Выручайте..

Dieses Thema im Forum "Курилка" wurde erstellt von Leut.Horn, 24. Juni 2012.

  1. Leut.Horn

    Leut.Horn Вірменський офіцер

    Вот такая хрень..
    У сына заблокировалась страница вконтакте..
    Выдезло вот такое окно,мол попытка взлома введите номер телефона.. Ввел номер,получил код а меня перекинуло на какойц то ресурс типа 15 рублей в день подписка..
    Но и на том блокировка не закончилась.
    Ввойти под паролем не дает,галочка "свой-чужой компьютер" ушла и заблокировалась на "чужом". Временно помогала смена пароля и вход,но до первого выключения браузера.. Я создал свою страницу,написал письмо техподдержке.. Но и моя страница сразу заблокировалась этим же окном.. Я понял,что это лохотрон. Но что дальше делать я не знаю.. Я так понял,что он блокирует по IP,и если подключить,например,ноут то заходить будет можно,только вот не будешь же ноут постояннго подключать..
    И сносить систему из за этого неохота..
    Как и что сделать? У кого была такая же проблема?
     

    Images:

    1.JPG
  2. Интересные лоты

    1. (в наличии 5 шт.)
      Конектор для магнітного кабеля. тип: MicroUsb Комплект: конектор
      20 грн.
    2. Маю в наявності таких 9 штук повністю нові в коробках брав по 29 доларів за штуку. На розетці такий...
      750 грн.
    3. (в наличии 5 шт.)
      Акумулятор Arexes 18650 Li-Ion 3200 mAh, 3.7v, реальна ємністю 2200 мА·год. призначена для забезпече...
      145 грн.
    4. (в наличии 9 шт.)
      Заряджання для акумуляторів 18650, 14500, 26650, 16340, CR123A, які використовуються в ліхтариках Ba...
      65 грн.
    5. (в наличии 2 шт.)
      Продам Повербанк номінальної ємності 67200 мАг. Якісна збірка на базі корпусу D21-PD-QI + вбудований...
      2400 грн.
  3. APO

    APO Oberfeldwebel

    Рейтинг:
    1
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    2
    Beiträge:
    353
    Ort:
    Миколаїв
    Подобной проблемы не было, но уверен все решится после первого же сканирования ПК на вирусы.. и еще мне кажется зря вы логин/пароль вводили по новой, теперь их первым дело менять прийдется..
     
  4. yaruk

    yaruk Hauptmann

    Была проблема похожая просили смс на номер, а оказался троян, лечите комп однозначно
     
  5. NOmAD

    NOmAD Stabsfeldwebel

    Ну пускай в браузер ещё плагинов штук несколько поставит, и ещё не такое вылезет....
     
  6. Dimas35

    Dimas35 Oberfeldwebel

    Beiträge:
    1.016
    Ort:
    Винница
    Соцсети это ЗЛО! В браузере скоро окна просмотра не видно будет от кол-ва разнообразных баров. В компе вирус. Другим браузером пробовали?
     
  7. Leut.Horn

    Leut.Horn Вірменський офіцер

    Только что проверил Каспером 2012 -тишина.. Сейчас у нас второй час ночи,завтра после работы попробую утилиту от Веба..
     
  8. El_KomanDANTE

    El_KomanDANTE Oberfeldwebel

    Рейтинг:
    1
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    8
    "загуглите", популярная "проблема", но ответ можно найти. сам попался было. мне помогла только переустановка браузера...
     
  9. Agent_007

    Agent_007 Stabsfeldwebel Клуб взаимопомощи

    Beiträge:
    3.683
    Ort:
    Украина
    Попал как то на такое. Пере устанавливал или браузер или винду. уже не помню.
     
  10. Не ожидал таких ответных действий:eek:... ну разве так можно?
    Надо было не номер вводить, а "доктор Веб" врубать, через безопасный режим винды.


    ЗЫ. От это Мозилла... никогда ещё такого количества левых плагов в браузере не видал.
    Прав Номад - до критической массы уже недалеко.
     
  11. Серг

    Серг Oberregierungs-und Kriminalrat

    Паша, ты шо, уже все свои зубы съел???:mad:

    Когда в Интернете просють денег или показывают голую задницу/передницу - первым делом, ничего не нажимая, сразу выдергивай сетевой кабель.
    А потом уже делай шо хошь...

    Тут в "Курилке" уже достаточно таких тем, покопайся...

    Только у меня такая рыбалка всегда заканчивалась переустановкой Виндовса и программ...
     
  12. Leut.Horn

    Leut.Horn Вірменський офіцер

    Хром не грузится вообще,опера грузится но в контакте не загружает.. Типа пытается но никак.. Появился какой то поисковик Webbalta/// ППЦ.ю.ю
     
  13. Серг

    Серг Oberregierungs-und Kriminalrat

    Если у тебя есть толковые друзья, которые разбираются в ентим деле - снимай жесткий диск и иди к ним, проси Христа ради...
     
  14. mushichok

    mushichok General-major Клуб взаимопомощи

    Рейтинг:
    5
    Отзывов:
    231
    Лоты
      на продаже:
    0
      проданные:
    372
    Beiträge:
    6.592
    Ort:
    Украина
    Могу посоветовать снять зараженный винт(HDD), поставить его на другой комп(чистый с хорошим антивирусником) дополнительным винтом и проверить на вирусы. Мне иногда помогало.
    Но если не поможет - то проще снести башню(переустановить винду) чем искать вирус и лечить его.
    А информацию(файлы) можно сохранить, переписав их на другой комп, сделав подключение как написано в 1 абз.
     
  15. CFC

    CFC Stabsfeldwebel Клуб взаимопомощи

    Beiträge:
    4.614
    Ort:
    Feo-city
    HANS
    Дурову напишите! Мне он напомним однажды что ваша страничка взламывается - меняйте пароль! (до этого знакомые писали что от меня спам идет)... И смс я вроде посылал - все прошло отлично!
     
  16. Maverick911

    Maverick911 Leutnant

    Рейтинг:
    4
    Отзывов:
    78
    Лоты
      на продаже:
    0
      проданные:
    128
    Beiträge:
    2.666
    Ort:
    ( . )( . )
    HANS , прочтите эту темку http://www.cyberforum.ru/viruses/thread108690.html, в конце вроде бы хеппи энд .
    По большему счету Вашему малому повезло , у моего дружаньки как то выскочило вот такое окошко , так мы его месяц этим травили ....
     

    Images:

    P6131234.JPG
  17. Хабариус

    Хабариус Stabsgefreiter

    Beiträge:
    222
    Ort:
    Koenigsberg
    ЭТО БУГОГА, ТОВАРИЩИ !

    мне тоже приходят такие картинки с горестными надписями *Ваша страница в Контакте заблокирована*. * была зафиксирована попытка взлома вашей страницы в одноклассниках*.........
    прям через монитор чувствуется, как люди сочувствуют мне..
    помощь предлагают....

    **************
    вот только ни в *одноклассниках*, ни вКонтакте я не зарегистрирован..

    ну, и как мне к ним относиться ?

    поэтому аккуратненько закрываем открытое со всем его содержимым либо , как верно было указано, рвём сетевой шнур нахрен...

    главное, НИ НА КАКИЕ КРЕСТИКИ И НАДПИСИ "ЗАКРЫТЬ" НЕ НАЖИМАТЬ..
     
  18. Leut.Horn

    Leut.Horn Вірменський офіцер

    За вирус говорит то что вчера комп сам перезагрузился... И еще я вчера устанорвил SHareman/// Может и из за него..Как то установил качалку фильмов с интернета,так она вообще браузер вырубала..
     
  19. Leut.Horn

    Leut.Horn Вірменський офіцер

    Вообщем все больше убеждаюсь что Каспер,лайно и понты..
    Включил бесплатную утилиту-махом нашла троян-Маячок.1..
    С ним ранее был знаком .. Сейчас все резко стало зарускаться..
    Снесу наверно Каспера,поставлю Веба..
     
  20. Leut.Horn

    Leut.Horn Вірменський офіцер

    Может кому пригодится
    http://dr-kazackoff.ucoz.ru/publ/tr...1_kak_izbavitsja_ot_trojan_mayachok_1/1-1-0-3


    Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — предупреждает пользователей об участившихся в последнее время случаях заражения персональных компьютеров вредоносной программой Trojan.Mayachok.1. Данный троянец крадет средства со счетов клиентов мобильных операторов, предлагая пользователям ответить на входящее СМС-сообщение.

    /publ/trojan_mayachok_1_kak_udalit_kak_vylechit_trojan_mayachok_1_kak_izbavitsja_ot_trojan_mayachok_1/1-1-0-3[/url]
    так, выяснили, у нас действительно Trojan.Mayachok.1 Как лечить?
    Нет смысла скачивать большое количество разнообразного антивирусного
    софта и тратить время на многочасовые проверки в надежде что поможет
    хоть что-то из этого - ни одно, так другое. Такая вероятность есть, но в
    некоторых случаях троянец хоть и определяется антивирусом, но
    оказывается ему не по зубам - при следующих проверках мы видим его снова
    и снова. Не стоит отчаиваться, всё на самом деле очень просто:



    1. Открываем редактор реестра: нажимаем "Пуск" => "Выполнить"
    вписываем команду: regedit, нажимаем enter. Далее находим ветку:




    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

    и параметр AppInit_DLLs



    Смотрим значение этого параметра. Если видим запись, подобную этой:


    "AppInit_DLLs" = "C:\windows\system32\tvhihgf.dll"



    (кроме tvhihgf.dll имя файла может состоять семи из любых других
    латинских букв) - удаляем ее (имя файла запомните или запишите, чтобы
    потом легко его найти). Сам параметр AppInit_DLLs при этом оставляем,
    убираем только значение.




    Ошибочные действия при правке реестра могут серьезно повредить систему!


    2. Перезагружаемся. Это обязательный момент!



    3. Разыскиваем этот файл на диске - и так же удаляем. Это и есть наш Trojan.Mayachok.1.




    4. Находим и удаляем созданные одновременно с tvhihgf.dll или чуть позже (смотрим по дате) файлы с расширением .tmp из каталогов C:\windows\system32 и C:\windows\SYSWOW64 (на 64 битных системах). Это резервные копии Trojan.Mayachok.1.




    5. Ещё раз перезагружаемся и наслаждаемся беспрепятственным доступом к любимым сайтам.



    Внимание! Перед тем как
    удалить любую запись в AppInit_DLLs, обязательно гуглим по ней,
    поскольку в этом параметре могут быть прописаны и вполне легитимные
    программы. Если в AppInit_DLLs перечислено несколько файлов - находим
    информацию по каждому, и удаляем только троянский ключ.





    Для пользователей x64 разрядных систем:



    Троянец находится в каталоге C:\windows\SYSWOW64



    Редактор реестра, отвечающий за 32 разрядные компоненты в x64 разрядных системах находится в каталоге C:\windows\SysWOW64

    Для его запуска через меню "Пуск" - "Выполнить" нужно указывать полный путь:

    %SystemRoot%\SysWOW64\regedit.exe

    По умолчанию на x64 разрядных системах запускается редактор из каталога C:\windows,
    т е отвечающий за 64 разрядные компоненты. В нем так же есть 32 битный
    раздел - HKLM\SOFTWARE\Wow6432Node, то есть проверять нужно в том числе
    ветку

    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows
     
  21. NOmAD

    NOmAD Stabsfeldwebel

    Робокоп полез в реестр, это будет весело....

    На счёт плагинов в браузере: вот все тут глаголят что если что то попросило денег то всё, мачить это в сартире и выжигать напалмом. Ошибочное мнение, да нет, просто это мнение чайников далеких. Различные тулбары (плагины) практически бесплатны, ещё часто встречаются на данлоад сервисах предложения скачать маханькую утилку чтоб можно было качать что либо именно с этого ресурса..... ХАЛЯВА в данном случае не рулит, какими супер свойствами не обладали эти плагины. Один только яшабар столько портов открывает на тачке что фаерволлы рыдают, их тошнит и глючит и в итоге из за глюков фаерволлы выключаются самим пользователем, ну что бы глючить перестало, и тут то тачка открывает душу на изнанку всему интернету, это как открыть в квартире все окна и двери на первом этаже и уйти на работу и не переживать что твою квартиру хакнут, ведь дома осталась такса Бася, она всех порвёт еси чё... За частую мнение "этот грёбаный антивирь неспособен что то поймать", этот вывод тупых чайников, и тоже ошибочен, как правило лох не антивирь а прокладка между стулом и монитором, потому что натыкают себе фряшных антивирей в не желании потратить денег на нормальный рабочий антивирь. Но и халявные работают отлично, ПРОСТО ИМИ НАДО ПОЛЬЗОВАТЬСЯ а не тупо верить что они всё сделают за вас. На то они халявные что делают хорошо что ты ему скажешь делать...

    В общем, на форуме одного хактима парни разобрали на запчасти яндексбар, года эдак три назад, так вот, чтоб ты не волновался тебе показвают погоду, рейтинги, аватарки и прочий бесполезный хлам, а сам открывает кучу портов абсолютно легально, ведь все согласились с условиями использования перед установкой, и занимаются тотальным сбором данных о юзере, кто, куда, откуда, зачем, сколько раз, как часто, что качал, откуда, что искал, что нашел а что нет, кей логер полюбому есть, акки, количество, где акки, поведенческие факторы, объем груди, размер трусов, рост, вес, IQ, пол и пр пр пр...

    Олэни! не качайте и не ставьте то что вам нафиг не нужно, ставьте только то что вам необходимо и то что проверенно временем а не в новой упаковке и с красивым текстом и банером, читайте отзывы о софте как минимум на трех-четырех ресурсах, не тупите, не всё то ништяк что блестит.

    P.S. Меня улыбает тот факт что современные родители не желают жить в ногу со временем, и это в стремительно развивающемся мире высоких кибер технологий, и отправляют детей впитывать доброе и светлое в кружки танцев, оригами, секции бокса и карате и ни как не подготавливают детей к тому что их ждет в интернете, ваше детство это пережиток, забудьте, такого детства уже не будет у будущих поколений, и интеренет зачастую куда опасней хулиганов на улице, задумайтесь над этим шибко.
     
  22. Серг

    Серг Oberregierungs-und Kriminalrat

    Убедительная просьба изложить вышесказанное более кратко и в доступной форме для лохов и чайников. Бо я - один из них.:)
     
  23. часовщик

    часовщик Moderator

    Рейтинг:
    0
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    1
    Beiträge:
    2.281
    Ort:
    Україна
    Камрады!
    Изложу свой опыт- сталкивался.....
    Летом происходит активизация этой гадости...Данная штуковина не является вирусом вообще- ВСЕ антивирусники для него по барабану..
    Механика действия приблизительно такая:небольшой файлик прописывается в реестр и блокирует загрузку винды..Методика борьбы- загрузиться с спец флешки или диска. включить редактор реестра, прошарить его и удалить гадину...
    Кто не шарит- делаете следующее- берете системник в сумку и тащите к соотвествующим комп монстрам- винт снимать не нужно.....
    есть более грубый путь - просто тупо винда переставляется и проблема исчезает...
    Какая ..... эту гадость писала- удушил бы с особым садизмом....
     
  24. NOmAD

    NOmAD Stabsfeldwebel

    Что конкретно вы хотите знать? По всем темам сразу, это лекция на много часов....
     
  25. Pauls

    Pauls Oberfeldwebel

    Связывайтесь с сотовым оператором и закрывайте подписки! Уверен, теперь номер подписан на какую нибудь платную рассылку.