Вирус или трой порно - баннер!!!

Discussion in 'Безопасность и Анонимность' started by bublikar, 13 Dec 2009.

Thread Status:
Not open for further replies.
  1. bublikar

    bublikar New Member

    Joined:
    15 Dec 2008
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Вобщем появился новый трой фаер ево пропускает на ура антивир тоже молчит Это порно - баннер просящий отправить смс. Он заражает все .ехе на компе, по моему запускает какуюто службу, после очистки всего достаточно 3х кликов ( открыть 3 папки и т.д. ) и он опять жив или запуск зараженной .ехе После загрузки с LifeCD и убиения ну всего подозрительного перезагрузка и опять, ну если получается убить то винда тоже дохнет. Если отправить смс снимает 30 грн. приходит код который снимает эту заразу на месяц и снова просит отправить смс. Единственное решения искать в нете ключи которые действуют ровно 2 недели, ну это не выход.
    Сразу скажу это ни какаято срань типа скрипта как было раньше а намного серьезнее и ни пишите ламерских ответов как вы умеете.
     
  2. Belov

    Belov Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    0
    "Вирус или трой порно"

    трой и есть вирус, почему тебе не форматнуть комп ? форматни и переустанови виндовс это выход топо посылать смс сам понимаешь они будут заражать каждый раз, а для проверки мне нужно копия зараженных файлов чтобы хоть что то разузнать о вирусе
     
  3. Belov

    Belov Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    31
    Likes Received:
    5
    Reputations:
    0
    и кстати баннер то выходит где ? в браузере ?
     
  4. bublikar

    bublikar New Member

    Joined:
    15 Dec 2008
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Да в браузере
    копию зараженных файлов не имею так как уже сегодня все форматнул, вцепить ево можно где угодно жаль история не осталась но у многих уже вцепилась эта зараза
     
  5. D0ris

    D0ris Banned

    Joined:
    8 Sep 2009
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    попробуй почистить куки
     
  6. bublikar

    bublikar New Member

    Joined:
    15 Dec 2008
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Просил же ни писать х..ни

    Кста в безопасном режиме все тоже самое.

    А может даже на ачате есть автор или автора етой дряни ???
     
    #6 bublikar, 13 Dec 2009
    Last edited: 13 Dec 2009
  7. D0ris

    D0ris Banned

    Joined:
    8 Sep 2009
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    вот ты и написпал х.....
     
  8. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Этот вирь не палится , потому что проникает в комп как обычное ПО и ведет себя также. Так что смотри в Установка и Удаление Программ. Обычно такие разновидности вирей сидят в С:/Dosumensts and Settings/User_name/Application Data/ вот в этой папке и смотри своего гостя :D
     
  9. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
  10. Touch

    Touch New Member

    Joined:
    17 Dec 2009
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    трояны-вымогатели НЕ ЗАРАЖАЮТ приложения.Они являются отдельной прогой,которая,как правило дописывается в реестре к загрузке оболочки операционки и максимум будет распространяться посредством дописи на носители.
    То есть,либо у тебя сидит лоадер,который постоянно тебе подкачивает сего смсера,либо ты его цепляешь где-то на каком-либо из сайтов,на которых частенько бываешь.
    По-поводу порно-баннера,вернее,его удаления,почитай на http://www.antiporno.org
     
  11. sabotag

    sabotag Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    122
    Likes Received:
    87
    Reputations:
    23
    опять же на сайте доктора веба была новость по поводу возможности разблокировки информеров порно ...собрана база распространенных префиксов и номеров, на которые отправить нужно сообщение...в ответ выдается код разблокировки баннера

    напиши детали информера..если найду ссылку, то скину
     
  12. bublikar

    bublikar New Member

    Joined:
    15 Dec 2008
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Номер на который просит скинуть смс 3161
    Впрочем этот вирь уже есть в антивирусных базах. Тему можно закрыть.
     
  13. oldsys

    oldsys Member

    Joined:
    4 Jan 2010
    Messages:
    31
    Likes Received:
    5
    Reputations:
    0
    Этот не вирь как вы выражаетесь внедряется в оболочку браузера ! ( Переустановка браузера не поможет )
    Тоже давненько столкнулся с это проблемой лазил как обычно в Лисе а тут оп и Сверху по*нь появилась !
    Знай :
    1. Какой бы ты браузер не поставил баннер останется.
    2. Я попробовал Касперским сделать полную проверку Пк (Не мало времени заняло, но оно того стоит) и баннер пропал !

    Объясню систему удаления этого неудобства по скольку ты делаешь проверку Пк каспер ( это не агитация ) ищет файлы которые не относятся к процессам Винды (То есть посторонние)
    и начинает обрабатывать файл на наличие хозяина то есть процесса которым он используется ! И если этот посторонний фай относится к Браузеру он автоматически удаляется ( благодаря Касперскому )

    З.ы. извиняюсь за Оффтоп думаю кому то будет интересно !
     
Thread Status:
Not open for further replies.