IPB

Здравствуйте, гость ( Вход | Регистрация )


Youtube Vkontakte Mail Google KubaLibre Shareman Down-House

Скрыть объявления

Объявления

А у нас появился женский раздел^^ Приглашаем всех к себе в гостиsmile3.gif
С уважением, Ваши девушки flirt.gif

Основные Провайдеры и поставщики Телекоммуникационных услуг г. Казань
Обсуждаем, делимся опытом, решаем текущие вопросы с представителями операторов связи

23 страниц V « < 20 21 22 23 >  
Ответить в эту темуОткрыть новую тему
> Порно-Информеры, Способы избавления от этой заразной напасти
Captain Vzhik
сообщение 12.4.2009, 19:13
Сообщение #1 (закреплено)


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Как удалить Winlock своими силами!

Деблокер Касперского

Форум Касперского

Деблокер Dr.Web

Форум dr.Web

Возможно свой код найдете здесь

Dr.Web® LiveCD (18.01.2011), зеркало

dr.WebCureit (13.01.2011), зеркало

Сообщение отредактировал Kluch - 27.1.2011, 18:35


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

> Порно-Информеры, Способы избавления от этой заразной напасти
Captain Vzhik
сообщение 26.3.2011, 19:32
Сообщение #421


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(kotby @ 24.3.2011, 14:14) *

Неделю назад попался такой. Из списка автозагрузки все удалил но вирус остался. Пришлось заново грузиться и выбирать в правой части скрытые объекты автозагрузки ( или что то подобное - точно не вспомню! )

А "Дополнительно" - "Очистить корзину и каталоги профилей пользователей от временных файлов" делал?
Если нет, а там сидела ента пакость, то вполне могло произойти так, что ента пакость себя снова запускала.
По идее автозапуск возможен разными путями.
Например при загрузке ОС запускается какой то ей нужный процесс, который был заражен кодом со ссылкой на ту пакость, которая сидела во временных файлах.
Вот и получилось, что явные строки левых автозапусков ты вычистил, а то что виндовые системные файлы могли быть заражены кодами к исполнению-запуску отдельно существующему файлу с пакостью ты видимо просто не догадался. И антивирус про этот файл и коды мог еще не знать. pardon.gif

P.S. Как в итоге победил то тот банер? И есть ли ентот "свежачек"?
Если есть - постучись в личку, а то я люблю их помучать pleasantry.gif


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Шаян мишэр
сообщение 1.4.2011, 5:15
Сообщение #422


Флудер КазанДОМа
*********

Группа: Домовые
Сообщений: 6 785
Регистрация: 20.11.2008
Живет: в мечтах...

Пол: Мужской


Репутация:   672  


Цитата(Assaggi @ 25.1.2011, 23:41) *

Очень похож, но у меня вот такой

был у меня такой вчера баннер , изменения года и месяцев ничего не изменило , диском зверя восстановил систему и щас всё пашет=)

Сообщение отредактировал Шаян мишэр - 1.4.2011, 5:15


--------------------
Время идёт,
Оно не ждёт не кого
Успей всё сделать
Пока время не истекло...


Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Batonn
сообщение 3.4.2011, 10:54
Сообщение #423


Где Я?!


Группа: Пользователи
Сообщений: 1
Регистрация: 3.4.2011

Пол: Домовой


Репутация:   0  


Цитата(Kluch @ 27.1.2011, 17:26) *

Была та же зараза, 3 девки , голубой экран. Загрузился с Livecd, нашел в C:\Program Files\Common Files. Папка называлась Agent, скрытая. В ней 2 файла: один маленький килобайт, второй svhost.exe весил 280 кило. Удалил оба и о чудо банер исчез. Слетел explorer, но с помощью выложеного RESTORE.zip все

подскажи плз - где этот RESTORE.zip выложен?)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 4.4.2011, 8:05
Сообщение #424


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(Batonn @ 3.4.2011, 12:13) *

подскажи плз - где этот RESTORE.zip выложен?)

Сообщение #403: Restart_desktop.zip

Сообщение отредактировал Captain Vzhik - 4.4.2011, 8:06


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
kotby
сообщение 10.4.2011, 6:44
Сообщение #425


Кто Я?!
*

Группа: Домовые
Сообщений: 19
Регистрация: 18.2.2010
Живет: Казань Моск. Район

Пол: Мужской


Репутация:   2  


Цитата(Captain Vzhik @ 26.3.2011, 19:51) *


P.S. Как в итоге победил то тот банер? И есть ли ентот "свежачек"?
Если есть - постучись в личку, а то я люблю их помучать pleasantry.gif

Баннер то победил, но вот копию файлов этих к сожалению не сохранил. Я просто тогда с СД грузился не куда было их записать ) Если попадется в след. раз что нить этакое скину )
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
kotby
сообщение 16.4.2011, 11:03
Сообщение #426


Кто Я?!
*

Группа: Домовые
Сообщений: 19
Регистрация: 18.2.2010
Живет: Казань Моск. Район

Пол: Мужской


Репутация:   2  


Новый вирус 22CC6C32.EXE внедряет свой вредоносный код или полностью заменяет системный файл USERINIT.EXE из за чего Windows перезагружается.
Изображение

Ваши действия:
Скачать новый уменьшенный образ - WinPE_uVS.iso (101Mb) но можете пока попробовать старым образом.
Зайти в программу (обязательно выбрав папку Windows) нажать - "Файл" выбрать "Сохранить полный образ автозапуска" и сохранить в любом жестком диске.
Далее обязательно нажать клавишу F1
Эта клавиша устанавливает флаги на "Скрыть проверенные" и "Скрыть известные"
После чего нажимаете правой кнопкой мыши по файлу вируса и выбираете "Добавить сигнатуру файла в вирусную базу" и жмите клавишу F7 - теперь программа становится антивирусом и ищет сигнатуру во всех файлах (должна появиться еще подобная строчка с таким же именем вируса)
заменяем системные файлы программой System32.exe

Видео YouTube смотреть в HD качестве 720p на полный экран.
http://www.youtube.com/watch?v=AfNoiqPeMv0

FIX системных файлов, указывать букву диска! по умолчанию C:\WINDOWS\system32 (если у Вас папка Windows на диске D:\ соответственно меняйте путь)
http://dl.dropbox.com/u/17655378/system32.exe

Установите эту программу: http://www.antiwinlocker.ru/download.html
Отлично защищает от баннеров, и убирает их последствия (на первые 30 дней этого достаточно)

Сообщение отредактировал Kluch - 26.4.2011, 12:55
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
kotby
сообщение 26.4.2011, 12:40
Сообщение #427


Кто Я?!
*

Группа: Домовые
Сообщений: 19
Регистрация: 18.2.2010
Живет: Казань Моск. Район

Пол: Мужской


Репутация:   2  


Загружен новый образ uVS
Все предпочтения учтены (кроме RAID)

Образ - WinPE_uVS (131Mb)
WinPE_uVS

MD5: B38D6AA1758CE256A0E047378F68A395
SHA-1: 304C5AC99FE23FD33E90672464D37A1C2B40DDF6


Обновлено:
1. Размер образа (131Mb)
2. Программа uVS обновленная до 3.51 версии + SHA1
3. Добавлен параметр блокировки запуска файла по MD5 (должно помочь при не найденных файлах)
4. Добавлена папка фиксов для восстановления пустого рабочего стола + программа AntiWinLocker (на 30 дней)
Программа AntiWinLocker защищает оболочку системных файлов, уязвимые участки реестра, автоматически исправляет следы баннера и т.д.
Подробнее: http://www.antiwinlocker.ru/AntiWinLocker_features.html
5. Если вставить CD диск в активную систему с баннером, его можно свернуть (нужна автозагрузка CD)
6. Добавлен дополнительный файл конфигурации на случай заражения отдельных учетных записей пользователей (загружает ВСЕ найденные профили пользователей)
7. Заменена программа TotalCommander на FreeCommander (в связи ее наград на www.softpedia.com)
8. Упрощен запуск программы FreeCommander (больше не нужно выбирать, просто жмем GO)
9. Упрощен запуск программы uVS в программе FreeCommander:
- зеленый ярлык (uVS v3.51 copy to C:\) распаковывает uVS на диск C:\ и запускает.
- красный ярлык (uVS v3.51 start to C:\) запускает распакованный uVS на диске C:\
- серый ярлык (uVS v3.51 start to X:\) запускает uVS через оперативную память.
- белый ярлык (uVS v3.51 all user, start to C:\) полезно тем у кого несколько учетных записей.
10. Добавлен архив системных файлов:
- синий ярлык (System)
11. Добавлен AVZ4 (в папке fix)

Предупреждаю! перед удалением файла - нажимайте клавишу F1
Файлы подписанные производителем Microsoft Corporation системные, их не трогайте.
Если не знаете, что за файл, нажмите на него два раза мышкой и посмотрите описание или спросите.
НЕЛЬЗЯ УДАЛЯТЬ ВСЕ ПОДОЗРИТЕЛЬНОЕ будьте внимательнее

Сообщение отредактировал Kluch - 26.4.2011, 12:56
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Captain Vzhik
сообщение 22.5.2011, 12:44
Сообщение #428


Куратор темы

Почетный житель КазанДОМа
*******

Группа: Неактивированные
Сообщений: 2 801
Регистрация: 15.9.2008

Пол: Мужской


Репутация:   182  


Цитата(kotby @ 26.4.2011, 14:12) *

Загружен новый образ uVS
Все предпочтения учтены (кроме RAID)

Попробовал испытать на одном из банеров (банер-попрошайка с просьбой пополнить чей то тел счет, а на чеке мол увидите код для разблокировки. Антивирусы уже давно его отлавливают), но приблуда uVS по стандартным процедурам против него не помогает и автозапуск диска из под Win XP и Win 7 не срабатывает.
Зато помогла вычислить имя файла и его местоположение с помощью выбора пункта "Весь автозапуск <=" вместо "Подозрительные и вирусы" (это окно запускается по умолчанию и в нем должны были отобразиться наименования подозрительных файлов + пути, у меня было пусто).
Запускать утилиту пришлось из виндового образа, а не из стандартно установленной ОС.

Сообщение отредактировал Captain Vzhik - 22.5.2011, 12:55


--------------------
Вы хотите поставить нас в тупик своими вопросами? Тогда мы поставим вас в тупик своими ответами! Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Rash
сообщение 1.7.2011, 7:38
Сообщение #429


Опытный Домовой
****

Группа: Домовые
Сообщений: 228
Регистрация: 8.8.2008

Пол: Мужской


Репутация:   0  


скиньте вирус. хочу потестить некоторые способы на старом компе
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Красный
сообщение 1.7.2011, 12:52
Сообщение #430


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 1 447
Регистрация: 24.4.2009
Живет: В СССР

Пол: Мужской


Репутация:   89  


появилась эта падла у знакомой, впаривает что нужно ввести код чека
номер куда закинуть нада 8-918-201-67-00 просит 400 руб от скот
есть только 1 строка куда нужно ввести код, посоны помогите по срочняку

+ внешки ни у нее ни у меня нет есичо


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
СВЯТОЙ
сообщение 1.7.2011, 15:18
Сообщение #431


ИНЖЕНЕГР
*******

Группа: Супер-модераторы
Сообщений: 3 157
Регистрация: 25.1.2008
Живет: Альфа-центавру знаешь? Тамашние мы! ;)

Пол: Мужской


Репутация:   175  


Цитата(Красный @ 1.7.2011, 14:24) *

появилась эта падла у знакомой, впаривает что нужно ввести код чека
номер куда закинуть нада 8-918-201-67-00 просит 400 руб от скот
есть только 1 строка куда нужно ввести код, посоны помогите по срочняку

+ внешки ни у нее ни у меня нет есичо

для этого винлока кодов нет
лечение выше описывали


--------------------
DG Win&Soft
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Красный
сообщение 1.7.2011, 15:36
Сообщение #432


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 1 447
Регистрация: 24.4.2009
Живет: В СССР

Пол: Мужской


Репутация:   89  


что посоветуете более менее 100 процентное?

делаю касперсмким рескуе диск, ноль эмоций ваще никак не помог

где он может лежать точнее вот что меня интересует


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Kluch
сообщение 1.7.2011, 16:31
Сообщение #433


iii ʁɔvʎнdǝʚǝdǝu dиW
*******

Группа: Неактивированные
Сообщений: 3 936
Регистрация: 29.10.2006
Живет: Ѿ Казань Ѿ

Пол: Мужской


Репутация:   117  


Цитата(Красный @ 1.7.2011, 17:08) *

что посоветуете более менее 100 процентное?

делаю касперсмким рескуе диск, ноль эмоций ваще никак не помог

где он может лежать точнее вот что меня интересует


Фотку с монитора сделай..


--------------------
Цветные сны это клинический признак латентного безумия
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Красный
сообщение 1.7.2011, 17:29
Сообщение #434


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 1 447
Регистрация: 24.4.2009
Живет: В СССР

Пол: Мужской


Репутация:   89  


да поздно уже, ушел от знакомой.
Принял решение тупо переустановить винду :(


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Шаян мишэр
сообщение 1.7.2011, 17:38
Сообщение #435


Флудер КазанДОМа
*********

Группа: Домовые
Сообщений: 6 785
Регистрация: 20.11.2008
Живет: в мечтах...

Пол: Мужской


Репутация:   672  


Цитата(Красный @ 1.7.2011, 19:01) *

да поздно уже, ушел от знакомой.
Принял решение тупо переустановить винду :(

можно было при наличия диска с виндой с которой устанавливали первоначально восстановить винду попросту , тоже помогает.

Сообщение отредактировал Шаян мишэр - 1.7.2011, 17:38


--------------------
Время идёт,
Оно не ждёт не кого
Успей всё сделать
Пока время не истекло...


Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Rash
сообщение 1.7.2011, 20:30
Сообщение #436


Опытный Домовой
****

Группа: Домовые
Сообщений: 228
Регистрация: 8.8.2008

Пол: Мужской


Репутация:   0  


протестил.
вирус 22CC6C32.EXE удалился с помощью anti win locker live cd
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Kluch
сообщение 2.7.2011, 5:43
Сообщение #437


iii ʁɔvʎнdǝʚǝdǝu dиW
*******

Группа: Неактивированные
Сообщений: 3 936
Регистрация: 29.10.2006
Живет: Ѿ Казань Ѿ

Пол: Мужской


Репутация:   117  


Цитата(Красный @ 1.7.2011, 19:01) *

да поздно уже, ушел от знакомой.
Принял решение тупо переустановить винду :(


надо было хотя бы время в биосе на пол года вперед переставить попробовать.

Цитата(Rash @ 1.7.2011, 22:02) *

протестил.
вирус 22CC6C32.EXE удалился с помощью anti win locker live cd


откуда этот вирус?


--------------------
Цветные сны это клинический признак латентного безумия
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Vertu Rococo
сообщение 3.7.2011, 0:29
Сообщение #438


Старый добрый Vertu
*********

Группа: Модераторы
Сообщений: 15 194
Регистрация: 17.12.2008
Живет: с верой в светлое будущее

Пол: Мужской


Репутация:   584  


я обычно без всяких drweb live cd и тп удаляю баннеры. Комп у девушки каким-то образом их ловит (видать защита слабая).
просто надо открыть реестр и заменить 1-2 параметра. потом комп загружается, далее dr.web и вуаля!

Сообщение отредактировал Eric Cartman - 3.7.2011, 0:29


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Rash
сообщение 3.7.2011, 7:35
Сообщение #439


Опытный Домовой
****

Группа: Домовые
Сообщений: 228
Регистрация: 8.8.2008

Пол: Мужской


Репутация:   0  


Цитата(Eric Cartman @ 3.7.2011, 2:01) *

я обычно без всяких drweb live cd и тп удаляю баннеры. Комп у девушки каким-то образом их ловит (видать защита слабая).
просто надо открыть реестр и заменить 1-2 параметра. потом комп загружается, далее dr.web и вуаля!

когда удалял в последний раз ? новый вид вирусов так не удалишь. потому что заражаются системные файлы. нужно их заменять
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Красный
сообщение 4.7.2011, 12:38
Сообщение #440


Житель КазанДОМа
******

Группа: Домовые
Сообщений: 1 447
Регистрация: 24.4.2009
Живет: В СССР

Пол: Мужской


Репутация:   89  


Цитата
надо было хотя бы время в биосе на пол года вперед переставить попробовать.

делал, и проверку делал, и че только не делал, не помогало


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

23 страниц V « < 20 21 22 23 >
Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



- Текстовая версия Сейчас: 27.4.2024, 20:27