Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Статью по удалению SMS-баннеров.

Ответить
Настройки темы
Статью по удалению SMS-баннеров.

Новый участник


Сообщения: 47
Благодарности: 3

Профиль | Отправить PM | Цитировать


Собственно, статья здесь:
http://ugozhaev.livejournal.com/1028.html
Прошу оценить. Комментарии, замеченные ошибки и предложения по улучшению приветствуются.
Если, вдруг, не туда написал - больно не пинайте, не со зла.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:06, 20-06-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


e_consul, Отличная статья! Оставляю потомкам!

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:24, 20-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 47
Благодарности: 3

Профиль | Отправить PM | Цитировать


Только-только написал статью. В ней написал, что нет пока баннеров под Windows 7... И вот, сегодня 2 компьютера с Windows 7 и с порнобаннерами. Внесу уточнения

Отправлено: 15:04, 21-06-2010 | #3


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24652
Благодарности: 4518

Профиль | Сайт | Отправить PM | Цитировать


e_consul, путёво.
Цитата:
Еще есть такие замечательные сайты как http://forum.oszone.net или http://virusnet.info/. Там Вам с удовольствием помогут, если Вы выполните их требования.
звучит стрёмно: такое чувство, что требование - нечто типа "для помощи в лечении от смс-баннера отправьте смс на номер ххх-хх-ххх или перечислите н-ную сумму на веб-кошель номер ууууууу, а также бросьте пить, курить и материться"

Кста, для самых простых случаев - когда попрошайка просто мешает работать, закрывая экран, но окна открываются:
  • открываем ворд, пишем чего угодно
  • инициируем завершение работы системы, идем в ворд
  • на запрос сохранения изменений отвечаем ОТМЕНА.
  • имеем завершение работі всех процессов в системе, кроме ворда. Всех, включая попрошайку. Дальше - по статье, разве что перезагружать в безопасный режим не требуется

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:08, 21-06-2010 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


ShaddyR, Ты гений!

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:53, 21-06-2010 | #5


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


Соседа приняли в гей-клуб или как я боролся с смс-вымогателем...

Пару дней назад меня разбудил сосед в 7 утра: - я вчера вечером нажал на ссылку, теперь у меня мужики на экране трахаются.
Ок, забираю ящик к себе и начинаю разбираться.
Вместо загрузки профиля и появления рабочего стола меня поджидало сообщение "...Отправьте 300 с чем-то рублей на номер +79672865841" а под ним ещё одно: "Если вы хотите убрать сообщение немедленно - отправьте 41000<+пара квадратов> на 3381" и это "великолепие" на фоне открытого IE с гей-картинками и адресом xyecoc.net (уж простите, из песни слов не выкинешь).
Работала только клавиатура (даже грызун отвалился), ни на что кроме ввода букв и Enter она не реагировала. При попытке загрузки в безопасный режим - машина уходила в ребут. Никакие рансомхайды включить было невозможно. Попробовал колотить коды разблокировки с сайтов каспера и веббера - не прокатило.
Попытался воспользоваться флехой с LiveCD - соседская материнка наотрез отказалась её воспринимать.
Ладно, вытаскиваю винт и цепляю к своей машине. CureIT находит 3 трояна и благополучно их прибивает. Windows по-прежнему не грузится. Без лишнего сожаления переставляю систему (она там с 2005 года жила и давно нуждалась в обновлении). Сосед радуется жизни...

Вчера утром он мне опять звонит: - "я... это... вопщем... короче... всё снова".
Багровею (на переустановку и всякие там обновления ушли почти сутки...)
Забираю системник, включаю. Да, всё то же самое, только сообщение немного изменилось:

теперь номер: 89031602769 и сумма подросла.
Опять прицепил HDD к своей машине (прицепился как "I"), качнул RegeditPE и стал проверять:
1. Автозагрузка - чисто.
2.
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = C:\Windows\system32\userinit.exe,
- чисто.
3.
Цитата:
В этой же веточке реестра, немного выше есть ключ shell. Его значение должно быть Explorer.exe и никакое другое.
- опа, здрасте, вот оно:

меняю значение на explorer.exe и перегружаю машину - усё нормально, система загрузилась.

e_consul, спасибо за статью!

З.Ы. Папку 42Z20HDD зарарил, если кто хочет поковыряться - пишите, вышлю. В ней много картинок и вот такая ерунда:

Последний раз редактировалось Morpheus, 24-06-2010 в 14:07.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:32, 24-06-2010 | #6


Аватара для ispolin

Ветеран


Автор проектов


Сообщения: 532
Благодарности: 85

Профиль | Отправить PM | Цитировать


Morpheus,
мда...это говорит о самой элементарной вещи
простая чистка темповых папок из под лайв сиди могла устранить проблему

-------


Отправлено: 13:39, 24-06-2010 | #7


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


ispolin, неа, после проверки CureIt я полностью снёс всё содержимое Temporary Internet Files - винда не грузилась, да и как, если она не знает, что надо explorer загружать?

З.Ы. Забыл сказать, что лицензионный KIS 2010 молчал как рыба об лёд...

Отправлено: 13:53, 24-06-2010 | #8


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24652
Благодарности: 4518

Профиль | Сайт | Отправить PM | Цитировать


Цитата Morpheus:
лицензионный KIS 2010 молчал как рыба об лёд.. »
а проактивная защита и мониторинг системного реестра - включены?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 20:16, 24-06-2010 | #9


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


ShaddyR, все настройки по умолчанию. Никто специально ничего не включал/не выключал.

Отправлено: 21:09, 24-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Статью по удалению SMS-баннеров.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вопрос по удалению информера в опере alexeiuri Лечение систем от вредоносных программ 1 03-11-2009 16:46
Info - Порно-информер (информация по удалению) Котяра Защита компьютерных систем 25 02-04-2009 22:05
Вот написал статью... Покритикуйте! Производительность Windows NT 5.x ackerman2007 Флейм 17 08-11-2008 22:33
Добавление в статью по поиску обновлений Gangabass Автоматическая установка Windows 2000/XP/2003 1 22-12-2006 08:54




 
Переход