Новинки в «Моих статьях»
Иерархические системы в которые мы впаяны
Мои чувства как МОЯ ценность
Шесть этапов формирования моей картины мира
Свежие зарисовки
О пределах психотерапии
Роль стыда в твоей жизни
Пусть будет много песен разных!
Новинки в «Статьях других авторов»
Гештальт-терапия как практическая философия
Критерии выбора быть человеком
Великолепие внутри нас
SMS-мошенники, вирусные атаки и условно-бесплатный контент, его мать! - Психотерапевт Александр Вакуров. Форум.
IPBIPB

Здравствуйте, гость ( Вход | Регистрация )

> SMS-мошенники, вирусные атаки и условно-бесплатный контент, его мать!
Александр Вакуров
сообщение 27.9.2009, 22:05
Сообщение #1


Хозяин форума
Group Icon

Группа: Главные администраторы
Сообщений: 26 548
Регистрация: 7.9.2006
Из: Иваново
Пользователь №: 1



SMS-мошенники, вирусные атаки и условно-бесплатный контент. Порно-банеры, как с ними бороться.

Вчера попытался скачать какую-то книгу, а для скачки - какую-то супер-пупер программу для скачки книг и чтения. Ага! Сегодня (уже вчера) появляется банер почти во весь экран, предлагающий всякие непотребства (порноинформер). И скромно так, мол, ежели не хотите пользваться подписанным Вами же договором по просмотру условно - бесплатного контента, его мать!- милости просим - пришлите СМС по такому-то номеру, разорвать такой-сякой договор. Банер появляется каждые пять минут и его можно убрать, но убирается он целых 60 секунд, а когда появляется - занимает почти весь экран. Вот, сейчас пытаюсь успеть набрать весь текст до появления супостата, который заслонит вечь экран монитора.

Когда читал про это в инете - посмеивался, во первых, потому что не верил, что со мною может такое случиться, а во вторых, потому что у меня лицензионный Каспер.



А того не разумел, что грабители умнее стали, Каспера на раз обходят. Программе-то хакерной я же сам и дал зелёный свет. Вот так теперь народ грабют.

Други, кто знает, что делать в этой ситуации?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
 
Ответить в эту темуОткрыть новую тему
Ответов
Александр Вакуров
сообщение 15.1.2010, 11:40
Сообщение #2


Хозяин форума
Group Icon

Группа: Главные администраторы
Сообщений: 26 548
Регистрация: 7.9.2006
Из: Иваново
Пользователь №: 1



Олег Макаров опять у себя в ЖЖурнале разместил замечательный материал:

Как я вручную с вирусом боролся и победил (кому-то обязательно пригодится)

Сегодня с утра при загрузке меня встретил баннер на полэкрана с "весёлыми картинками для взрослых" и текстом, что-то типа "вы установили баннер для быстрого доступа на наш сайт, срок действия баннера 30 дней, если вы хотите отключить его раньше отправьте СМС с кодом *** на номер ****"

Ага, думаю, щаз.

Начинаю разбираться. Баннер висит в центре на переднем плане, занимает около 25% экрана и конкретно мешает.

Каспер - быстрая проверка ничего не находит, полная займёт полдня - не устраивает. Тем более, что раз он это дело на входе в компьютер профуфукал, то ещё и не факт, что поможет.
AVZ - Клёвая такая программка антивирусная, рекомендую.

Изображение

оказалось, что вирус блокирует обновление баз AVZ и подвешивает его при любых запусках проверок.

В диалоге перехода между открытыми окнами, открывается по команде Alt+Tab - увидел название процесса: xodecc - в системе файла с таким названием не нашёл, но обратил внимание на иконку. Кстати, сечас поискал, инет этого слова не знает.

Firefox и IE блокируются, потом выяснилось, что не блокировались, но каким-то чудесным образом становились при запуске невидимыми.

Диспетер задач не блокируется, но тоже делается невидимым.
Перезагрузка и выключение компьютера через кнопку "пуск" заблокированы

Выключился "через кнопку": 5 секунд держать нажатой кнопку включения компьютера, если кто не знает.

Вошёл в безопасный режим: при запуске на чёрном ещё экране нажимаешь "F8" и выбираешь "загрузка Windows в безопасном режиме".

Полазил вручную через Total Commander - вроде бы, ничего подозрительного.

Запустил программу RunServices - это менеджер автозагрузки. Она показывает какие программы и по чьей команде загружаются при запуске Windows. При каждом запуске она отдельно показывает вновь добавленные в автозагрузку программы. Вот так, например:

Изображение

И вот RunServices, умничка, показал мне, что в автозагрузку добавлена программа со скромным именем plugin.exe
И что лежит она себе спокойненько по адресу c:\Program Files\
Я туда - и правда лежит. И иконка у него та же самая, что я в окне переключений видел.
Удалил эту "программу".
Загрузился в обычном режиме и убедился, что всё в порядке.

Вот, собственно, и вся история.

Да, нужно добавить, что вчера я не заходил даже на условно - подозрительные сайты, так что источник заразы пока совершенно не понятен.
Вот так.

Берегите себя!

* Настроение:СУПЕР!!!

Конец цитаты из журнала Олега Макарова
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Сообщений в этой теме
Александр Вакуров   SMS-мошенники, вирусные атаки и условно-бесплатный контент, его мать!   27.9.2009, 22:05
Александр Вакуров   Лечение: Доктор Веб http://www.freedrweb.com/   28.9.2009, 0:45
Александр Вакуров   Затем Олег Макаров советует вот кого: http://www.m...   28.9.2009, 0:49
Александр Вакуров   Затем хвосты подчистить: Regcleaner: http://soft.s...   28.9.2009, 0:51
Александр Вакуров   На всякий случай ссылочка virusinfo.info   9.12.2009, 14:46
Александр Вакуров   Если не помог антивирус 13.12.2009 г.   16.12.2009, 1:34
Александр Вакуров   [b]ТОП-10 компьютерных червей [color=#FF0000]bagn...   7.1.2010, 14:00
Александр Вакуров   Олег Макаров опять у себя в ЖЖурнале разместил зам...   15.1.2010, 11:40
Андрей Осипов   У меня такого вопроса не стоит вообще. Для радик...   15.1.2010, 17:41
Александр Вакуров   Спасибо, Андрей. Я пока не решусь на такие сложные...   15.1.2010, 23:54
Андрей Осипов   Спасибо, Андрей. Я пока не решусь на такие сложные...   16.1.2010, 4:30
Андрей Осипов   [quote name='Александр Вакуров' post='29384' date...   16.1.2010, 13:59
Александр Вакуров   Конечно страшно.   16.1.2010, 14:03
Андрей Осипов   Конечно страшно.Страшно просто диск скопировать? ...   16.1.2010, 14:20
Александр Вакуров   Как нахлобучить SMS-мошенников? По ссылке в ком...   22.1.2010, 14:05
Александр Вакуров   RE: SMS-мошенники, вирусные атаки и условно-бесплатный контент, его мать!   22.1.2010, 14:13
Александр Вакуров   Там же   22.1.2010, 14:15
Александр Вакуров   RE: SMS-мошенники, вирусные атаки и условно-бесплатный контент, его мать!   22.1.2010, 14:16
Александр Вакуров   http://support.kaspersky.ru/viruses/deblocker вам ...   22.1.2010, 17:58
Александр Вакуров   wv3q9r8k.exe   24.1.2010, 20:39
Александр Вакуров   Банер всё-таки настиг. Пока не помогает ничео из в...   25.1.2010, 9:24
Александр Вакуров   По совету дочки сделал простую вещь. Так как бане...   25.1.2010, 11:23
Александр Вакуров   Жизнь и спасение информации Ссылки по ссылке   1.2.2010, 22:05
Александр Вакуров   Пишет Игорь (wildmale) @ 2010-01-29 01:07:00 [col...   19.2.2010, 14:04
Александр Вакуров   С того же блога: Ещё один сервис разблокировки www...   19.2.2010, 14:15
Александр Вакуров   В том же блоге есть ссылка вот сюда, где масса инф...   19.2.2010, 14:17
Александр Вакуров   Там же (приведено без ссылок):   19.2.2010, 14:18
Александр Вакуров   Плюс в комментариях масса полезных советов и ссыло...   19.2.2010, 14:24
Александр Вакуров   Антивирусные программы Антивирусная артиллерия ...   2.4.2010, 7:39
Александр Вакуров   Записать на ДВД и войти в систему с него: Zver DVD...   25.7.2010, 17:05
Александр Вакуров   [b]Как вернуть деньги за SMS-сообщение, отправленн...   19.12.2010, 14:59
Александр Вакуров   [b]Как избавиться от порно баннера – вымогателя де...   12.5.2011, 8:59


Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



- Текстовая версия Сейчас: 15.6.2025, 9:11