Порн банер [помощь]

Discussion in 'Защита ОС: антивирусы, фаерволы, антишпионы' started by FaceLess, 15 Apr 2012.

  1. FaceLess

    FaceLess New Member

    Joined:
    29 Oct 2011
    Messages:
    41
    Likes Received:
    0
    Reputations:
    0
    И так, пришёшл друг, у нео проблема. Серфил , себе, серфил, никого не трогал и ТУТ ОПА! СКАЧАТЬ МОКРЫЕ ПИЧЕЧКИ ПЛАТНО ЗА СМС!
    Надо убрать. Восстановление системы не поддается. Банер убивает диспетчер задач, при том при попытке зокрытия он само запускает копию, тобишь их 2. Переустанавливать Шиндовс нет смысла. Нужна информация. Ибо там море денег.

    Гаммар ници, не вините, я упорот.
     
  2. p1oneer

    p1oneer Member

    Joined:
    23 Dec 2008
    Messages:
    192
    Likes Received:
    19
    Reputations:
    2
    Здесь много всего насоветовали по такому же вопросу.
    Вообще не представляю, как так можно серфить по интернету, чтобы словить такой баннер.
     
    #2 p1oneer, 15 Apr 2012
    Last edited: 15 Apr 2012
  3. FaceLess

    FaceLess New Member

    Joined:
    29 Oct 2011
    Messages:
    41
    Likes Received:
    0
    Reputations:
    0
    Сам не представляю. Ни разу такой херни не ловил и не знаю как с этим работать.
     
  4. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Смотри в program files, windows/system32 и ключи реестра Software/Microsoft/Windows/CurrentVersion/Run и RunOnce в разделах HKCU, HKLM, так же можно зайти в msconfig (набрать в командной строке или строке поиска в Пуске на Viste/7) и посмотреть вкладку автозагрузка.Еще можно отреверсить dll и/или эксе, если там есть счетчик, пропатчить в ольке или hex-редакторе :D Я так тоже делал.Обнулял счетчик и вуаля.Опять же, если он просит для удаления ввести код, то это тоже спокойно отлавливается и код генерируется. :D
     
    #4 t3cHn0iD, 15 Apr 2012
    Last edited: 15 Apr 2012
  5. Dikflom

    Dikflom New Member

    Joined:
    25 Mar 2012
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Зайди в безопасный режим и посмотри автозагрузку, потом отключи подозрительные файлы и проверь антивирусом.

    А я пока каспера не поставил часто ловил.
     
  6. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Хватит пиарить сраного каспера в каждой теме.Это не тебе, а всем.Руками надо все удалять, руками.
     
  7. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Порно-баннер и любой другой блокиратор Вин можно подцепить даже на безобидном сайте по кулинарии ;) Вася Пупкин хекает сайт и вставляет свой добрый и светлый код,ну а дальше дело техники...К тому же юный юзер Петя Иванов никогда не ставил автообновление (заплатки дыр на Вин),никогда не ставил программу http://www.anvir.net/ ,которая блокирует автоматическое внедрение в автозагрузку вредоносного ПО,а еще Петя не слышал о NoScript (Вики - http://ru.wikipedia.org/wiki/NoScript) на браузер.К тому же он фаерволом пренебрегает и еще многое о чем не слышал... :D
    Бедные Петя Иванов и какой же молодец Васёк.... ;)

    ПС: ТС,см.ЛС
     
    #7 Alex24, 15 Apr 2012
    Last edited: 15 Apr 2012
  8. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    Первое, куда нужно зайти (с другого компьютера естественно) http://sms.kaspersky.ru/
    В большинстве случаев проблема решается. Потом уже смотреть, чистить свою машину.
     
  9. FaceLess

    FaceLess New Member

    Joined:
    29 Oct 2011
    Messages:
    41
    Likes Received:
    0
    Reputations:
    0
    Спасибо, парни! Вы сильно помогли. Друг - качок, он искал препораты для раскачки. Вот и словил :)
    Ещё раз спасибо
    З.Ы. Мог бы гадить в карму завайпал бы вас плюсиками. Но пока они воображаемые. ;)
     
  10. mff

    mff Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    2,074
    Likes Received:
    701
    Reputations:
    227
    5 раз shift жмите до появления сообщения Залипание клавиш... Если не получится - ливсиди.
     
  11. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Способ для ленивых.Можно было бы найти и отреверсить ;)
     
  12. Гаврила

    Гаврила Elder - Старейшина

    Joined:
    24 Oct 2005
    Messages:
    273
    Likes Received:
    89
    Reputations:
    17
    В большинстве случаев, слово отреверсить не знакомо тем, кто ловит такие баннеры. Причём тут лень? Если не ленивый, поймай баннер и напиши мануал. Но только он тоже не будет понятен пользователю на уровне юзания одноклассников.
     
  13. frumito

    frumito New Member

    Joined:
    30 Apr 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Часто сталкивался с ними в последнее время (смс и прочие порноблокеры) и каждый раз все хитроумнее они были. Комбинированые. То есть, не все способы с инета описаны подходили. Оссобено ковырятся в реестре. Без чистки Ативирем в лив сдишке не помогало. В общем иногда переставить винду быстрее. Но есть клиенты,закомые,которым переставлять головяково. Из за спец софта и прочих ерудений. Тогда боришся до последнего. В общем на моих погонах их 10 - ки или сотни!

    Но что хотел сказать. Вот как раз последий удалось замочить на ХP sp3 (читска реестра+прогонка авирем ДРВЕБ+АВАСТ7+Каспер лив сд+добивал в ручную по ключам реестра+ Самое главное замена userinit.exe на целый с живой аналогичной системы) = только тогда это тварюку победил! :) потрпчено 20 минут!
     
  14. footboy

    footboy New Member

    Joined:
    24 May 2012
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    пресуй друга..пусть разгребает ...нефиг порно качать))
     
  15. BondEros

    BondEros Member

    Joined:
    10 Jun 2009
    Messages:
    4
    Likes Received:
    7
    Reputations:
    0
    ДАаааа... Серфилл... И не качааааааал....

    [​IMG]
     
  16. seozone

    seozone Member

    Joined:
    11 Sep 2012
    Messages:
    30
    Likes Received:
    7
    Reputations:
    0
    Если Windows 7 То сделайте откат системы