Порнобаннеры
|
|
stanfuma | Дата: Понедельник, 04.04.2011, 02:22 | Сообщение # 31 |
| Тоже пару лет назад словил троян, смотрел яой на корейском сайте и скачал не то что нужно. Вылечил довольно таки легко, просто зашёл через безопасный режим и почистил комп антивирусом. Хорошая статья, кому-нибудь пригодиться.
"Дорогой Влад! "Арабская весна" приближается к вашим окрестностям"
|
|
| |
|
AvenGeR | Дата: Вторник, 14.06.2011, 04:04 | Сообщение # 33 |
| Ребята извините ,конечно, эти коды нужная вещь, НО лучше снести винду полностью и заново поставить. (Это больше относится к более серьезным хак-программам)
Я аргументирую это тем, что для этого и создаются все эти лохотроны т.е. ты отсылаешь деньги и якобы спам, баннер и тд исчезли, НО надолго ли?! Я уверен, что через определенное время опять появится... Это делается для того, чтобы дурачки отсылали бесконечное кол-во денег. От того, что вы введете код, файлы с этой хренью не пропадут.. Задумайтесь. И поставьте нормальный антивир
Сообщение отредактировал AvenGeR - Вторник, 14.06.2011, 04:06 |
|
| |
Nuke | Дата: Вторник, 14.06.2011, 10:04 | Сообщение # 34 |
| AvenGeR, после разбана системы проверяйся утилитой Malwarebytes' Anti-Malware. Не конфликтует ни с одним антивирем(Даже с таким УГ как касперский). И вообще эти WinLock'и вершина школьников освоивших кодинг на делфи. Нормальные кодеры пишут на С++ и не винлоки, а сплоиты юзающие Zero-Day уязвимости, трояны-шпионы, бекдоры. Winlock- троян вымогатель, написан на делфи, в зависимости от модификации имеет разный размер. Не использует полифоризм, обфускацию и остальные методы защиты от разбора и детектирования. Максимум упакован UPX'сом. Проникают на компьютер через уязвимости программ Adobe(через критические уязвимости в Reader and Flash Player) которые позволяют удаленно выполнить произвольный код, иногда через уязвимости в браузере(закрыть уязвимости в браузере без обновы от производителя поможет функция Sandbox которая работает в изолированном от винды пространстве). Лучшее средство для удаления это юзание Live CD.
Писать только в жаббер catalystx14@jabber.ru
Сообщение отредактировал Nuke - Вторник, 14.06.2011, 10:05 |
|
| |
Olezka | Дата: Четверг, 23.06.2011, 08:10 | Сообщение # 35 |
| Спасибо за информацию, один раз подхватил такой, незнал что делать, СМС не отправлял, винду переустановил.
|
|
| |
|
Geolog | Дата: Понедельник, 29.08.2011, 20:19 | Сообщение # 37 |
| Лично я недавно перевёл время назад и всё нормально стало.
|
|
| |
ZiDaNe | Дата: Вторник, 27.09.2011, 14:52 | Сообщение # 38 |
| Попался красный баннер, перезагрузил комп потом его аваст поймал
|
|
| |
GLaDOS | Дата: Вторник, 27.09.2011, 15:13 | Сообщение # 39 |
| Спасибо будем знать)
Skype: glados23
|
|
| |
|
SoulDarkness | Дата: Воскресенье, 02.10.2011, 17:39 | Сообщение # 41 |
| Удобный способ: через командную строку восстановить систему. Загружаемся в безопасном режиме с поддержкой командной строки и вводим туда [b]%systemroot%/system32/restore/rstrui.exe[/b]
|
|
| |
AngelOfDeath | Дата: Вторник, 04.10.2011, 20:57 | Сообщение # 42 |
| Да,раньше,когда ХР стояла,практически ежемесячно такая хрень вылазела,приходилось DrWEB'ом прогонять постоянно...терь стоит семерка и все окай))
Курение вызывает матюкливого гномика 0_о --------------------------------------- Помог? Тыкай (+)
|
|
| |
=vov4ik= | Дата: Пятница, 20.01.2012, 17:25 | Сообщение # 43 |
| Тоже сталкивался с это хернёй... реально лучше вызвать мастера чтобы он (допустим за 100-200 рублей) убрал баннер, чем отправлять смску за 500 рублей хрен знает куда и хрен знает кому!
|
|
| |
ENERGETIK | Дата: Пятница, 20.01.2012, 17:41 | Сообщение # 44 |
Титул:
Сообщений: 1892
| Losashik, очень интересный способ, думаю стоит добавить в первый пост Добавлено (20.01.2012, 17:41) --------------------------------------------- =vov4ik=, и в итоге тратить деньги, лучше самому используя эту темку делать все
|
|
| |
FiLLiN | Дата: Пятница, 20.01.2012, 18:00 | Сообщение # 45 |
| =vov4ik=, ну не всегда системщик 200р берёт за удаление баннера,может и до 500 доходить
|
|
| |