Выручайте..

Тема у розділі 'Курилка', створена користувачем Leut.Horn, 24 чер 2012.

  1. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    Вот такая хрень..
    У сына заблокировалась страница вконтакте..
    Выдезло вот такое окно,мол попытка взлома введите номер телефона.. Ввел номер,получил код а меня перекинуло на какойц то ресурс типа 15 рублей в день подписка..
    Но и на том блокировка не закончилась.
    Ввойти под паролем не дает,галочка "свой-чужой компьютер" ушла и заблокировалась на "чужом". Временно помогала смена пароля и вход,но до первого выключения браузера.. Я создал свою страницу,написал письмо техподдержке.. Но и моя страница сразу заблокировалась этим же окном.. Я понял,что это лохотрон. Но что дальше делать я не знаю.. Я так понял,что он блокирует по IP,и если подключить,например,ноут то заходить будет можно,только вот не будешь же ноут постояннго подключать..
    И сносить систему из за этого неохота..
    Как и что сделать? У кого была такая же проблема?
     

    Images:

    1.JPG
    1. Штани піксель 50/4
      1 грн.
    2. Штаны для костюма летнего полевого (КЛП). Входит в состав боевого единого комплекта военнослужащих В...
      150 грн.
    3. Штани легке бу,розмір 50-52,розмір регулюється ліпучками,низ штанів регулюється ліпучками,на колінах...
      500 грн.
    4. Легке,гарне б/у,без пошкоджень,розмір на фото,статутні,хижак.
      500 грн.
    5. Штани ззовнішні КВВЗ 54/4 Зручні та надійні. Декілька разів використовував.
      750 грн.
  2. APO

    APO Oberfeldwebel

    Рейтинг:
    1
    Відгуків:
    1
    Лоти
      на продажу:
    0
      продані:
    2
    Повідомлення:
    353
    Адреса:
    Миколаїв
    Подобной проблемы не было, но уверен все решится после первого же сканирования ПК на вирусы.. и еще мне кажется зря вы логин/пароль вводили по новой, теперь их первым дело менять прийдется..
     
  3. yaruk

    yaruk Hauptmann

    Повідомлення:
    2.378
    Адреса:
    місто Кола, Україна
    Была проблема похожая просили смс на номер, а оказался троян, лечите комп однозначно
     
  4. NOmAD

    NOmAD Stabsfeldwebel

    Повідомлення:
    2.060
    Адреса:
    второй фигвам с лева
    Ну пускай в браузер ещё плагинов штук несколько поставит, и ещё не такое вылезет....
     
  5. Dimas35

    Dimas35 Oberfeldwebel

    Повідомлення:
    1.016
    Адреса:
    Винница
    Соцсети это ЗЛО! В браузере скоро окна просмотра не видно будет от кол-ва разнообразных баров. В компе вирус. Другим браузером пробовали?
     
  6. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    Только что проверил Каспером 2012 -тишина.. Сейчас у нас второй час ночи,завтра после работы попробую утилиту от Веба..
     
  7. El_KomanDANTE

    El_KomanDANTE Oberfeldwebel

    Рейтинг:
    1
    Відгуків:
    6
    Лоти
      на продажу:
    0
      продані:
    8
    Повідомлення:
    1.373
    Адреса:
    Республика Куба
    "загуглите", популярная "проблема", но ответ можно найти. сам попался было. мне помогла только переустановка браузера...
     
  8. Agent_007

    Agent_007 Stabsfeldwebel Клуб взаимопомощи

    Повідомлення:
    3.683
    Адреса:
    Украина
    Попал как то на такое. Пере устанавливал или браузер или винду. уже не помню.
     
  9. Set Izengrimm

    Set Izengrimm Schütze

    Повідомлення:
    15.902
    Адреса:
    Чорний Вігвам
    Не ожидал таких ответных действий:eek:... ну разве так можно?
    Надо было не номер вводить, а "доктор Веб" врубать, через безопасный режим винды.


    ЗЫ. От это Мозилла... никогда ещё такого количества левых плагов в браузере не видал.
    Прав Номад - до критической массы уже недалеко.
     
  10. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Паша, ты шо, уже все свои зубы съел???:mad:

    Когда в Интернете просють денег или показывают голую задницу/передницу - первым делом, ничего не нажимая, сразу выдергивай сетевой кабель.
    А потом уже делай шо хошь...

    Тут в "Курилке" уже достаточно таких тем, покопайся...

    Только у меня такая рыбалка всегда заканчивалась переустановкой Виндовса и программ...
     
  11. Alex WaY

    Alex WaY Major

    Повідомлення:
    2.720
    Адреса:
    ☢Красный Полураспад☢ zp
  12. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    Хром не грузится вообще,опера грузится но в контакте не загружает.. Типа пытается но никак.. Появился какой то поисковик Webbalta/// ППЦ.ю.ю
     
  13. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Если у тебя есть толковые друзья, которые разбираются в ентим деле - снимай жесткий диск и иди к ним, проси Христа ради...
     
  14. mushichok

    mushichok General-major Клуб взаимопомощи

    Рейтинг:
    5
    Відгуків:
    231
    Лоти
      на продажу:
    0
      продані:
    372
    Повідомлення:
    6.592
    Адреса:
    Украина
    Могу посоветовать снять зараженный винт(HDD), поставить его на другой комп(чистый с хорошим антивирусником) дополнительным винтом и проверить на вирусы. Мне иногда помогало.
    Но если не поможет - то проще снести башню(переустановить винду) чем искать вирус и лечить его.
    А информацию(файлы) можно сохранить, переписав их на другой комп, сделав подключение как написано в 1 абз.
     
  15. CFC

    CFC Stabsfeldwebel Клуб взаимопомощи

    Повідомлення:
    4.614
    Адреса:
    Feo-city
    HANS
    Дурову напишите! Мне он напомним однажды что ваша страничка взламывается - меняйте пароль! (до этого знакомые писали что от меня спам идет)... И смс я вроде посылал - все прошло отлично!
     
  16. Maverick911

    Maverick911 Leutnant

    Рейтинг:
    4
    Відгуків:
    78
    Лоти
      на продажу:
    0
      продані:
    128
    Повідомлення:
    2.666
    Адреса:
    ( . )( . )
    HANS , прочтите эту темку http://www.cyberforum.ru/viruses/thread108690.html, в конце вроде бы хеппи энд .
    По большему счету Вашему малому повезло , у моего дружаньки как то выскочило вот такое окошко , так мы его месяц этим травили ....
     

    Images:

    P6131234.JPG
  17. Хабариус

    Хабариус Stabsgefreiter

    Повідомлення:
    222
    Адреса:
    Koenigsberg
    ЭТО БУГОГА, ТОВАРИЩИ !

    мне тоже приходят такие картинки с горестными надписями *Ваша страница в Контакте заблокирована*. * была зафиксирована попытка взлома вашей страницы в одноклассниках*.........
    прям через монитор чувствуется, как люди сочувствуют мне..
    помощь предлагают....

    **************
    вот только ни в *одноклассниках*, ни вКонтакте я не зарегистрирован..

    ну, и как мне к ним относиться ?

    поэтому аккуратненько закрываем открытое со всем его содержимым либо , как верно было указано, рвём сетевой шнур нахрен...

    главное, НИ НА КАКИЕ КРЕСТИКИ И НАДПИСИ "ЗАКРЫТЬ" НЕ НАЖИМАТЬ..
     
  18. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    За вирус говорит то что вчера комп сам перезагрузился... И еще я вчера устанорвил SHareman/// Может и из за него..Как то установил качалку фильмов с интернета,так она вообще браузер вырубала..
     
  19. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    Вообщем все больше убеждаюсь что Каспер,лайно и понты..
    Включил бесплатную утилиту-махом нашла троян-Маячок.1..
    С ним ранее был знаком .. Сейчас все резко стало зарускаться..
    Снесу наверно Каспера,поставлю Веба..
     
  20. Leut.Horn

    Leut.Horn Вірменський офіцер

    Повідомлення:
    16.515
    Адреса:
    Почти в горах
    Может кому пригодится
    http://dr-kazackoff.ucoz.ru/publ/tr...1_kak_izbavitsja_ot_trojan_mayachok_1/1-1-0-3


    Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — предупреждает пользователей об участившихся в последнее время случаях заражения персональных компьютеров вредоносной программой Trojan.Mayachok.1. Данный троянец крадет средства со счетов клиентов мобильных операторов, предлагая пользователям ответить на входящее СМС-сообщение.

    /publ/trojan_mayachok_1_kak_udalit_kak_vylechit_trojan_mayachok_1_kak_izbavitsja_ot_trojan_mayachok_1/1-1-0-3[/url]
    так, выяснили, у нас действительно Trojan.Mayachok.1 Как лечить?
    Нет смысла скачивать большое количество разнообразного антивирусного
    софта и тратить время на многочасовые проверки в надежде что поможет
    хоть что-то из этого - ни одно, так другое. Такая вероятность есть, но в
    некоторых случаях троянец хоть и определяется антивирусом, но
    оказывается ему не по зубам - при следующих проверках мы видим его снова
    и снова. Не стоит отчаиваться, всё на самом деле очень просто:



    1. Открываем редактор реестра: нажимаем "Пуск" => "Выполнить"
    вписываем команду: regedit, нажимаем enter. Далее находим ветку:




    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

    и параметр AppInit_DLLs



    Смотрим значение этого параметра. Если видим запись, подобную этой:


    "AppInit_DLLs" = "C:\windows\system32\tvhihgf.dll"



    (кроме tvhihgf.dll имя файла может состоять семи из любых других
    латинских букв) - удаляем ее (имя файла запомните или запишите, чтобы
    потом легко его найти). Сам параметр AppInit_DLLs при этом оставляем,
    убираем только значение.




    Ошибочные действия при правке реестра могут серьезно повредить систему!


    2. Перезагружаемся. Это обязательный момент!



    3. Разыскиваем этот файл на диске - и так же удаляем. Это и есть наш Trojan.Mayachok.1.




    4. Находим и удаляем созданные одновременно с tvhihgf.dll или чуть позже (смотрим по дате) файлы с расширением .tmp из каталогов C:\windows\system32 и C:\windows\SYSWOW64 (на 64 битных системах). Это резервные копии Trojan.Mayachok.1.




    5. Ещё раз перезагружаемся и наслаждаемся беспрепятственным доступом к любимым сайтам.



    Внимание! Перед тем как
    удалить любую запись в AppInit_DLLs, обязательно гуглим по ней,
    поскольку в этом параметре могут быть прописаны и вполне легитимные
    программы. Если в AppInit_DLLs перечислено несколько файлов - находим
    информацию по каждому, и удаляем только троянский ключ.





    Для пользователей x64 разрядных систем:



    Троянец находится в каталоге C:\windows\SYSWOW64



    Редактор реестра, отвечающий за 32 разрядные компоненты в x64 разрядных системах находится в каталоге C:\windows\SysWOW64

    Для его запуска через меню "Пуск" - "Выполнить" нужно указывать полный путь:

    %SystemRoot%\SysWOW64\regedit.exe

    По умолчанию на x64 разрядных системах запускается редактор из каталога C:\windows,
    т е отвечающий за 64 разрядные компоненты. В нем так же есть 32 битный
    раздел - HKLM\SOFTWARE\Wow6432Node, то есть проверять нужно в том числе
    ветку

    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows
     
  21. NOmAD

    NOmAD Stabsfeldwebel

    Повідомлення:
    2.060
    Адреса:
    второй фигвам с лева
    Робокоп полез в реестр, это будет весело....

    На счёт плагинов в браузере: вот все тут глаголят что если что то попросило денег то всё, мачить это в сартире и выжигать напалмом. Ошибочное мнение, да нет, просто это мнение чайников далеких. Различные тулбары (плагины) практически бесплатны, ещё часто встречаются на данлоад сервисах предложения скачать маханькую утилку чтоб можно было качать что либо именно с этого ресурса..... ХАЛЯВА в данном случае не рулит, какими супер свойствами не обладали эти плагины. Один только яшабар столько портов открывает на тачке что фаерволлы рыдают, их тошнит и глючит и в итоге из за глюков фаерволлы выключаются самим пользователем, ну что бы глючить перестало, и тут то тачка открывает душу на изнанку всему интернету, это как открыть в квартире все окна и двери на первом этаже и уйти на работу и не переживать что твою квартиру хакнут, ведь дома осталась такса Бася, она всех порвёт еси чё... За частую мнение "этот грёбаный антивирь неспособен что то поймать", этот вывод тупых чайников, и тоже ошибочен, как правило лох не антивирь а прокладка между стулом и монитором, потому что натыкают себе фряшных антивирей в не желании потратить денег на нормальный рабочий антивирь. Но и халявные работают отлично, ПРОСТО ИМИ НАДО ПОЛЬЗОВАТЬСЯ а не тупо верить что они всё сделают за вас. На то они халявные что делают хорошо что ты ему скажешь делать...

    В общем, на форуме одного хактима парни разобрали на запчасти яндексбар, года эдак три назад, так вот, чтоб ты не волновался тебе показвают погоду, рейтинги, аватарки и прочий бесполезный хлам, а сам открывает кучу портов абсолютно легально, ведь все согласились с условиями использования перед установкой, и занимаются тотальным сбором данных о юзере, кто, куда, откуда, зачем, сколько раз, как часто, что качал, откуда, что искал, что нашел а что нет, кей логер полюбому есть, акки, количество, где акки, поведенческие факторы, объем груди, размер трусов, рост, вес, IQ, пол и пр пр пр...

    Олэни! не качайте и не ставьте то что вам нафиг не нужно, ставьте только то что вам необходимо и то что проверенно временем а не в новой упаковке и с красивым текстом и банером, читайте отзывы о софте как минимум на трех-четырех ресурсах, не тупите, не всё то ништяк что блестит.

    P.S. Меня улыбает тот факт что современные родители не желают жить в ногу со временем, и это в стремительно развивающемся мире высоких кибер технологий, и отправляют детей впитывать доброе и светлое в кружки танцев, оригами, секции бокса и карате и ни как не подготавливают детей к тому что их ждет в интернете, ваше детство это пережиток, забудьте, такого детства уже не будет у будущих поколений, и интеренет зачастую куда опасней хулиганов на улице, задумайтесь над этим шибко.
     
  22. Серг

    Серг Oberregierungs-und Kriminalrat

    Повідомлення:
    9.468
    Адреса:
    Россия, Москва
    Убедительная просьба изложить вышесказанное более кратко и в доступной форме для лохов и чайников. Бо я - один из них.:)
     
  23. часовщик

    часовщик Moderator

    Рейтинг:
    0
    Відгуків:
    1
    Лоти
      на продажу:
    0
      продані:
    1
    Повідомлення:
    2.281
    Адреса:
    Україна
    Камрады!
    Изложу свой опыт- сталкивался.....
    Летом происходит активизация этой гадости...Данная штуковина не является вирусом вообще- ВСЕ антивирусники для него по барабану..
    Механика действия приблизительно такая:небольшой файлик прописывается в реестр и блокирует загрузку винды..Методика борьбы- загрузиться с спец флешки или диска. включить редактор реестра, прошарить его и удалить гадину...
    Кто не шарит- делаете следующее- берете системник в сумку и тащите к соотвествующим комп монстрам- винт снимать не нужно.....
    есть более грубый путь - просто тупо винда переставляется и проблема исчезает...
    Какая ..... эту гадость писала- удушил бы с особым садизмом....
     
  24. NOmAD

    NOmAD Stabsfeldwebel

    Повідомлення:
    2.060
    Адреса:
    второй фигвам с лева
    Что конкретно вы хотите знать? По всем темам сразу, это лекция на много часов....
     
  25. Pauls

    Pauls Oberfeldwebel

    Повідомлення:
    354
    Адреса:
    Тмутаракань-Белая Вежа
    Связывайтесь с сотовым оператором и закрывайте подписки! Уверен, теперь номер подписан на какую нибудь платную рассылку.