Логин:
Пароль:
Реклама


  • Страница 1 из 4
  • 1
  • 2
  • 3
  • 4
  • »
Модератор форума: g0d-me, FiLLiN, iEnjoy  
Форум CoDHacks.Ru » Курилка » Помощь » Порнобаннеры ("вирус ")
Порнобаннеры
f0cusw0w Дата: Пятница, 06.08.2010, 20:27 | Сообщение # 1
Сообщений: 3322
Награды: 4087
Репутация:
Как порно информеры попадают на рабочий стол?

Так как цель таких баннер – попасть на рабочий компьютер и появиться на рабочем столе, то для этого выбираются разные способы, от грубого проникновения через уязвимость в системе или через более интеллектуальный (инженеренговый) - с согласия самого пользователя. Да-да, зачастую последний способ наиболее распространенный. Процесс заражения таким способом становится абсолютно легальным и по «обоюдному» согласию.
Вот как происходит процесс попадания порно баннера на ваш компьютер.
Пользователь гуляет по страницам интернет сайтов (порно сайты не рассматриваются, ибо там используется грубый метод) в поисках информации, например, для реферата, лабораторки и т.п. зайдя на сайт с нужной информацией, ему предлагается скачать ту, или иную книгу, реферат и т.п. файл скачивается на компьютер.
Вот именно здесь кончается грань дозволенного, где нужно остановиться и подумать. Файл порно информера представлен в виде исполняемого файла с расширение .exe, а не как привычный архив. Процесс установки такого файла на первый взгляд безобидный, после установки предлагается скачать тот или иной материал, который искался.

Как же убрать...

Способ №1
1. Кнопка Пуск -> Панель управления -> Оформление и темы -> Свойство папки -> вкладка Вид -> поставить крыжик напротив "Показывать скрытые файлы и папки" -> Применить.
2. Кнопка Пуск -> Панель управления -> Установка и удаление программ -> Посмотрите в списке установленных программ, что-то вроде «бесплатный контент» или «доступ к бесплатному контенту». После того, как приложения найдены и их названия известны, в данном случае FieryAds и CMedia (могут быть и другие, их на сегодня множество, но это не важно) можно переходить к удалению информеров с рабочего стола.

3. Заходите в Мой компьютер -> Локальный диск С -> Documents and Settings -> выберите папку с названием своей учетной записи (у меня «Владелец») -> Application Data -> найдите папку с название CMedia (приложение FieryAds удаляется аналогично, поэтому рассматривать его не будем, чтобы не запутаться).

открывайте ее -> найдите файл с расширением .DAT, в моем случае это CMedia.DAT

-> откройте его в блокноте и найдите строчку ADSR=975, - это количество показов баннера, меняйте ее на ADSR=0. Иногда встречается, что счетчика нет, тогда удалите это файл.

-> после обнуления счетчика или удаления файла .dat, запустите файл Uninstall.exe и следуйте мастеру удаления.

После чего, порно баннер будет удален с рабочего стола. Теперь удалите папку CMedia.
Вот так, за несколько минут можно избавиться от спамерского мусора. Обратите внимание, что названия приложений могут отличаться от приведенных в этой статье, но суть и способ удаления не меняется.

Способ №3
Зайдите на сайт freedrweb.com, и скачайте бесплатную (пака еще) утилиту Dr.Web CureIt!®. Установки это приложение не требует, и с установленным антивирусом не конфликтует. Запустите его и немного подождите. Он хорошо справляется с такого рода информерами, да и неплохо находит другие вредоносные программы.

Даже если вы удалите «руками» информер с рабочего стола, лишним не будет проверить систему этой программкой.

Способ №3(простой): Восстановление системы Windows
В первую очередь стоит выполнить восстановление ОС Windows её же средствами. Для этого зайдите в меню Пуск -> Стандартные -> Служебные -> Восстановление системы. Или же нажмите одновременно сочетание клавиш Windows+R. В появившемся окне "Выполнить", введите rstrui.exe. Это одно и то же. добро. Если Вы или Ваш супер-грамотный знакомый отключили функцию "Восстановления системы", то вынужден Вас поздравить: "Поздравляю, Шарик, ты - балбес!" (С). Ибо эта нехитрая утилита позволяет восстанавливать состояние реестра и системных файлов до того времени, пока зловреда на Вашей территории не было. Если же Вы грамотный человек, то функция работает и немедленно приступаем к восстановлению. Как правило, система сохраняет параметры во время выключения, причём хранит копии нескольких дней, выбирете копию двухдневной давности на всякий случай. После этих действий система перейдёт в перезагрузку и окно пропадёт.
При этом данные (документы, фильмы, музыка) пользователя останутся в целости и сохранности.

Способ №4 (самый надежный): Лечение LiveCD
Это сборки, предоставляемые некоторыми производителями в бесплатное пользование для лечения заражённых компьютеров. Наиболее распространёнными являются LiveCD двух производителей - Dr.Web LiveCD и Avira Rescue System. Я бы советовал поддержать отечественного производителя, поверьте, в трудную минуту он поддерживать Вас не меньше. Как правило, это самозагрузочные мини-CD, который можно записать на обычную CD-болванку. После загрузки линукс-оболочки (да-да) Dr.Web начинает проверять Ваш компьютер на наличие вредоносного ПО. К тому же Dr.Web умеет проверять и реестр.

Способ №5 (обязательный): Установка надёжного антивируса

Если имеется хоть какая то возможность управления компьютером (иногда бывают свободные места по краям экрана), то постарайтесь установить либо Kaspersky Internet Security, либо Dr.Web. Если у Вас нет антивируса, то это ужасно, но для нашего случая даже хорошо, потому как ставить на "чистый" компьютер антивирус проще.
Если есть, и это один из двух перечисленных мной, то установите новые версии - их делают не просто так, новая версия поставится поверх старой. Если другой разработчик - то следует его удалить. К слову, многие антивирусы защищают себя уже при установке, предварительно убивая всех вирусов на машине, для этих целей Kaspersky Antivirus - это оптимальный выбор, настоящий кровавый наёмник.

Способ №6 (хитрый): Перевод времени назад
Некоторые зловреды не очень умны и порой перевод системного времени на два-три дня назад даёт беспрепятственно войти в систему и наконец-таки установить нормальный Антивирус, а не тот который у знакомых пару раз даже барсеточника поймал.

Способ №7 (последний): Проверка на другом компьютере
Разумеется, это самый простой способ - снять жесткий диск и прогнать его антивирусным катком. Не всегда такое возможно, так как порой диск содержит весьма ценную информацию, но это действительно простой способ и весьма действенный. Указал его только потому, что такой способ возможен и применялся не раз, так как быстр и надёжен. При таком способе имеет смысл проверять только системные каталоги - Windows и Documents and Settings (Users на новых системах). Именно там скрываются вредные особи. Смысла проверять составные файлы, архивы и прочие большеразмеры нет. Помните, вирус - это небольшая программа, она должна быть неожиданна и быстра, как ночная диарея.

Способ №8
http://support.kaspersky.ru/viruses/deblocker

Распространенные коды:
розовый банер 9800 с текстом 7331692+10+1 или похожий.
коды 1-й - 4243352762 2-й 7393936297.

розовый баннер "sms 3457 19 на номер 2474"
1смс_код - 4479927959
2смс_код - 8694287294

баннер, требует отправки сообщения на номер 8353.
если текст начинается с 142..., то вводим ответ: 9025679360
если текст начинается с 143..., то вводим ответ: 2397672939

баннер требует отправки кода 3354 на номер +0990300
последовательно вводим два кода: 9127793676 и 8826697732.

номер 8353, а текст начинается с 6139..., то вводим ответ: 1968845971
номер 8353, а текст начинается с 1275..., то вводим ответ: 1968845971
номер 8353, а текст начинается с aa750..., то попробуйте ввести сначала 467518, а затем 8624763341

текст T701021200 номер 8353 введите код 58J2974X

номер - 5121, текст 110160
какие-то из этих (метод подбора вам поможет):
381745019462
8765327868
1078376871
2856494592
19464834
74952448
6789246356
8694287294

Источник 1

Источник 2




Сообщение отредактировал Kolabrod - Понедельник, 09.08.2010, 08:56
f0cusw0w Дата: Пятница, 06.08.2010, 20:45 | Сообщение # 2
Сообщений: 3322
Награды: 4087
Репутация:
Sapphic, Так вот в том беда, что есть те, кто просто отсылают смс за 100-1000руб, а через пару минут видят окно с новым паролем...у меня знакомый отправил(в компе не бум бум) - потерял что то около 600руб. Но хоть баннер честный оказался, окно реально убралось....



Сообщение отредактировал SoulOfLovee - Пятница, 06.08.2010, 20:46
elqaaa Дата: Пятница, 06.08.2010, 20:57 | Сообщение # 3
Титул:
Сообщений: 2451
Награды: 506
Репутация:
Закрепил первый пост.
Ждём колу, чтобы он закрепил саму тему, так как она очень полезна. Сам года 2 назад сталкивался с этой проблемой.
fomich Дата: Пятница, 06.08.2010, 20:59 | Сообщение # 4
Сообщений: 508
Награды: 306
Репутация:
Вот еще способ http://support.kaspersky.ru/viruses/deblocker




Сообщение отредактировал fomich - Пятница, 06.08.2010, 21:00
KG111 Дата: Пятница, 06.08.2010, 21:03 | Сообщение # 5
Сообщений: 909
Награды: 65
Репутация:
О када у мя была ХРюшка на неё часто такая гадость лезла
сча семёрка стоит и нету совсем
но на хрюнделе я научился прямо находить процесс и вычеслять местонахождение файла через него
потом полная реесторная деинсталяция и все

но 1 шняга запомнилась мне надолго (она сама устанавливалась скрыто)




Skype:Kinggame111
f0cusw0w Дата: Пятница, 06.08.2010, 21:05 | Сообщение # 6
Сообщений: 3322
Награды: 4087
Репутация:
LuCkerMot, спасибо
fomich, добавлю в способы ) думаю, будешь не против?


fomich Дата: Пятница, 06.08.2010, 21:07 | Сообщение # 7
Сообщений: 508
Награды: 306
Репутация:
SoulOfLovee,Добавь не против


RomaH Дата: Пятница, 06.08.2010, 21:08 | Сообщение # 8
Сообщений: 1539
Награды: 111
Репутация:
у мя такое было однажды..........но только после того как папа в инете посидел...........
BRYFI Дата: Пятница, 06.08.2010, 21:14 | Сообщение # 9
Титул:
Сообщений: 1434
Награды: 631
Репутация:
RomaH, олололол, зачем папу спалил? biggrin
Fred-d Дата: Пятница, 06.08.2010, 21:23 | Сообщение # 10
Титул:
Mate.Feed.Kill.Repeat.
Сообщений: 1248
Награды: 539
Репутация:
Тоже фигню эту поймал... с тупого архива с депозита =\. Переустановил винду (просто по случаю, давно хотел установить 7 )

Skype - manson3211
Люблю черно-белые фотографии, днями сижу в интернете, а ночью любуюсь звездами, улыбась детям на улице и тихо плачу дома под музыку…такой простой, смешной и наивный…может глупо, но мне нравится

Профиль инактив, онлайн только ради трейда

Сообщение отредактировал Fred-d - Пятница, 06.08.2010, 21:23
elqaaa Дата: Пятница, 06.08.2010, 21:35 | Сообщение # 11
Титул:
Сообщений: 2451
Награды: 506
Репутация:
RomaH, палить отца не хорошооо...
greenday Дата: Пятница, 06.08.2010, 21:38 | Сообщение # 12
Титул:
Сообщений: 3483
Награды: 644
Репутация:
было,но токо на иформатике в школе,на робочем столе порнушка,ыы весь класс сбежался biggrin


ПОРВУ ЗА ХИККАНОВ
f0cusw0w Дата: Пятница, 06.08.2010, 21:42 | Сообщение # 13
Сообщений: 3322
Награды: 4087
Репутация:
greenday, прикинь ведет урок учитель, к компу подключен(не помню как называется) белый плакат, на который идет изображение с монитора(ну думаю все поняли), а у него на компе во время урока ооооп.....выскачил баннер^^ Учителю как минимум стремно будет:-D



Сообщение отредактировал SoulOfLovee - Пятница, 06.08.2010, 21:44
greenday Дата: Пятница, 06.08.2010, 21:44 | Сообщение # 14
Титул:
Сообщений: 3483
Награды: 644
Репутация:
SoulOfLovee, в таком случии учителю можно тко сказать EPIC FAIL MEN!


ПОРВУ ЗА ХИККАНОВ
f0cusw0w Дата: Пятница, 06.08.2010, 21:44 | Сообщение # 15
Сообщений: 3322
Награды: 4087
Репутация:
=)



Сообщение отредактировал SoulOfLovee - Пятница, 06.08.2010, 21:45
Форум CoDHacks.Ru » Курилка » Помощь » Порнобаннеры ("вирус ")
  • Страница 1 из 4
  • 1
  • 2
  • 3
  • 4
  • »
Поиск:


Копирование новостей и файлов разрешено | Копирование других материалов с сайта разрешено только со ссылкой на источник.

Для правообладателей