Выручайте..

Тема в разделе "Курилка", создана пользователем Leut.Horn, 24 июн 2012.

  1. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    Вот такая хрень..
    У сына заблокировалась страница вконтакте..
    Выдезло вот такое окно,мол попытка взлома введите номер телефона.. Ввел номер,получил код а меня перекинуло на какойц то ресурс типа 15 рублей в день подписка..
    Но и на том блокировка не закончилась.
    Ввойти под паролем не дает,галочка "свой-чужой компьютер" ушла и заблокировалась на "чужом". Временно помогала смена пароля и вход,но до первого выключения браузера.. Я создал свою страницу,написал письмо техподдержке.. Но и моя страница сразу заблокировалась этим же окном.. Я понял,что это лохотрон. Но что дальше делать я не знаю.. Я так понял,что он блокирует по IP,и если подключить,например,ноут то заходить будет можно,только вот не будешь же ноут постояннго подключать..
    И сносить систему из за этого неохота..
    Как и что сделать? У кого была такая же проблема?
     

    Изображения:

    1.JPG
  2. Интересные лоты

    1. (в наличии 10 шт.)
      Оригінал нові розміри на фото при замовленні уточнюйте, який розмір Вам відправити
      1200 грн.
    2. Ці шорти є частиною сучасної уніформи Royal Mail, розробленої з урахуванням фізичних вимог щоденної...
      150 грн.
    3. Шорты, камуфляж Urban (M) Состояние - лёгкое б\у. Размеры по изделию: Талия - 44см. (в полуобхвате)...
      110 грн.
    4. Фирменные стильные шорты для отдыха/спорта и т.д., но и отлично подойдут на каждый день. Ткань хлопк...
      300 грн.
    5. Шорти б/в, Гарномий стан, стиль Мілітарі, світлий тон, на наш розмір 52-54 ріст 4-5 Напівобхват талі...
      179 грн.
  3. APO

    APO Oberfeldwebel

    Рейтинг:
    1
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    2
    Сообщения:
    353
    Адрес:
    Миколаїв
    Подобной проблемы не было, но уверен все решится после первого же сканирования ПК на вирусы.. и еще мне кажется зря вы логин/пароль вводили по новой, теперь их первым дело менять прийдется..
     
  4. yaruk

    yaruk Hauptmann

    Сообщения:
    2.378
    Адрес:
    місто Кола, Україна
    Была проблема похожая просили смс на номер, а оказался троян, лечите комп однозначно
     
  5. NOmAD

    NOmAD Stabsfeldwebel

    Сообщения:
    2.060
    Адрес:
    второй фигвам с лева
    Ну пускай в браузер ещё плагинов штук несколько поставит, и ещё не такое вылезет....
     
  6. Dimas35

    Dimas35 Oberfeldwebel

    Сообщения:
    1.016
    Адрес:
    Винница
    Соцсети это ЗЛО! В браузере скоро окна просмотра не видно будет от кол-ва разнообразных баров. В компе вирус. Другим браузером пробовали?
     
  7. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    Только что проверил Каспером 2012 -тишина.. Сейчас у нас второй час ночи,завтра после работы попробую утилиту от Веба..
     
  8. El_KomanDANTE

    El_KomanDANTE Oberfeldwebel

    Рейтинг:
    1
    Отзывов:
    6
    Лоты
      на продаже:
    0
      проданные:
    8
    Сообщения:
    1.373
    Адрес:
    Республика Куба
    "загуглите", популярная "проблема", но ответ можно найти. сам попался было. мне помогла только переустановка браузера...
     
  9. Agent_007

    Agent_007 Stabsfeldwebel Клуб взаимопомощи

    Сообщения:
    3.683
    Адрес:
    Украина
    Попал как то на такое. Пере устанавливал или браузер или винду. уже не помню.
     
  10. Set Izengrimm

    Set Izengrimm Schütze

    Сообщения:
    15.902
    Адрес:
    Чорний Вігвам
    Не ожидал таких ответных действий:eek:... ну разве так можно?
    Надо было не номер вводить, а "доктор Веб" врубать, через безопасный режим винды.


    ЗЫ. От это Мозилла... никогда ещё такого количества левых плагов в браузере не видал.
    Прав Номад - до критической массы уже недалеко.
     
  11. Серг

    Серг Oberregierungs-und Kriminalrat

    Сообщения:
    9.468
    Адрес:
    Россия, Москва
    Паша, ты шо, уже все свои зубы съел???:mad:

    Когда в Интернете просють денег или показывают голую задницу/передницу - первым делом, ничего не нажимая, сразу выдергивай сетевой кабель.
    А потом уже делай шо хошь...

    Тут в "Курилке" уже достаточно таких тем, покопайся...

    Только у меня такая рыбалка всегда заканчивалась переустановкой Виндовса и программ...
     
  12. Alex WaY

    Alex WaY Major

    Сообщения:
    2.720
    Адрес:
    ☢Красный Полураспад☢ zp
  13. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    Хром не грузится вообще,опера грузится но в контакте не загружает.. Типа пытается но никак.. Появился какой то поисковик Webbalta/// ППЦ.ю.ю
     
  14. Серг

    Серг Oberregierungs-und Kriminalrat

    Сообщения:
    9.468
    Адрес:
    Россия, Москва
    Если у тебя есть толковые друзья, которые разбираются в ентим деле - снимай жесткий диск и иди к ним, проси Христа ради...
     
  15. mushichok

    mushichok General-major Клуб взаимопомощи

    Рейтинг:
    5
    Отзывов:
    231
    Лоты
      на продаже:
    0
      проданные:
    372
    Сообщения:
    6.592
    Адрес:
    Украина
    Могу посоветовать снять зараженный винт(HDD), поставить его на другой комп(чистый с хорошим антивирусником) дополнительным винтом и проверить на вирусы. Мне иногда помогало.
    Но если не поможет - то проще снести башню(переустановить винду) чем искать вирус и лечить его.
    А информацию(файлы) можно сохранить, переписав их на другой комп, сделав подключение как написано в 1 абз.
     
  16. CFC

    CFC Stabsfeldwebel Клуб взаимопомощи

    Сообщения:
    4.614
    Адрес:
    Feo-city
    HANS
    Дурову напишите! Мне он напомним однажды что ваша страничка взламывается - меняйте пароль! (до этого знакомые писали что от меня спам идет)... И смс я вроде посылал - все прошло отлично!
     
  17. Maverick911

    Maverick911 Leutnant

    Рейтинг:
    4
    Отзывов:
    78
    Лоты
      на продаже:
    0
      проданные:
    128
    Сообщения:
    2.666
    Адрес:
    ( . )( . )
    HANS , прочтите эту темку http://www.cyberforum.ru/viruses/thread108690.html, в конце вроде бы хеппи энд .
    По большему счету Вашему малому повезло , у моего дружаньки как то выскочило вот такое окошко , так мы его месяц этим травили ....
     

    Изображения:

    P6131234.JPG
  18. Хабариус

    Хабариус Stabsgefreiter

    Сообщения:
    222
    Адрес:
    Koenigsberg
    ЭТО БУГОГА, ТОВАРИЩИ !

    мне тоже приходят такие картинки с горестными надписями *Ваша страница в Контакте заблокирована*. * была зафиксирована попытка взлома вашей страницы в одноклассниках*.........
    прям через монитор чувствуется, как люди сочувствуют мне..
    помощь предлагают....

    **************
    вот только ни в *одноклассниках*, ни вКонтакте я не зарегистрирован..

    ну, и как мне к ним относиться ?

    поэтому аккуратненько закрываем открытое со всем его содержимым либо , как верно было указано, рвём сетевой шнур нахрен...

    главное, НИ НА КАКИЕ КРЕСТИКИ И НАДПИСИ "ЗАКРЫТЬ" НЕ НАЖИМАТЬ..
     
  19. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    За вирус говорит то что вчера комп сам перезагрузился... И еще я вчера устанорвил SHareman/// Может и из за него..Как то установил качалку фильмов с интернета,так она вообще браузер вырубала..
     
  20. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    Вообщем все больше убеждаюсь что Каспер,лайно и понты..
    Включил бесплатную утилиту-махом нашла троян-Маячок.1..
    С ним ранее был знаком .. Сейчас все резко стало зарускаться..
    Снесу наверно Каспера,поставлю Веба..
     
  21. Leut.Horn

    Leut.Horn Вірменський офіцер

    Сообщения:
    16.515
    Адрес:
    Почти в горах
    Может кому пригодится
    http://dr-kazackoff.ucoz.ru/publ/tr...1_kak_izbavitsja_ot_trojan_mayachok_1/1-1-0-3


    Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — предупреждает пользователей об участившихся в последнее время случаях заражения персональных компьютеров вредоносной программой Trojan.Mayachok.1. Данный троянец крадет средства со счетов клиентов мобильных операторов, предлагая пользователям ответить на входящее СМС-сообщение.

    /publ/trojan_mayachok_1_kak_udalit_kak_vylechit_trojan_mayachok_1_kak_izbavitsja_ot_trojan_mayachok_1/1-1-0-3[/url]
    так, выяснили, у нас действительно Trojan.Mayachok.1 Как лечить?
    Нет смысла скачивать большое количество разнообразного антивирусного
    софта и тратить время на многочасовые проверки в надежде что поможет
    хоть что-то из этого - ни одно, так другое. Такая вероятность есть, но в
    некоторых случаях троянец хоть и определяется антивирусом, но
    оказывается ему не по зубам - при следующих проверках мы видим его снова
    и снова. Не стоит отчаиваться, всё на самом деле очень просто:



    1. Открываем редактор реестра: нажимаем "Пуск" => "Выполнить"
    вписываем команду: regedit, нажимаем enter. Далее находим ветку:




    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

    и параметр AppInit_DLLs



    Смотрим значение этого параметра. Если видим запись, подобную этой:


    "AppInit_DLLs" = "C:\windows\system32\tvhihgf.dll"



    (кроме tvhihgf.dll имя файла может состоять семи из любых других
    латинских букв) - удаляем ее (имя файла запомните или запишите, чтобы
    потом легко его найти). Сам параметр AppInit_DLLs при этом оставляем,
    убираем только значение.




    Ошибочные действия при правке реестра могут серьезно повредить систему!


    2. Перезагружаемся. Это обязательный момент!



    3. Разыскиваем этот файл на диске - и так же удаляем. Это и есть наш Trojan.Mayachok.1.




    4. Находим и удаляем созданные одновременно с tvhihgf.dll или чуть позже (смотрим по дате) файлы с расширением .tmp из каталогов C:\windows\system32 и C:\windows\SYSWOW64 (на 64 битных системах). Это резервные копии Trojan.Mayachok.1.




    5. Ещё раз перезагружаемся и наслаждаемся беспрепятственным доступом к любимым сайтам.



    Внимание! Перед тем как
    удалить любую запись в AppInit_DLLs, обязательно гуглим по ней,
    поскольку в этом параметре могут быть прописаны и вполне легитимные
    программы. Если в AppInit_DLLs перечислено несколько файлов - находим
    информацию по каждому, и удаляем только троянский ключ.





    Для пользователей x64 разрядных систем:



    Троянец находится в каталоге C:\windows\SYSWOW64



    Редактор реестра, отвечающий за 32 разрядные компоненты в x64 разрядных системах находится в каталоге C:\windows\SysWOW64

    Для его запуска через меню "Пуск" - "Выполнить" нужно указывать полный путь:

    %SystemRoot%\SysWOW64\regedit.exe

    По умолчанию на x64 разрядных системах запускается редактор из каталога C:\windows,
    т е отвечающий за 64 разрядные компоненты. В нем так же есть 32 битный
    раздел - HKLM\SOFTWARE\Wow6432Node, то есть проверять нужно в том числе
    ветку

    HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows
     
  22. NOmAD

    NOmAD Stabsfeldwebel

    Сообщения:
    2.060
    Адрес:
    второй фигвам с лева
    Робокоп полез в реестр, это будет весело....

    На счёт плагинов в браузере: вот все тут глаголят что если что то попросило денег то всё, мачить это в сартире и выжигать напалмом. Ошибочное мнение, да нет, просто это мнение чайников далеких. Различные тулбары (плагины) практически бесплатны, ещё часто встречаются на данлоад сервисах предложения скачать маханькую утилку чтоб можно было качать что либо именно с этого ресурса..... ХАЛЯВА в данном случае не рулит, какими супер свойствами не обладали эти плагины. Один только яшабар столько портов открывает на тачке что фаерволлы рыдают, их тошнит и глючит и в итоге из за глюков фаерволлы выключаются самим пользователем, ну что бы глючить перестало, и тут то тачка открывает душу на изнанку всему интернету, это как открыть в квартире все окна и двери на первом этаже и уйти на работу и не переживать что твою квартиру хакнут, ведь дома осталась такса Бася, она всех порвёт еси чё... За частую мнение "этот грёбаный антивирь неспособен что то поймать", этот вывод тупых чайников, и тоже ошибочен, как правило лох не антивирь а прокладка между стулом и монитором, потому что натыкают себе фряшных антивирей в не желании потратить денег на нормальный рабочий антивирь. Но и халявные работают отлично, ПРОСТО ИМИ НАДО ПОЛЬЗОВАТЬСЯ а не тупо верить что они всё сделают за вас. На то они халявные что делают хорошо что ты ему скажешь делать...

    В общем, на форуме одного хактима парни разобрали на запчасти яндексбар, года эдак три назад, так вот, чтоб ты не волновался тебе показвают погоду, рейтинги, аватарки и прочий бесполезный хлам, а сам открывает кучу портов абсолютно легально, ведь все согласились с условиями использования перед установкой, и занимаются тотальным сбором данных о юзере, кто, куда, откуда, зачем, сколько раз, как часто, что качал, откуда, что искал, что нашел а что нет, кей логер полюбому есть, акки, количество, где акки, поведенческие факторы, объем груди, размер трусов, рост, вес, IQ, пол и пр пр пр...

    Олэни! не качайте и не ставьте то что вам нафиг не нужно, ставьте только то что вам необходимо и то что проверенно временем а не в новой упаковке и с красивым текстом и банером, читайте отзывы о софте как минимум на трех-четырех ресурсах, не тупите, не всё то ништяк что блестит.

    P.S. Меня улыбает тот факт что современные родители не желают жить в ногу со временем, и это в стремительно развивающемся мире высоких кибер технологий, и отправляют детей впитывать доброе и светлое в кружки танцев, оригами, секции бокса и карате и ни как не подготавливают детей к тому что их ждет в интернете, ваше детство это пережиток, забудьте, такого детства уже не будет у будущих поколений, и интеренет зачастую куда опасней хулиганов на улице, задумайтесь над этим шибко.
     
  23. Серг

    Серг Oberregierungs-und Kriminalrat

    Сообщения:
    9.468
    Адрес:
    Россия, Москва
    Убедительная просьба изложить вышесказанное более кратко и в доступной форме для лохов и чайников. Бо я - один из них.:)
     
  24. часовщик

    часовщик Moderator

    Рейтинг:
    0
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    1
    Сообщения:
    2.281
    Адрес:
    Україна
    Камрады!
    Изложу свой опыт- сталкивался.....
    Летом происходит активизация этой гадости...Данная штуковина не является вирусом вообще- ВСЕ антивирусники для него по барабану..
    Механика действия приблизительно такая:небольшой файлик прописывается в реестр и блокирует загрузку винды..Методика борьбы- загрузиться с спец флешки или диска. включить редактор реестра, прошарить его и удалить гадину...
    Кто не шарит- делаете следующее- берете системник в сумку и тащите к соотвествующим комп монстрам- винт снимать не нужно.....
    есть более грубый путь - просто тупо винда переставляется и проблема исчезает...
    Какая ..... эту гадость писала- удушил бы с особым садизмом....
     
  25. NOmAD

    NOmAD Stabsfeldwebel

    Сообщения:
    2.060
    Адрес:
    второй фигвам с лева
    Что конкретно вы хотите знать? По всем темам сразу, это лекция на много часов....
     
  26. Pauls

    Pauls Oberfeldwebel

    Сообщения:
    354
    Адрес:
    Тмутаракань-Белая Вежа
    Связывайтесь с сотовым оператором и закрывайте подписки! Уверен, теперь номер подписан на какую нибудь платную рассылку.