ESpec - мир электроники для профессионалов


Лаборатория Касперского - сервис борьбы с SMS

  Список форумов » Свободное общение
На страницу Пред.  1, 2, 3, 4  След.
Следующая тема · Предыдущая тема
АвторСообщение
voffka 
Фанат форума
Сообщения: 5239
 
Сообщение #21 от 09/01/2010 00:01 цитата  

убиваются эти окна очень легко,. сам попадал на такое,.. 15 минут и комп чистый и никаких окон,.
радиособака 
Инженер-конструктор
Сообщения: 11297
 
Сообщение #22 от 09/01/2010 00:28 цитата  

RomanRB писал:
радиособака, Один раз я эту хрень обманул-сделал восстановление винды. На следующий раз-хрен в глаз. Только тотальная чистка винды и реестра.
Я не могу прокомментировать. Не люблю я компы. Лишь пользоваться умею. А ставить,переставить-тут сына задействую. А вот если моник починить-тогда другое дело..тут уж сам.
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #23 от 09/01/2010 02:01 цитата  

кТО то картинки спрашивал.
http://photos.streamphoto.ru/c/e/2/c7deabb4239691288cf32e8087ec62ec.jpg
http://photos.streamphoto.ru/b/8/d/a872a9857cd26722d1f538f394031d8b.jpg
Nabi 
Пахан
Сообщения: 12403
Nabi
 
Сообщение #24 от 09/01/2010 02:36 цитата  

m.ix,ссыла http://photos.streamphoto.ru/b/8/d/a872a9857cd26722d1f538f394031d8b.jpg
Что пиратскую винду попробовал обновить или Trojan-Ransom такие штучки выкидывает?
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #25 от 09/01/2010 03:31 цитата  

Это только тояны
Блин Гейц делает теперь только так.
http://photos.streamphoto.ru/f/5/e/76266d8774eff030c6cfe80e8ea10e5f.jpg
iga 
Заместитель Администратора
<b>Заместитель Администратора</b>
Сообщения: 12401
iga
 
Сообщение #26 от 09/01/2010 10:32 цитата  

вот такая хрень повисла...





- - - - - - - - -
На форуме ESpec 2 374 047 сообщений в 224 685 темах.
fpiteful 
Участник
Сообщения: 130
fpiteful
 
Сообщение #27 от 09/01/2010 10:37 цитата  

m.ix, ну эта ерунда в 6 сек. убирается,а вот с смс-ками на этой неделе пару раз столкнулся.В случае когда дает зайти в винду то убрать это можно почистив реестр.В двух случаях задавался поиск в реестре файлов C-media и удалял все что находило.А вот если так как ты показал картинками выше то приходилось винду менять.
voffka 
Фанат форума
Сообщения: 5239
 
Сообщение #28 от 09/01/2010 10:59 цитата  

какую винду менять ??!!!, нафига геморой себе ловим ??!!,..винда РЕ с флешки, и вычищаем авторан и реестр, 15 минут и ВСЕ !!!
fpiteful 
Участник
Сообщения: 130
fpiteful
 
Сообщение #29 от 09/01/2010 11:39 цитата  

voffka, ну если для себя,то можно и так.
elgen 
Фанат форума
Сообщения: 15960
 
Сообщение #30 от 09/01/2010 11:44 цитата  

voffka, 100%
А кому лень руками, идем сюда http://news.drweb.com/show/?i=304&c=9&p=0 ищем свою или похожую бяку( по картинке по тексту сообщения или номеру телефона итп) и получаем даром код разблокировки. Помогает в 90% случаев. Кстати Dr.Web CureIt прекрасно справляется. Утилита полезная, советую пользоваться.
Вообще эта бяка и не бяка смех мелочь, даже не запоминаю, как именно каждый раз ее убираю. Имен у нее много, как и мест куда в реестр пишет, но принцип всегда один. Но видел народ, что посылал эти СМС смех
m.ix 
Master Mixa
Сообщения: 1972+
m.ix
 
Сообщение #31 от 09/01/2010 11:55 цитата  

Эту бяку вэбыч не вычистил.
Пришё к одному
через иной браузер зашёл
IE не блокировал её
обновил базу
просканил
дрянь осталась
На подобии iga, вывеска была.
elgen 
Фанат форума
Сообщения: 15960
 
Сообщение #32 от 09/01/2010 12:11 цитата  

m.ix, та что в ИЕ чистится просто руками, отключением лишнего.
Та которая всю винду блокирует чаще всего вебом видится. Ну если не видит, так руками. В автозапуске все что не к месту долой. И два или три ключа в реестре. (кому лень искать, есть сайт, там выложены готовые рег файлы на все случаи жизни, где то себе копировал , сейчас не найду)Имен не помню. Саму бяку не обязательно удалять, просто переименовываю.
iga 
Заместитель Администратора
<b>Заместитель Администратора</b>
Сообщения: 12401
iga
 
Сообщение #33 от 09/01/2010 12:18 цитата  

у кого повиснет как у меня- код 4243352762, затем 7393936297
в реестре лазать не получается. весь экран(почти) закрывает беннер, то есть вся инфа под ним. даже меню пуска за него залезает...

- - - - - - - - -
На форуме ESpec 2 374 047 сообщений в 224 685 темах.
elgen 
Фанат форума
Сообщения: 15960
 
Сообщение #34 от 09/01/2010 12:30 цитата  

iga, попробуй вот такие коды 33604 , 7245 , 7393936297, 49685761, 06159230, 9434676, 9242595, 4243352762. Это ничему не повредит. Винду не убьет и твоя прога не пострадает.

ДОБАВЛЕНО 01/09/2010 12:36

iga, отпустило? Опоздал я с кодами значит, бывает. смех

ДОБАВЛЕНО 01/09/2010 12:39

Цитата:
в реестре лазать не получается. весь экран(почти) закрывает беннер, то есть вся инфа под ним. даже меню пуска за него залезает...


видел человека, тот просто решил смех подключил второй монитор и там все сделал...
Рифат 
Обыкновенный человек
Сообщения: 17773
 
Сообщение #35 от 09/01/2010 14:13 цитата  

Цитата:
у меня на одном рабочем компе (работа чудо-практиканта) висит порно банер. срок 30 дней (ориентировачно в середине января и заканчивается).

Игорь,какой браузер у тебя?
Kolupalkin 
Завсегдатай
Сообщения: 914
 
Сообщение #36 от 09/01/2010 14:28 цитата  

Такого они еще не знают ,вот ,что прислали -

Для начала надо скачать бесплатную программу Kaspersky Virus Removal Tool http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/. Запустить программу и скачать для программы бесплатные обновления по необходимости, ну конечно если есть у вас соединение с интернетом. После чего можно провести проверку компьютера спомощью этой программы на наличее вредоносного или нежелательного программного обеспечения. Возможно встроенная антивирусная база данных вам поможет уничтожить (гадов) и без дальнейших действий. Но если этого не случилось действуем попорядку.



Вам нужно:
1) Запустить исполняемый файл Kaspersky Virus Removal Tool с правами Администратора
2) Скопировать предложенный ниже текст скрипта
3) Перейти на закладку Ручное лечение
4) Нажать в любом месте поля Шага 3 правой кнопкой мыши
5) В контекстном меню выберать Вставить
6) Нажать кнопку Выполнить
7) Дождаться окончания работы скрипта
8) Архив с подозрительными файлами будет сохранен в файле Рабочий стол\Virus Removal Tool\Quarantine\quarantine.zip



Запустите поочереди скрипты для выполнения в программе (без ********)



*****************************************************

1
*****************************************************


begin
SetAVZPMStatus(True);
ExecuteRepair(13);
RebootWindows(true);
end.



*****************************************************

2
*****************************************************


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
QuarantineFile('C:\Windows\system32\drivers\storflt.sys','');
QuarantineFile('C:\Windows\system32\drivers\bthmodem.sys','');
QuarantineFile('C:\Windows\system32\drivers\s3cap.sys','');
QuarantineFile('C:\Windows\system32\drivers\pavboot.sys','');
QuarantineFile('C:\Users\9335~1\AppData\Local\Temp\acxe.dll','');
DeleteFile('C:\Users\9335~1\AppData\Local\Temp\acxe.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


*****************************************************

3
*****************************************************

var
qfolder: string;
qname: string;
begin
qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
qfolder := ExtractFilePath(qname);
if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
CreateQurantineArchive(qname);
ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.


*****************************************************
*****************************************************
iga 
Заместитель Администратора
<b>Заместитель Администратора</b>
Сообщения: 12401
iga
 
Сообщение #37 от 09/01/2010 15:15 цитата  

Браузер Опера. к рабочим компам давно не подходил. сейчас устроил тотальную проверку... блин... пока меня нет, эта орда вместо работы по бабам гуляет. ещё на одном висяк. но только когда выходишь в интернет. на эту хрень кода пока не нашёл.





- - - - - - - - -
На форуме ESpec 2 374 047 сообщений в 224 685 темах.
Рифат 
Обыкновенный человек
Сообщения: 17773
 
Сообщение #38 от 09/01/2010 15:27 цитата  

только недавно точно такое же было у меня.
в опере удалял его так http://habrahabr.ru/blogs/opera/39083/ ещё как то уже точно не помню заходишь в "Инструменты" и такм в настройках блокируешь выплывающие окна

ДОБАВЛЕНО 09/01/2010 15:28

не обязательно Игорь,чтоб по бабам гуляли. смех У меня было обновление --и такая фигня нарисовалась
Maksimov 
Передовик
Сообщения: 2144
Maksimov
 
Сообщение #39 от 09/01/2010 18:34 цитата  

У юриста была такая история. Она просто позвонила провайдеру. через которого проходила СМС (Это был МТС) и на юридическом языке с ними поговорила. Через 5 минут они дали ей телефон этих козлов, которые собирают деньги таким способом. Через 1 минуту разговора с ними они просто сами дали ей по телефону код разблокировки. Нас имеют при соучастии сотовых операторов. Они понимают, что это незаконно, но деньги важнее. Попробуйте позвонить оператору с наездом.

-----------------------
Я делаю откат Акронисом. Сразу на кнопку Shift, и в диск Д, Е. Скрытые и системные файлы - удаляю, и всё. Ну, за час управляюсь.
----------------------
КВОТА КОНЧИЛАСЬ. НЕ Прилагаю РЕГ файл. Он восстановит запись реестра - показать скрытые и системные файлы. Файл проверен 100 раз - БЕЗОПАСЕН.
-20 dB 
Фанат форума
Сообщения: 7674
-20 dB
 
Сообщение #40 от 10/01/2010 01:35 цитата  

Maksimov писал:
Нас имеют при соучастии сотовых операторов. Они понимают, что это незаконно, но деньги важнее.

Если бы только при их молчаливом согласии. А то ведь есть ещё и биллинговые компании (предоставляющие те самые "короткие номера" для мошенников, а то и тупо кидал - имеющие за эти услуги зачастую до 50% "проплаченных" бабок), и... государственные структуры. При чём тут они?

Да очень просто: деньги в этих разводах крутятся такие, что не обращать внимания на налоговые отчисления от них не получится. И это не считая личных-наличных "откатов" тем, кто может нажать на кнопки. А потому - бороться с ними тупо НЕКОМУ. В смысле - никому это не выгодно.

И наглеют мошенники - уже даже глава 28, статья 273 УК РФ никого не пугает (откат оплачен, индульгенции куплены). Что стоило бы сотовым операторам отрубать хотя бы спалившиеся на мошенничестве короткие номера? Технических возможностей нет? Да бросьте, не надо быть наивными! За неуплату, например, ЧЕСТНЫЕ операторы отрубают мгновенно (хотя, большинство опсосов сами мошенничают - предоставляют незаказанную услугу "звонок или время в кредит", сажая абонента иной раз в немалые долги).

Да, наконец, сами биллинговые компании могли бы передавать личные данные мошенников - а аренда кода сообщения на короткий номер тоже не х.ю с горы предоставляется - в правоохранительные органы. Да фиг ли им эта 237-я, по которой вообще вряд ли кого-то когда-то осуждали, если они уже давно на статью 159 УК РФ (по которой за НАМНОГО меньшие аферы куча народу чалится) орган забили.

Наглость мошенников доходит уже до маразма - зомбоящик по нескольким каналам одновременно крутит примерно такие вот "баннерные" передачи, где якобы надо за небольшую плату за звонок угадать слово. Многие мои знакомые пытались дозвониться (в том числе и с этого ресурса - тема где-то была). И никому не удалось, хотя бабки снимаются аккуратно. Все "дозвонившиеся" до эфира сидят в соседней студии, и дают заранее написанные тупые ответы.

О чём вы, какая нафиг борьба с мошенниками в Инете, когда они на госканалах зомовидения и правительстве уже сидят? ИМХО, и Каспер бредит... только "неподелившихся" рубить будет. Иначе его самого съедят. Юридически. Поводы найдутся - на крайняк, по уже протоптанной тропинке обвинят в написании вирусов для поднятия продаж антивируса.

ДОБАВЛЕНО 10/01/2010 4:56 AM

Гы... А нас за распространение кряков и кодов взлома к этим вирусам и адварям стопудово посадют... За взлом программного обеспечения, подрыв экономики России и причинение личного материального вреда создателям этого оригинального ПО - по совокупности преступлений.
Статья 272 УК РФ - «Неправомерный доступ к компьютерной информации»
Статья 165 УК РФ - «Причинение имущественного ущерба путем обмана или злоупотребления доверием»
Статья 169 УК РФ - «Воспрепятствование законной предпринимательской или иной деятельности»
ну и ещё пяток нарыть можно. Так что, поделившиеся здесь методами взлома с программами "От Остапа", можете заранее собирать чемоданчики - ущерба себе, родимому, наш чиновничий аппарат не прощает.

Перейти: 
Следующая тема · Предыдущая тема
На страницу Пред.  1, 2, 3, 4  След.
Показать/скрыть Ваши права в разделе

Интересное от ESpec


Другие темы раздела Свободное общение



Rambler's Top100 Рейтинг@Mail.ru liveinternet.ru RadioTOP