Долбанный вирус!

Тема в разделе "Курилка", создана пользователем Alexis, 18 апр 2010.

  1. Alexis

    Alexis Feldwebel

    Сообщения:
    1.280
    Адрес:
    Кибертрон
    Кто-нибудь помогите избавиться от гнусного вируса. При загрузке компа после его включения на рабочем столе появляется баннер с непристойным содержанием. После его появления все становиться неактивным. Невозможно ничего нажимать. Перед загрузкой я пытался кое-что подправить в реестре, но тщетно. Жду толкового совета. Спасибо.
     
  2. Интересные лоты

    1. (в наличии 3 шт.)
      Парадный брючный ремень Бундесвера. BW HOSENGÜRTEL LEDER HEER . - Кожаный парадный ремень, с удобно...
      500 грн.
    2. Поясний ремінь армії Бундесверу. Якісна шкіра! Відома культова річ, що не потребує реклами!
      700 грн.
    3. Новый тактический ремень…смотрите другие мои лоты,всегда есть новые интересные поступления…
      155 грн.
    4. Ремень из прочной тканевой плетеной ленты. Удобно расстегиваемой пряжкой. Пряжка с зерненой поверх...
      400 грн.
    5. (в наличии 2 шт.)
      Брючный ремень PARATROOPER SAFETY BELT ′PARA′ OLIV Брючный ремень с металлической пряжкой, с логоти...
      400 грн.
  3. Set Izengrimm

    Set Izengrimm Schütze

    Сообщения:
    15.902
    Адрес:
    Чорний Вігвам
    Где-то, очевидно в папке System32, оно и лежит. После запуска всё просто: баннер, как процесс, обязан отображаться в Диспетчере задач. Открой его, найди процесс, и убей. Потом скопируй название процесса в поиск - найди и удали его оттуда, где он поселился.
     
  4. Alexis

    Alexis Feldwebel

    Сообщения:
    1.280
    Адрес:
    Кибертрон
    так я же говорю, что после загрузки баннера все становиться неактивным, поэтому и диспетчер задач не могу открыть.
     
  5. +NOOR+

    +NOOR+ Leutnant

    Сообщения:
    3.061

    На сайт доктора Веба зайди.
    Или напиши текст и номер на который нужно отослать :)
     
  6. Adi

    Adi Oberleutnant

    Сообщения:
    1.639
    Адрес:
    △ м.Харків ✙ УКРАЇНА △
  7. Alexander123

    Alexander123 Stabsgefreiter

    Сообщения:
    275
    Адрес:
    Союз
    Загрузите виртуальную ОС и из под нее просканируйте диск С хотя бы бесплатным, но фирменным ПО Curelt от Доктор Вэб http://www.freedrweb.com/cureit/ или программой Антимальваре: http://files.webi.ru/m_down/malwarebytes_anti-malware_1.44.rar.html.
    Виртуальные ОС можно закачать с торрентов, что проще всего.
    Кстати, в "Безопасном режиме" возможно удастся загрузить Винду? попробуйте. тогда задача упростится.
     
  8. +NOOR+

    +NOOR+ Leutnant

    Сообщения:
    3.061

    Да можно через (телефон, соседа, знкомого) интернет выйти на сайт док Веб.
    Найти тему про банеры!
    Убрать банер, а потом просканировать все антивирусником.
     
  9. +NOOR+

    +NOOR+ Leutnant

    Сообщения:
    3.061
    http://www.drweb.com/unlocker/index

    Получить код разблокировки по номеру и тексту сообщения, которое предлагается отправить: :)

    И еще:)

    Загрузка порнобанера можно проследить довольно легко и это можно избежать.
    Например я несколько недель тому назад скачал фильм "Браво два ноль" на одном "поршивом сайте" скачал бесплатно через рекламу ну и там и открылся параллельно порносайт. Ну я значит это сайт сразу закрыл и вдруг после этого самопроизвольно открылась другая ссылка Онлайн бесплатное видео ну и там все такое...... При этом этот сайт открылся не в новой вкладке браузера, а в новом окне браузера Как потом мне обьяснял один знакомый задолго до этого события то, что это и является признаком того, что на ваш компьютер идет установка порнобанера!
    А теперь самое главное!:)
    Любой человек который это видет естественно нажимает на "крестик", т.е. закрывает окно браузера! Так вот закрытие окна и является, что-то вроде как будто мы жмем "Ок" т.е. мы сами со своего согласие, но без нашего ведома и устанавливаем это банер!
    А Касперский, как и любой др. антивирус в большинстве случаев молчит, потому что он воспринимает это не как вирус, а как установку программы!

    Так вот вижу значит я это "бесплатное видео" и думаю нажать закрыть "окно" или нет! И я же все же ради своего интереса нажал закрыть. И вот тут начелось всея процесс .. экран так раз моргнул браузер Мозила свернулся самопроизвольно, а ссылки обновились. Вот и все банер установлен!:)

    Потом я выкл комп, а вкл я его только на следующий день ну и с огромным таким БАНЕРОМ!!! На весь экран!:D

    Так что рекоминдую эту гадость (окно сайта) закрывать только с помощью Диспетчера задач, а потом прочистить комп сразу антивирусником!
     
  10. Alexis

    Alexis Feldwebel

    Сообщения:
    1.280
    Адрес:
    Кибертрон
    В принципе решил эту проблему, удалением файла из реестра .Файл назывался system.exe. Предварительно я отключил его запуск. Эта лажа может прилипнуть совсем неожиданно. Бывает зайдешь на сайт для скачки книг по военной истории, нажмешь ны ссылку для скачки и начинается загрузка другого окна, но не с тем))). Опера как-нибудь может заблокировать такое?
     
  11. vai

    vai Stabsgefreiter

    Сообщения:
    181
    Адрес:
    Königsberg.
    Да. У меня такое бывало, и не раз.
    Выключаю компьютер, включаю снова. Всплывает окно запуска Opera, ставлю "галку" на "запуск с пустой страницы", и всё ОК.
     
  12. Master_OK

    Master_OK Gefreiter

    Сообщения:
    29
    Адрес:
    Kiev
    Интернет-преступники осваивают новую горячую тему. На волне участившихся в Европе и Америке громких баталий между правообладателями и пользователями файлообменных сетей появились мошенники, которые пытаются использовать борьбу за копирайт для собственного обогащения. В течение недели интернет-пользователей терроризирует "Троян-вымогатель". Угрожая судебным процессом, он предлагают своим жертвам выплатить "штраф" за скачивание пиратских торрентов.

    "Троян" представляется программой от некой представительной организации, выступающей от правообладателей, которой в реальности не существует. Убедительности этой афере придает следующая уловка – "Троян" проводит сканирование жесткого диска на наличие нем Torrent-файлов, список которых потом и прилагает, как доказательство пиратской деятельности пользователя. После этого "пойманному с поличным" предлагается выплатить "штраф" в размере 400 долларов для внесудебного решения конфликта.

    Новый тип "Трояна" и новый вид мошенничества обнаружили эксперты из компани F-Secure. По их словам, требование выплатить штраф появляется даже в случае отсутствия на жестком диске торрентов.

    "Троян" принуждает пользователей оставить свое имя, адрес и данные кредитной карты. В противном случае "нарушителям" угрожают привлечением к судебной ответственности с последующей выплатой штрафа в 250 тысяч долларов и тюремным заключением на срок до пяти лет.

    Специалисты F-Secure назвали "Троян" DotTorrent. Однако в Лаборатории Касперского рассказали, что интернет-мошенники использовали подобные "Трояны" ранее.

    "Текущий случай не уникален, - утверждает старший вирусный аналитик Лаборатории Касперского Сергей Голованов. - Однако технология, которая каждый раз напоминает пользователю заплатить деньги и еще предоставляет некоторые доказательства вины, это является новым витком в развитии подобных инцидентов. Чем строже законодательство и общество защиты авторских прав, чем чаще они пытаются взыскать деньги за нарушение копирайта, тем больше вероятность появления
    подобного вида мошенничества".
     
  13. Adi

    Adi Oberleutnant

    Сообщения:
    1.639
    Адрес:
    △ м.Харків ✙ УКРАЇНА △
    Здесь подробнее http://reibert.info/forum/showthread.php?t=103243