Долбанный вирус!

Discussion in 'Курилка' started by Alexis, Apr 18, 2010.

  1. Alexis

    Alexis Feldwebel

    Messages:
    1,280
    Location:
    Кибертрон
    Кто-нибудь помогите избавиться от гнусного вируса. При загрузке компа после его включения на рабочем столе появляется баннер с непристойным содержанием. После его появления все становиться неактивным. Невозможно ничего нажимать. Перед загрузкой я пытался кое-что подправить в реестре, но тщетно. Жду толкового совета. Спасибо.
     
    1. USMC SHIRT BL-USM-PT POLYCOTTON TWILL Реплика от HELIKON-TEX® 60% хлопок / 40% полиэстер Состояние...
      750 грн.
    2. Назва - ACU Стан - вживаний, хороший Матеріал - PolyCotton Ripstop (50% нейлон, 50% бавовна) Компле...
      563 грн.
    3. Tru Spec ACU Shirt - полевой китель, элемент униформы ACU (Army Combat Uniform Pattern) армии США......
      1225 грн.
    4. Китель ВВС США, ABU (Airman Battle Uniforms) Контракт от 2014 года. Расцветка - Digital Tiger Stripe...
      500 грн.
    5. Реплика армейских брюк. Выполнены из смесовой ткани средней плотности. Имеют два передних внутренних...
      300 грн.
  2. Set Izengrimm

    Set Izengrimm Schütze

    Messages:
    15,902
    Location:
    Чорний Вігвам
    Где-то, очевидно в папке System32, оно и лежит. После запуска всё просто: баннер, как процесс, обязан отображаться в Диспетчере задач. Открой его, найди процесс, и убей. Потом скопируй название процесса в поиск - найди и удали его оттуда, где он поселился.
     
  3. Alexis

    Alexis Feldwebel

    Messages:
    1,280
    Location:
    Кибертрон
    так я же говорю, что после загрузки баннера все становиться неактивным, поэтому и диспетчер задач не могу открыть.
     
  4. +NOOR+

    +NOOR+ Leutnant

    Messages:
    3,061

    На сайт доктора Веба зайди.
    Или напиши текст и номер на который нужно отослать :)
     
  5. Adi

    Adi Oberleutnant

  6. Alexander123

    Alexander123 Stabsgefreiter

    Messages:
    275
    Location:
    Союз
    Загрузите виртуальную ОС и из под нее просканируйте диск С хотя бы бесплатным, но фирменным ПО Curelt от Доктор Вэб http://www.freedrweb.com/cureit/ или программой Антимальваре: http://files.webi.ru/m_down/malwarebytes_anti-malware_1.44.rar.html.
    Виртуальные ОС можно закачать с торрентов, что проще всего.
    Кстати, в "Безопасном режиме" возможно удастся загрузить Винду? попробуйте. тогда задача упростится.
     
  7. +NOOR+

    +NOOR+ Leutnant

    Messages:
    3,061

    Да можно через (телефон, соседа, знкомого) интернет выйти на сайт док Веб.
    Найти тему про банеры!
    Убрать банер, а потом просканировать все антивирусником.
     
  8. +NOOR+

    +NOOR+ Leutnant

    Messages:
    3,061
    http://www.drweb.com/unlocker/index

    Получить код разблокировки по номеру и тексту сообщения, которое предлагается отправить: :)

    И еще:)

    Загрузка порнобанера можно проследить довольно легко и это можно избежать.
    Например я несколько недель тому назад скачал фильм "Браво два ноль" на одном "поршивом сайте" скачал бесплатно через рекламу ну и там и открылся параллельно порносайт. Ну я значит это сайт сразу закрыл и вдруг после этого самопроизвольно открылась другая ссылка Онлайн бесплатное видео ну и там все такое...... При этом этот сайт открылся не в новой вкладке браузера, а в новом окне браузера Как потом мне обьяснял один знакомый задолго до этого события то, что это и является признаком того, что на ваш компьютер идет установка порнобанера!
    А теперь самое главное!:)
    Любой человек который это видет естественно нажимает на "крестик", т.е. закрывает окно браузера! Так вот закрытие окна и является, что-то вроде как будто мы жмем "Ок" т.е. мы сами со своего согласие, но без нашего ведома и устанавливаем это банер!
    А Касперский, как и любой др. антивирус в большинстве случаев молчит, потому что он воспринимает это не как вирус, а как установку программы!

    Так вот вижу значит я это "бесплатное видео" и думаю нажать закрыть "окно" или нет! И я же все же ради своего интереса нажал закрыть. И вот тут начелось всея процесс .. экран так раз моргнул браузер Мозила свернулся самопроизвольно, а ссылки обновились. Вот и все банер установлен!:)

    Потом я выкл комп, а вкл я его только на следующий день ну и с огромным таким БАНЕРОМ!!! На весь экран!:D

    Так что рекоминдую эту гадость (окно сайта) закрывать только с помощью Диспетчера задач, а потом прочистить комп сразу антивирусником!
     
  9. Alexis

    Alexis Feldwebel

    Messages:
    1,280
    Location:
    Кибертрон
    В принципе решил эту проблему, удалением файла из реестра .Файл назывался system.exe. Предварительно я отключил его запуск. Эта лажа может прилипнуть совсем неожиданно. Бывает зайдешь на сайт для скачки книг по военной истории, нажмешь ны ссылку для скачки и начинается загрузка другого окна, но не с тем))). Опера как-нибудь может заблокировать такое?
     
  10. vai

    vai Stabsgefreiter

    Messages:
    181
    Location:
    Königsberg.
    Да. У меня такое бывало, и не раз.
    Выключаю компьютер, включаю снова. Всплывает окно запуска Opera, ставлю "галку" на "запуск с пустой страницы", и всё ОК.
     
  11. Master_OK

    Master_OK Gefreiter

    Messages:
    29
    Location:
    Kiev
    Интернет-преступники осваивают новую горячую тему. На волне участившихся в Европе и Америке громких баталий между правообладателями и пользователями файлообменных сетей появились мошенники, которые пытаются использовать борьбу за копирайт для собственного обогащения. В течение недели интернет-пользователей терроризирует "Троян-вымогатель". Угрожая судебным процессом, он предлагают своим жертвам выплатить "штраф" за скачивание пиратских торрентов.

    "Троян" представляется программой от некой представительной организации, выступающей от правообладателей, которой в реальности не существует. Убедительности этой афере придает следующая уловка – "Троян" проводит сканирование жесткого диска на наличие нем Torrent-файлов, список которых потом и прилагает, как доказательство пиратской деятельности пользователя. После этого "пойманному с поличным" предлагается выплатить "штраф" в размере 400 долларов для внесудебного решения конфликта.

    Новый тип "Трояна" и новый вид мошенничества обнаружили эксперты из компани F-Secure. По их словам, требование выплатить штраф появляется даже в случае отсутствия на жестком диске торрентов.

    "Троян" принуждает пользователей оставить свое имя, адрес и данные кредитной карты. В противном случае "нарушителям" угрожают привлечением к судебной ответственности с последующей выплатой штрафа в 250 тысяч долларов и тюремным заключением на срок до пяти лет.

    Специалисты F-Secure назвали "Троян" DotTorrent. Однако в Лаборатории Касперского рассказали, что интернет-мошенники использовали подобные "Трояны" ранее.

    "Текущий случай не уникален, - утверждает старший вирусный аналитик Лаборатории Касперского Сергей Голованов. - Однако технология, которая каждый раз напоминает пользователю заплатить деньги и еще предоставляет некоторые доказательства вины, это является новым витком в развитии подобных инцидентов. Чем строже законодательство и общество защиты авторских прав, чем чаще они пытаются взыскать деньги за нарушение копирайта, тем больше вероятность появления
    подобного вида мошенничества".
     
  12. Adi

    Adi Oberleutnant

    Здесь подробнее http://reibert.info/forum/showthread.php?t=103243