ТАВРОФОРУМ

Вернуться   ТавроФорум > Не автомобильные темы > Решение бытовых проблем

Решение бытовых проблем Не вся жизнь в машине. Иногда что-то и дома сделать нужно.

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 09.09.2011, 09:37   #1
deivan
 
deivan
 
Адрес: Dnipro
Возраст: 49
Сообщений: 1,495
Машина: GetmanCar
Длина: 8530мкм
Диаметр: 34мм
По умолчанию

Цитата:
Сообщение от Rambo Посмотреть сообщение
PS: По скольку источник этой заразы (ну, контент сайтов, которых она попадает на комп) хорошо известен - совесть за содранные денежки не мучает, Абсолютно.
ну и напрасно не мучает.
он прыгает совсем не из порносайтов, а из рекламных баннероротаторов, через жабаскрипт. пострадать может любой, кто лазит по говносайтам типа "весь софт-музон-филма здесь!!! заходи!!!"...
deivan вне форума   Ответить с цитированием
Старый 09.09.2011, 10:37   #2
PavelZT
 
PavelZT
 
Адрес: Житомир
Возраст: 42
Сообщений: 1,301
Машина: Geely MK, 4 пок, Tegas
Длина: 8330мкм
Диаметр: 32мм
Отправить сообщение для PavelZT с помощью ICQ
По умолчанию

Как раз хотел, создать аналогичную тему. За последние 2 недели 3 случая все хотят ВебМани. С помощью LiveCD убирается очень быстро. Главное знать место расположение заразы. Обычно это временные папки (кэш) браузеров или гдето в папке в профиле пользователя. Искать вручную с помощью Тотала можно, по маске *.exe + дата. Обязательно проверить реестр так как вымогатели меняют shell на свой вирусный.
Также был случай когда зараза прописывалась вместо MBR тогда лечение команда с консоли восстановления fixmbr.
PavelZT вне форума   Ответить с цитированием
Старый 09.09.2011, 11:13   #3
korupcioner
Гость
 
Сообщений: n/a
По умолчанию

pupkov
Аваст + ZoneAlarm (не конфликтуют) + фаэрфокс + (плагины) -
adblock_plus - блок банеров рекламы
noscript - блок скриптов - не обязательно ставить
flashblock - блок флеш картинок и рекламы
betterprivacy - чистит флеш куки

Будешь заниматься гонками потратишь кучу времени в пустую.

И ребят ) такое только с порносайтов попадает, или я картинка, я видео но с расширением exe, с каких пор картинка или видео предлагали установиться к вам на комп? с каких пор для скачки ряда прог с сайта на комп нужно установить какой то инсталятор? думайте головой что делаете! а мама я сунул пальци в розетку, а нельзя но она же в стене жоступна и можно сутунуть, ну это как то не серьёзно, хотите научится чем то пользоваться изучите правила безопасности.
Раз такое было в офисе, комп просто был переустановлен - на компе лазили в порнухе!

Jetpilot
А в мире бывает пиратская винда? (не считая модификаций на экспи хотя там изменений не много) пиратское то, что сделано без лицензии, либо является подделкой, а мы регистрируем лицензионную винду произведённую мелкософт, а как мы это делаем это уж наше дело! Если быть точнее то это программное обеспечение установленное с нарушением авторских прав, а не как не пиратское программное обеспечение или не лицензионное.
Есть понятия продажа нематериальных активов подлежащих лицензированию (самый яркий бытовой пример это видео фильмы), а есть понятие взлом и нарушение авторских прав а то, что органы смешали понятия лицензий в одно ну так это их дело.

Последний раз редактировалось korupcioner; 09.09.2011 в 11:30.
  Ответить с цитированием
Старый 09.09.2011, 22:26   #4
locos
 
Адрес: Одесса
Возраст: 46
Сообщений: 1,747
Машина: Молодой Кошак
Длина: 9070мкм
Диаметр: 33мм
По умолчанию

Да, не видит, я ж о чем и говорю - Курит, AVZ не видят эту дрянь!
locos вне форума   Ответить с цитированием
Старый 09.09.2011, 22:47   #5
Rambo
 
Адрес: Киев
Сообщений: 5,074
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 173320мкм
Диаметр: 48мм
По умолчанию

Потому как оно не есть вирусом в их понимании. А научить чего-то не получается... Или может механизм заражения правильный придумали. Еще не разбирался.
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 10.09.2011, 07:40   #6
deivan
 
deivan
 
Адрес: Dnipro
Возраст: 49
Сообщений: 1,495
Машина: GetmanCar
Длина: 8530мкм
Диаметр: 34мм
По умолчанию

универсальной лечилки-программы от этого дела пока нет.
потому что антивирусные программы не считают вирусом файл, который выводит на экран картинку с кнопкой и блокирует диспетчер задач.
лечится -- руками опытного специалиста.
deivan вне форума   Ответить с цитированием
Старый 10.09.2011, 07:50   #7
korupcioner
Гость
 
Сообщений: n/a
По умолчанию

Ну не знаю попробуйте уже в режиме от сбоев! или с другого компа поищите внете куда прописывается в трей эта зараза, где то же такие случаи были и можно грохнуть ветку, а потом загрузится с лив сиди, грохнуть из автозагрузки всё можно сделать.
  Ответить с цитированием
Старый 10.09.2011, 08:08   #8
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 35мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Чел уже в четвертый раз приносит комп с тойже херней причем по порно сайтам он не лазит На компе стоит лицензионный др.веб
Вот сейчас есть три файла др.веб их не определяет как вирус а вот Malware Определяет их как вирус шоле рискнуть запустить )))
Написал в поддержку др.веба жду ответа
__________________
Тавровод и не ипет

Последний раз редактировалось Zvirr; 10.09.2011 в 08:34.
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 09:13   #9
=Коля=
 
=Коля=
 
Адрес: Киев
Возраст: 36
Сообщений: 5,886
Машина: Sorento 2.2 awd, procee”d 1.6
Длина: 42630мкм
Диаметр: 37мм
Отправить сообщение для =Коля= с помощью ICQ
По умолчанию

Пиши в арбитаж, пусть блокируют кошелек
=Коля= вне форума   Ответить с цитированием
Старый 10.09.2011, 09:58   #10
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 35мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Кстати достал вирус могу поделиться
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 12:38   #11
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 35мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Вобщем изличился нашол вирус он на рабочем столе был удалил его а вместо него поставил АВЗ с таким же именем при перезагрузке стартанул АВЗ с помощью его иправил все. Вирус отправлю в Др.веб хай роздупляют
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 13:43   #12
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 27мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Попытка справиться обычными методами ничего не даст. Загрузка в безопасном режиме и заход под другим пользователем ничего не дадут, искать коды для разблокировки не советую, только потеряете время.

Раз средствами ос добраться не получилось, нам потребуется какой-либо LiveCD, умеющий работать с файлами и реестром на локальной машине. Я для этих целей использую Erd Commander. Дальше буду писать с учетом использования Erd, использование других LiveCD принципиальных отличий не внесет.

1. Грузимся с загрузочного диска Erd Commander.

2. Заходим в «Explorer», затем c:\Documents and settings\имя вашего пользователя\Рабочий стол\ и удаляем файл «test.exe», если он есть. Если нет – идеи дальше.

3. Заходим c:\WINDOWS\system32\ находим файл «userinit.exe« и безжалостно его удаляем, затем находим там же файл «03014D3F.exe» и переименовываем его в «userinit.exe«.

4. Заходим в c:\Documents and settings\Documents and settings\All Users\Application Data и удаляем там файл «22CC6C32.exe«.

Теперь вируса больше нет, осталось подчистить за ним следы в реестре.

5. Заходи в Erd в «Administrative Tools» и запускаем там редактор реестра RegEdit.

6. Переидем в ветку «HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon», в этой ветке необходимо проверить два параметра – “Shell” и “Userinit”. В параметре «Shell» должно быть записано «Explorer.exe», а в параметре «Userinit» – «C:\WINDOWS\system32\userinit.exe,» (обязательно с запятой на конце!!!).

7. В моем случае вирус видоизменил файл файл c:\WINDOWS\system32\taskmgr.exe. После пролечивания указанным методом системы, перезагрузки компьютера и запуска диспетчера задач злополучный баннер появился снова. Лечится заменой зараженного файла на аналогичный с живого компьютера. Советую сделать это сразу, лшним не будет.

8. Перезагружаемся и все должно заработать как прежде

Важно: чтобы удалить вирус, нужно выполнить все пункты инструкции, невыполнение скорее всего привдет появлению баннера снова.
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 14:36   #13
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 35мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Удалил без ваших пунктов
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 14:47   #14
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 27мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Цитата:
Сообщение от Zvirr Посмотреть сообщение
Удалил без ваших пунктов
Аха а когда винда грузиться не будет я посмотрю что вы будете делать
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 14:58   #15
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 35мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

То грузится яж после исправлений AVZ перезагружал и после Malware тоже перезагружал все гуд
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 10.09.2011, 15:34   #16
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 27мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Цитата:
Сообщение от Zvirr Посмотреть сообщение
То грузится яж после исправлений AVZ перезагружал и после Malware тоже перезагружал все гуд
Я в плане когда залезет этот троян и не будет пускать тебя не в безопаску не в винду
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 17:09   #17
Rambo
 
Адрес: Киев
Сообщений: 5,074
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 173320мкм
Диаметр: 48мм
По умолчанию

В большинстве случаев скотинки этого рода подменяют собой ехплорер или садятся в строчку запуска юзеринита доп. параметром.
Итак.
1. Загрузившись с любого ливЦД правим раздел, описанный Dalli. За тем проверяем все разделы с именем Run. Но тут надо иметь некоторый опыт. Нужно представлять, что там должно быть и чего не должно. Например, там не должно быть путей на юзерский или системный темп а так же, на юзерский или общий Application Data. Все это удаляем не задумываясь.
2. Чистим системный и юзерские темпы. В 80% случаев по моей статистике зараза складывается туда.
3. Любым вменяемым менеджером файлов (Far) смотрим диск С: с сортировкой по дате модификации. Вдумчиво анализируем измененные в день заражения (если знаем, когда) ехе-шники. Особенно, если они еще и скрытые. Помним, что всякая фигня типа Проводника и ТоталКоммандера по умолчанию скрытые файлы НЕ ПОКАЗЫВАЕТ. Все подозрительное... Ну, для начала складываем в какую-нибудь временную папку подальше от системных. Если уверены, что модифицированный файл - виндовая утилита - восстанавливаем его из винды с такой же версией сервиспака.

Фот.

PS: Автозагрузка, которая находится в общем/юзерском меню - тоже есть место, куда ложится зараза.

PPS: Если же у Вас бутовый вирус - все становится намного интереснее. :-)
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 10.09.2011, 18:34   #18
Dalli
 
Dalli
 
Адрес: Киев,Соломенка,Печерск
Сообщений: 179
Машина: 1102
Длина: 2000мкм
Диаметр: 27мм
Отправить сообщение для Dalli с помощью ICQ Отправить сообщение для Dalli с помощью AIM Отправить сообщение для Dalli с помощью Skype™
По умолчанию

Цитата:
Сообщение от Rambo Посмотреть сообщение
В большинстве случаев скотинки этого рода подменяют собой ехплорер или садятся в строчку запуска юзеринита доп. параметром.
Итак.
1. Загрузившись с любого ливЦД правим раздел, описанный Dalli. За тем проверяем все разделы с именем Run. Но тут надо иметь некоторый опыт. Нужно представлять, что там должно быть и чего не должно. Например, там не должно быть путей на юзерский или системный темп а так же, на юзерский или общий Application Data. Все это удаляем не задумываясь.
2. Чистим системный и юзерские темпы. В 80% случаев по моей статистике зараза складывается туда.
3. Любым вменяемым менеджером файлов (Far) смотрим диск С: с сортировкой по дате модификации. Вдумчиво анализируем измененные в день заражения (если знаем, когда) ехе-шники. Особенно, если они еще и скрытые. Помним, что всякая фигня типа Проводника и ТоталКоммандера по умолчанию скрытые файлы НЕ ПОКАЗЫВАЕТ. Все подозрительное... Ну, для начала складываем в какую-нибудь временную папку подальше от системных. Если уверены, что модифицированный файл - виндовая утилита - восстанавливаем его из винды с такой же версией сервиспака.

Фот.

PS: Автозагрузка, которая находится в общем/юзерском меню - тоже есть место, куда ложится зараза.

PPS: Если же у Вас бутовый вирус - все становится намного интереснее. :-)



Согласен, но уверен 60% народа ничерта не поняла =)
__________________
Мой БЖ - http://www.drive2.ru/cars/zaz/1102/1102/dalli/
Dalli вне форума   Ответить с цитированием
Старый 10.09.2011, 19:40   #19
softm
 
Адрес: Львів
Возраст: 52
Сообщений: 8,692
Длина: 17480мкм
Диаметр: 37мм
По умолчанию

Цитата:
Сообщение от Dalli Посмотреть сообщение
Согласен, но уверен 60% народа ничерта не поняла =)
а у меня дебиан 2двд-ы записывется ... писец кантре ребенка
__________________
Freelancer Chronicles
my diy-diary
softm вне форума   Ответить с цитированием
Старый 10.09.2011, 20:58   #20
Rambo
 
Адрес: Киев
Сообщений: 5,074
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 173320мкм
Диаметр: 48мм
По умолчанию

Цитата:
Сообщение от Dalli Посмотреть сообщение
Согласен, но уверен 60% народа ничерта не поняла =)
Дык эта. Нам больше достанется.
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 10.09.2011, 18:16   #21
PavelZT
 
PavelZT
 
Адрес: Житомир
Возраст: 42
Сообщений: 1,301
Машина: Geely MK, 4 пок, Tegas
Длина: 8330мкм
Диаметр: 32мм
Отправить сообщение для PavelZT с помощью ICQ
По умолчанию

Буквально вчера опять словил блокировщика, файл называется netprotocol.exe.
Путь c:\documents and settings\Пользователь\application data\netprotocol.exe
+запись в реестре где вместо explorera.
Такое чувство будто школота писала. Поперло с начала сентября.
PavelZT вне форума   Ответить с цитированием
Старый 10.09.2011, 20:33   #22
_basil_
 
_basil_
 
Адрес: Чернігівська обл.
Возраст: 57
Сообщений: 5,255
Машина: Ford Fusion 1,4 2010
Длина: 188430мкм
Диаметр: 44мм
По умолчанию

Сам попал где-то с год назад, но раздуплил сразу, и заразы не цепанул, а вот уже пару человек таким же образом подхватили. Образ этот выглядит примерно так - заходишь на безобидную с виду страницу, а при попытке её закрыть - выскакивает такое себе окошко с примерным текстом "Вы действительно хотите закрыть нашу страницу? Тогда нажмите "Да", в противном случае вы продолжите просматривать содержимое нашего сайта". Попытка закрытия броузера приводит к тому же "вопросу". Нажимаешь "Да", и радуешься блокеру. ИМХО, всё честно - выскочила хрень, предлагающая установить себя в качестве шелла. Юзер согласился. Венда и антивири не при делах. Они же текст не читают, для сравнения с последуюущими действиями софтины.
_basil_ вне форума   Ответить с цитированием
Старый 11.09.2011, 10:01   #23
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 35мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

Так с помощью AVZ можна править авто запуск и востанавливать эксплоуер причем нажатием одной нопки
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Старый 11.09.2011, 19:14   #24
Rambo
 
Адрес: Киев
Сообщений: 5,074
Машина: "Lanos", 1.5л, 2005 г.в.
Длина: 173320мкм
Диаметр: 48мм
По умолчанию

Цитата:
Сообщение от Zvirr Посмотреть сообщение
Так с помощью AVZ можна править авто запуск и востанавливать эксплоуер причем нажатием одной нопки
Ключевое слово - "шара". Или "нажатие одной кнопки". О том, что надо включать мозгЫ, если они есть, обычно, скромно умалчивается.
__________________
Если все против тебя - может, это ты против всех?
Rambo вне форума   Ответить с цитированием
Старый 11.09.2011, 20:32   #25
Zvirr
 
Zvirr
 
Адрес: Ладыжин
Возраст: 42
Сообщений: 3,164
Машина: Таврия Универсал 2003г
Длина: 18680мкм
Диаметр: 35мм
Отправить сообщение для Zvirr с помощью ICQ
По умолчанию

ну так менеджер авто запуска выдает только список а выбираеш ты сам. Правда розблокировать запуск реестра,диспетчер задач, запуск эксплоуера намного прще и удобней поставив галочьки чем лезть в реестр или в груповую политику
__________________
Тавровод и не ипет
Zvirr вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:26. Часовой пояс GMT +3.


Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.