![]() |
Новинки в «Моих статьях» Иерархические системы в которые мы впаяны Мои чувства как МОЯ ценность Шесть этапов формирования моей картины мира |
Свежие зарисовки О пределах психотерапии Роль стыда в твоей жизни Пусть будет много песен разных! |
Новинки в «Статьях других авторов» Гештальт-терапия как практическая философия Критерии выбора быть человеком Великолепие внутри нас |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
Александр Вакуров |
![]()
Сообщение
#1
|
![]() Хозяин форума Группа: Главные администраторы Сообщений: 26 548 Регистрация: 7.9.2006 Из: Иваново Пользователь №: 1 ![]() |
SMS-мошенники, вирусные атаки и условно-бесплатный контент. Порно-банеры, как с ними бороться.
Вчера попытался скачать какую-то книгу, а для скачки - какую-то супер-пупер программу для скачки книг и чтения. Ага! Сегодня (уже вчера) появляется банер почти во весь экран, предлагающий всякие непотребства (порноинформер). И скромно так, мол, ежели не хотите пользваться подписанным Вами же договором по просмотру условно - бесплатного контента, его мать!- милости просим - пришлите СМС по такому-то номеру, разорвать такой-сякой договор. Банер появляется каждые пять минут и его можно убрать, но убирается он целых 60 секунд, а когда появляется - занимает почти весь экран. Вот, сейчас пытаюсь успеть набрать весь текст до появления супостата, который заслонит вечь экран монитора. Когда читал про это в инете - посмеивался, во первых, потому что не верил, что со мною может такое случиться, а во вторых, потому что у меня лицензионный Каспер. А того не разумел, что грабители умнее стали, Каспера на раз обходят. Программе-то хакерной я же сам и дал зелёный свет. Вот так теперь народ грабют. Други, кто знает, что делать в этой ситуации? |
![]() ![]() |
Александр Вакуров |
![]()
Сообщение
#2
|
![]() Хозяин форума Группа: Главные администраторы Сообщений: 26 548 Регистрация: 7.9.2006 Из: Иваново Пользователь №: 1 ![]() |
Цитата [info]billie_gates 2010-01-20 11:55 pm (local) Track This думаю победить можно так: Заходим в c:\d&s\<имя юзера>\LocalSettings\Temp. Выносим оттуда нахрен все, особенно - экзешники. Экзешники эти наверняка имеют рандомные имена из букв-цифр. Если не удаляются - выносим из процессов explorer (если xp) или сами эти процессы (если Vista или 7, в XP они не видны, это thread'ы explorer'a). Далее Far'ом или Total'ом выносить эти экзешники. Ну или тем же эсплорером, если он жив остался. Запускается это барахло по соответствующей записи в реестре. Выследить где именно эти записи можно через программу autoruns, качаем с sysinternals.com :-) Если не понятно - пишите, спрашивайте. Работало для всех порно информеров, а по сути это одно и то же говно. Цитата да, еще проявляем внимание к файлам *.tmp, они так же могут представлять образ исполняемого файла (если его открыть как текст и первые буквы будут MZ - то точно надо выносить, ибо образ exe). Там же |
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 3.8.2025, 4:01 |