZ
18.06.10
✎
13:32
|
(0) Жалостливая история про "оно само открылась" уже была?
|
|||
98
VladZ
18.06.10
✎
13:34
|
Кстати, буквально на днях батя комп привозил... Тоже "где-то" подхватил подобную заразу, только не с гейми, а с сиськами на весь экран (вот это я понимаю!) :)
Лечу стандартно: фаром грохаю "подозрительный" процесс. Потом в реестре отключаю запуск в ветке "RUN". |
|||
99
zbv
18.06.10
✎
13:46
|
хорошо хоть не "Геи с порнобанерами" :)
ЗЫ: каму сто ? |
|||
100
VladZ
18.06.10
✎
13:52
|
Мне!
|
|||
101
lalex23
18.06.10
✎
20:00
|
плеснём на вентилятор.. нашел тут у родственников..
2 картинки по 2 девки на сиреневом фоне почти во весь экран диспетчер не запускается - сворачивается в трей процесс експлорер от сисентернался - сворачивается в трей Win-R - закрывается логин от админа в сейф моде с командной строкой не помогает regedit закрывается hosts загажен левым ип для быдлоклассников и вантракте сайт касперского пока такого номера не знает сайты антивирей не открывются вот примерно такое хэ.. ничего с собою небыло - ушел нафиг.. |
|||
102
lalex23
18.06.10
✎
20:26
|
у Dr.Web-а всё под контролем :)
|
|||
103
Капитан Смоллет
18.06.10
✎
21:42
|
(101) Просто триллер какой-то..))
|
|||
104
lalex23
18.06.10
✎
21:56
|
(103) сам офигел :(
у дрвеба уродский сайт на флеше - с мобилки фиг прорвёшься :( |
|||
105
Капитан Смоллет
18.06.10
✎
22:08
|
(104) Попробовать зайти под командной строкой:
> copy c:\windows\regedit.exe c:\windows\rg.com > rg.com Правда если перехватывает сигнатуры и хуки регедита, то не поможет..( |
|||
106
Neg
18.06.10
✎
22:18
|
Ладно, я уже всё сделал. :) Подключил винт к другому компу, проверил Курьером, нашел кучу вирусов, вникать не стал где банер, удалил, но правда загрузится не смог. :) Запустил на восстановление, всё прекрасно работает. Два часа угробил. :(
|
|||
107
lalex23
18.06.10
✎
22:27
|
(105) поздно уж - вебер дал коды и убил баннер, буду пролетать - поставлю кис, авиры фри людям не хватает.. мозгов не хватает..
|
|||
108
Torquader
18.06.10
✎
22:42
|
(105) А так taskman запускал - я системе сказал, что это WinLogon - и запускалось.
P.S. Последняя "шняга" ещё умеет explorer на отладку ставить, то есть в debug прописываться, и там её очень сложно поймать. Что ещё можно сказать - не стоит в винде под админом сидеть (хотя, вирь и права админа может получить, если у пользователя их нету). |
|||
109
Вальдемар
18.06.10
✎
23:45
|
никогда не шлите никаких СМС! Никакой СМС не выковырит из реестра ветке Winlogon и прочая всю нечисть.
Если совсем не загружается, могу посоветовать загрузиться с LiveCD. После этого: 1) Посмотреть в Windows, Windows\system32, корень С:\ , Documents and settings а)отсортировать по дате всесвеженькие, подозрительные новинки стереть б) отсортировать по размеру маленькие файлы проверить на псевдосистемные/белибердовые названия в) убивать без разговоров всякие там 32 килобайтные файлы типа: file.exe, folder.exe,systems.exe,windows.exe,servises.exe, 2) если не помогает качать загрузочный образ антивируса. всякие порнобаннеры моментально исчезают из IE, когда выключишь дополнения |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |