Форум АSD и Позитроники: Лечение системы от вымогателей-блокеров - Форум АSD и Позитроники

Перейти к содержимому

  • (8 Страниц)
  • +
  • « Первая
  • 5
  • 6
  • 7
  • 8
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Лечение системы от вымогателей-блокеров Венерологические срества от троянов

#121 Пользователь офлайн   Diesel315 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 443
  • Регистрация: 29 января 10
Репутация: 297
  • 0
Лог репутации

Отправлено 28 января 2012 - 00:15

Просмотр сообщенияlascorpio (28 января 2012 - 00:10) писал:

Где здесь оффтоп? Вроде всё по теме.


Данная дискуссия как то помогла автору???

Нет. Значит не по теме... а где то рядом...



#122 Пользователь офлайн   lascorpio 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 471
  • Регистрация: 27 октября 11
Репутация: 108
  • 0
Лог репутации

Отправлено 28 января 2012 - 00:24

Просмотр сообщенияStiNgeR (28 января 2012 - 00:11) писал:

аха, погонял антивирусы. в реестр не лазил, ручками не смотрел.

ну если не выполнил, то это его проблемы.

------

Кстати, интересную особенность заражения блокером седьмой винды пару раз наблюдал - обычно после того, как нахожу зловреда, беру его точный размер в байтах и ищу через Тотал Командер все файлы с указанным размером (что бы найти клонов и системные файлы-подменыши), так вот - находит пачку .tmp-файлов точно такого же размера, например в папке с порнухой. При переименовании в .ехе получаем тело вируса. И что интересно - дата изменения у этих файлов на несколько дней раньше фактической даты заражения компа.

Т.е. вероятно вирус садится в систему и выжидает удобного момента для заражения - что-то новенькое.

Цитата

Данная дискуссия как то помогла автору???

Тема в общем и целом о практике лечения и заражения винлоками, а автору уже посильно помогли - пока он молчит.

Да, кстати, забыл еще одну папку, которую желательно заделетить: C:\RECYCLER
Овца и волк по разному понимают слово "свобода". В этом сущность разногласий, господствующих в человеческом обществе. © Авраам Линкольн

#123 Пользователь офлайн   Tyron 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 949
  • Регистрация: 02 февраля 11
Репутация: 187
  • 0
Лог репутации

Отправлено 28 января 2012 - 01:14

Просмотр сообщенияDiesel315 (27 января 2012 - 23:22) писал:

Вы сами поняли, что написали... А баннер у него, что картинка на рабочем столе что ли... Баннер перехватывает все процессы, у вас даже возможности не будет запустить что то... Только лайвсд или безопасный...
Пригласите кто разбирается в этом да не мучайтесь...


Я-то понял. Просто не знай, какого типа у него локер. Сильно продвинутый или попроще. Иногда можно обойтись.Удалял одному такой, при ....надцатом нажатии на ктральтдел появился диспетчер задач, тут же пропал, вот так на зажатых клавишах и перемаргивающем экране вычислял гадостный процесс (мыша работала)

#124 Пользователь офлайн   7Илья7 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 484
  • Регистрация: 29 августа 08
  • ГородБалаково
Репутация: 4
  • 0
Лог репутации

Отправлено 28 января 2012 - 09:02

Просмотр сообщенияDiesel315 (28 января 2012 - 00:09) писал:

 Гыгыгыг.... долго будем оффтоп устраивать??? Илья тебе помочь? Могу завтра выбраться, бесплатно (хотя нет, на пиво дашь?)... 

Да не вопрос - в личку скину свой номер - звони или скинь мне свой я позвоню. Пиши также какое пиво по душе и что кроме ноута с собой взять (ERD Commander, Live CD, Currelt ...), также куда подъехать - мне надо, поэтому подъеду куда скажешь. СПАСИБО!!!
ИльЯ

#125 Пользователь офлайн   7Илья7 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 484
  • Регистрация: 29 августа 08
  • ГородБалаково
Репутация: 4
  • 1
Лог репутации

Отправлено 28 января 2012 - 16:00

Справиться с баннером помогла программа Win7PE_uVS. Если кому поможет ещё, буду рад.
Сссылка, откуда я скачивал эту прогу http://www.zaposti.o...1-скачать-беспл
Здесь описано как прогой пользоваться: http://yadro.anapare...-bannerami.html
ИльЯ

#126 Пользователь офлайн   Welf 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 615
  • Регистрация: 06 января 08
  • ГородШ.Буерак
Репутация: 87
  • 1
Лог репутации

Отправлено 28 января 2012 - 23:04

А теперь смотрим сообщение в этой же теме на самой (!) первой странице. Все говорите перепробывали? ;)
Все лгут © Dr. House M.D.

#127 Пользователь офлайн   Saney 

  • Продвинутый пользователь
  • PipPipPip
  • Перейти к галерее
  • Группа: Пользователи
  • Сообщений: 2 334
  • Регистрация: 09 июня 08
Репутация: 854
  • 0
Лог репутации

Отправлено 28 января 2012 - 23:25

Просмотр сообщенияWelf (28 января 2012 - 23:04) писал:

А теперь смотрим сообщение в этой же теме на самой (!) первой странице. Все говорите перепробывали? ;)

Имелось ввиду: пыль пропылесосил, монитор гладил, системник даже пинал...

#128 Пользователь офлайн   7Илья7 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 484
  • Регистрация: 29 августа 08
  • ГородБалаково
Репутация: 4
  • 0
Лог репутации

Отправлено 29 января 2012 - 08:50

Просмотр сообщенияWelf (28 января 2012 - 23:04) писал:

А теперь смотрим сообщение в этой же теме на самой (!) первой странице. Все говорите перепробывали? ;)

А Вы по своей ссылочке uvs пробовали переходить - у меня лично ошибка 404 появляется, не знаю как у Вас...
ИльЯ

#129 Пользователь офлайн   Welf 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 615
  • Регистрация: 06 января 08
  • ГородШ.Буерак
Репутация: 87
  • 0
Лог репутации

Отправлено 29 января 2012 - 11:30

Просмотр сообщения7Илья7 (29 января 2012 - 08:50) писал:

А Вы по своей ссылочке uvs пробовали переходить - у меня лично ошибка 404 появляется, не знаю как у Вас...

Сейчас да, ссылка битаю. Но пост не про ссылку, а про программу,про которую яндекс знает почти все.

На самом деле uvs - хорошая вещь, ищите и качайте (даж не обязательно загрузочный образ). У меня например архив 2 с небольшим Мб, всегда с собой на рабочей флешке. На будущее...
Все лгут © Dr. House M.D.

#130 Пользователь офлайн   7Илья7 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 484
  • Регистрация: 29 августа 08
  • ГородБалаково
Репутация: 4
  • 0
Лог репутации

Отправлено 29 января 2012 - 12:51

Просмотр сообщенияWelf (29 января 2012 - 11:30) писал:

Сейчас да, ссылка битаю. Но пост не про ссылку, а про программу,про которую яндекс знает почти все.

На самом деле uvs - хорошая вещь, ищите и качайте (даж не обязательно загрузочный образ). У меня например архив 2 с небольшим Мб, всегда с собой на рабочей флешке. На будущее...

Да я Вас не в чём и не обвиняю - ссылка не работала - поэтому я внимание на неё и не обратил - дальше копать не стал (в этом моя ошибка). А нарвался на эту прогу, скачал её с другого сайта - помогло, поэтому сразу же выложил - может ещё кому поможет, то будет замечательно, ведь тема для этого и создана. А вопрос борьбы с SMS вымогателями сейчас очень актуалет - слишком их много развелось. У меня сосед схватил баннер, который я видел впервые - вместо порнушного - простая реклама футболок (не помню какой фирмы). Но от этого не легче.

Сообщение отредактировал 7Илья7: 29 января 2012 - 12:52

ИльЯ

#131 Пользователь офлайн   Onegin 

  • Директор землетрясений
  • PipPipPip
  • Перейти к галерее
  • Группа: Пользователи
  • Сообщений: 2 049
  • Регистрация: 04 сентября 07
  • ГородБалаково _4Б_
Репутация: 465
  • 0
Лог репутации

Отправлено 02 февраля 2012 - 10:38

Просмотр сообщения7Илья7 (29 января 2012 - 12:51) писал:

А вопрос борьбы с SMS вымогателями сейчас очень актуалет - слишком их много развелось.


Это не банеров развелось, а юзверей развелось.
Нет ничего более вечного, чем то, что обмотано синей изолентой.
Якорь? Подпаять? Монументально!

#132 Пользователь офлайн   leha 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 619
  • Регистрация: 10 ноября 04
  • ГородБалаково
Репутация: 116
  • 1
Лог репутации

Отправлено 14 февраля 2012 - 22:42

и на старуху бывает проруха
подцепил
explorer.exe:220 trojan.mayachok.1
и курейт его не бьет
выход
http://forums.ferra....showtopic=44043

#133 Пользователь офлайн   7Илья7 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 484
  • Регистрация: 29 августа 08
  • ГородБалаково
Репутация: 4
  • 0
Лог репутации

Отправлено 01 апреля 2012 - 20:25

Доброго времени суток! Батя налазил на своём компе (при щклчке по рекламе продажи авто со скидкой 20% - но не суть) баннера. Меня удивил его не то, чтобы вид, а время его загрузки: сразу после включения компьютера он сразу же загружается (винда ещё даже и не пробовала грузиться). В биос конечно выход есть, ставил загрузку с CD, смотрел реестр ERD-ешкой, но ничего не увидел. Решил сделать всё проще - отсоединить винт и подрубить через прищепку к своему компу и тут меня ждала ещё одна неожиданность: комп не видит этот диск, хотя два других через эту прищепку попробовал - всё нормально. Что за разновидность баннера? Что можете подсказать, чтобы избавиться от него? Всем заранее спасибо!!!
ИльЯ

#134 Пользователь офлайн   Diesel315 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 443
  • Регистрация: 29 января 10
Репутация: 297
  • 0
Лог репутации

Отправлено 01 апреля 2012 - 21:10

Как бы банально не прозвучало, но все то же что здесь уже описывали... Судя по описанию склоняюсь к правке MBR

#135 Пользователь офлайн   lascorpio 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 1 471
  • Регистрация: 27 октября 11
Репутация: 108
  • 0
Лог репутации

Отправлено 02 апреля 2012 - 00:20

Поставить жесткий диск обратно, вставить в привод оригинальный (не сборку) загрузочный CD с дистрибутивом Windows XP, загрузиться с него в консоль восстановления, там набрать fixmbr и на всякий случай fixboot. После этого резет.

А вообще это обсуждалось буквально старницу или две назад с подробными ссылками.
Овца и волк по разному понимают слово "свобода". В этом сущность разногласий, господствующих в человеческом обществе. © Авраам Линкольн

#136 Пользователь офлайн   7Илья7 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 484
  • Регистрация: 29 августа 08
  • ГородБалаково
Репутация: 4
  • 0
Лог репутации

Отправлено 02 апреля 2012 - 06:24

Просмотр сообщенияlascorpio (02 апреля 2012 - 00:20) писал:

А вообще это обсуждалось буквально старницу или две назад с подробными ссылками.

Сори, я не внимательно прочёл...
ИльЯ

#137 Пользователь офлайн   NIKOLAEVICH 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 521
  • Регистрация: 21 июня 10
Репутация: 20
  • 0
Лог репутации

Отправлено 04 апреля 2012 - 00:49

Может я не в тему но у меня в ноуте сидит какая то херь которая отпрвляет пароль от сайтов и меня потом взламывают.Ни один антивирус не находит.Кто чем может помочь?За 2 недели 8 раз ломали однокдассники.Сегодня в 11 вечера опять ломанули.
К СОЖАЛЕНИЮ НОРМАЛЬНЫХ ДЕВУШЕК НЕ ОСТАЛОСЬ!!!!

#138 Пользователь офлайн   StiNgeR 

  • Yeeeeep!
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 2 582
  • Регистрация: 24 января 05
  • ГородБалаково
Репутация: 505
  • 0
Лог репутации

Отправлено 04 апреля 2012 - 01:35

Просмотр сообщенияNIKOLAEVICH (04 апреля 2012 - 00:49) писал:

Может я не в тему но у меня в ноуте сидит какая то херь которая отпрвляет пароль от сайтов и меня потом взламывают.Ни один антивирус не находит.Кто чем может помочь?За 2 недели 8 раз ломали однокдассники.Сегодня в 11 вечера опять ломанули.

Смени пароли на одноклассниках и на почте привязанной к ним. Скачай прогу Trojan Remover 6.8.3, обнови у неё базы, запусти проверку.
"НУЖНО УМЕТЬ ПРОИГРЫВАТЬ"
к этой мысли следует постепенно приучать всех своих противников...

#139 Пользователь офлайн   NIKOLAEVICH 

  • Продвинутый пользователь
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 521
  • Регистрация: 21 июня 10
Репутация: 20
  • 0
Лог репутации

Отправлено 04 апреля 2012 - 12:47

Просмотр сообщенияStiNgeR (04 апреля 2012 - 01:35) писал:

Смени пароли на одноклассниках и на почте привязанной к ним. Скачай прогу Trojan Remover 6.8.3, обнови у неё базы, запусти проверку.

Пароли каждый раз меняю как ломают.За прогу спасибо.Сейчас попробую.
К СОЖАЛЕНИЮ НОРМАЛЬНЫХ ДЕВУШЕК НЕ ОСТАЛОСЬ!!!!

#140 Пользователь офлайн   RAZor 

  • Грамотей
  • PipPipPip
  • Группа: Пользователи
  • Сообщений: 4 058
  • Регистрация: 30 марта 06
Репутация: 526
  • 0
Лог репутации

Отправлено 10 апреля 2012 - 21:52

Пароли значит жидкие у тебя
Надо типа NiKo345LAevcH789
http://www.ozon.prav.tv/

Поделиться темой:


  • (8 Страниц)
  • +
  • « Первая
  • 5
  • 6
  • 7
  • 8
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей