PDA

View Full Version : Зацепил "вирус" Desktop Security 2010 adware



смешно
03-05-2010, 12:08 PM
У меня на Нетбуке нету никаких Маккафи, кашпировских, дефендеров и прочих докторов. Нехочу тормозить аппарат, люблю свободу.
А тут не повезло, всякая гадость полезла, немогу никакую программу стартавать. зацепил так называемую "Desktop Security 2010 adware". мнда...
Но оказалось, что не такая уж беда, сделал restore point на пару дней назад, удалил этот ag.exe и всё ОК. неплохо.

zgorynych
03-05-2010, 12:10 PM
У меня на Нетбуке нету никаких Маккафи, кашпировских, дефендеров и прочих докторов. Нехочу тормозить аппарат, люблю свободу.
А тут не повезло, всякая гадость полезла, немогу никакую программу стартавать. зацепил так называемую "Desktop Security 2010 adware". мнда...
Но оказалось, что не такая уж беда, сделал restore point на пару дней назад, удалил этот ag.exe и всё ОК. неплохо.

На мамбу ходишь? :grum: Я с неё подцепил неделю назад. Сделал рестор пойнт плюс проранал Авирой.

смешно
03-05-2010, 12:16 PM
На мамбу ходишь? :grum: Я с неё подцепил неделю назад. Сделал рестор пойнт плюс проранал Авирой.

нехожу, случайно заглянул, от безделья, что же ты меня не предупредил...! :grum::grum::grum:

zgorynych
03-05-2010, 12:23 PM
нехожу, случайно заглянул, от безделья, что же ты меня не предупредил...! :grum::grum::grum:


Ну ты как невинная девушка которя цепляет "вирус" трахнувшись один раз по любви в то время как жжёные путаны знают как предостерегацца с любым прохожим. :grum:

смешно
03-05-2010, 12:56 PM
Ну ты как невинная девушка которя цепляет "вирус" трахнувшись один раз по любви в то время как жжёные путаны знают как предостерегацца с любым прохожим. :grum:

ну если тебя прожжёного взяло, то что говорить обо мне...невинном... :)

Радригес
03-05-2010, 12:59 PM
я б все равно прочесал (http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html)винтик.

смешно
03-05-2010, 01:02 PM
спасибо за инфу, прочешу вечерком. Единственное не могу понять почему Windows Defender ничего путного не находит. Майкрософт чего-то здесь тормозит.

Olezhik
03-05-2010, 01:09 PM
У меня на Нетбуке нету никаких Маккафи, кашпировских, дефендеров и прочих докторов. Нехочу тормозить аппарат, люблю свободу.
А тут не повезло, всякая гадость полезла, немогу никакую программу стартавать. зацепил так называемую "Десктоп Сецуриты 2010 адщаре". мнда...
Но оказалось, что не такая уж беда, сделал ресторе поинт на пару дней назад, удалил этот аг.ехе и всё ОК. неплохо.

А я тоже эту фигню в суботу зацепил, у меня сломалась [Visual Studio] и за Оффиса 2010. Ну кароче начял чинить [VS] когда поченил понял что зацепил такую биду. Назат не мог поити и за [VS] пришлось вирус снимать. Вобше только снял вирус другая беда ни какую [exe] програму винды не открывали. Мажимаю на програму и выскакивает окно с предложением вариантов черес какую програму можно отркрыть эту прогрмау. Даже [IE] не открывался. Вобшем убил пол воскресенья, на эту хренотень. Шяс всё работает.

смешно
03-05-2010, 01:19 PM
А я тоже эту фигню в суботу зацепил, у меня сломалась [Visual Studio] и за Оффиса 2010. Ну кароче начял чинить [VS] когда поченил понял что зацепил такую биду. Назат не мог поити и за [VS] пришлось вирус снимать. Вобше только снял вирус другая беда ни какую [exe] програму винды не открывали. Мажимаю на програму и выскакивает окно с предложением вариантов черес какую програму можно отркрыть эту прогрмау. Даже [IE] не открывался. Вобшем убил пол воскресенья, на эту хренотень. Шяс всё работает.

мнда...значит я не одинок. :)

Olezhik
03-05-2010, 01:39 PM
мнда...значит я не одинок. :)

Я уже думал всё хана (формат) нет выкрутился фухх...

смешно
03-05-2010, 02:23 PM
Я уже думал всё хана (формат) нет выкрутился фухх...

а почему не сделал restore point?

zgorynych
03-05-2010, 03:05 PM
ну если тебя прожжёного взяло, то что говорить обо мне...невинном... :)


А шо я? Я чисто в исследовательских целях. Мож пособие напишу на досуге. Так и назову его: "На досуге надо к суке" (ц)

zgorynych
03-05-2010, 03:07 PM
А я тоже эту фигню в суботу зацепил, у меня сломалась [Visual Studio] и за Оффиса 2010. Ну кароче начял чинить [VS] когда поченил понял что зацепил такую биду. Назат не мог поити и за [VS] пришлось вирус снимать. Вобше только снял вирус другая беда ни какую [exe] програму винды не открывали. Мажимаю на програму и выскакивает окно с предложением вариантов черес какую програму можно отркрыть эту прогрмау. Даже [IE] не открывался. Вобшем убил пол воскресенья, на эту хренотень. Шяс всё работает.

У меня тоже самое после лечения. Вышел на гугл и сразу нашёл починку за 3 секунды. :) Вот: http://www.winhelponline.com/articles/105/1/File-association-fixes-for-Windows-Vista.html

Olezhik
03-05-2010, 03:43 PM
У меня тоже самое после лечения. Вышел на гугл и сразу нашёл починку за 3 секунды. :) Вот: http://www.winhelponline.com/articles/105/1/File-association-fixes-for-Windows-Vista.html

Я чуть по другому поченил, ну дело не в этом главное работает....

exe_fix.reg


Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Si ze"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\PEAnalyser]
@="{09A63660-16F9-11d0-B1DF-004F56001CA7}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHan dlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

zgorynych
03-05-2010, 05:06 PM
Я чуть по другому поченил, ну дело не в этом главное работает....

exe_fix.reg

Я так не умею. Я же чайник. :(

Olezhik
03-05-2010, 05:41 PM
Я так не умею. Я же чайник. :(

Да я так тоже не умею умные пацаны показали.

Sarochka
03-05-2010, 05:45 PM
блин, теперь у меня этот вирус

смешно
03-05-2010, 06:02 PM
меньше надо на всякие Мамбы ходить.

lesemik
03-07-2010, 02:13 AM
на майрософте обсуждали эту проблему, там и нашла ответ как лечить вирус, а произошел потому что браузер фаерфокс при обновлении пятого числа запустил этот вирус, случайно или нет. не знаю. но ответ помог мне, чайнику, никогда не имевшей дело с вирусами справиться самой, согласно инструкции. Это при том при всем, что у меня стоит антивирусник СА...

http://www.bleepingcomputer.com/virus-removal/remove-internet-security-2010

borispetrov
03-07-2010, 03:58 AM
Мдя, для тырнета лучше подходит любой дистр линукса, ну хотя бы ubunta. Чтоб так мучаться как вы с разными троянами и вирусами, это должно нравиться

Лена ДАД
03-07-2010, 06:16 AM
я б все равно прочесал (http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html)винтик.

залезла
посмотрела
покажу еще муже
пасиб :34: :wink1:

Mayhem05
03-07-2010, 07:51 AM
На мамбу ходишь? :grum: Я с неё подцепил неделю назад. Сделал рестор пойнт плюс проранал Авирой.

я с нее два раза цепляла в прошлом месяце. ГАдина, эта мамба.
Горыныч, а ты то чего там промышляешь? у тебя же есть кого...

zgorynych
03-07-2010, 08:43 AM
я с нее два раза цепляла в прошлом месяце. ГАдина, эта мамба.
Горыныч, а ты то чего там промышляешь? у тебя же есть кого...

Прикалываюсь, когда какую нить из эксов там встречаю. ;)

ПС И будешь смеяца - их много там. :(

ППС А что если у чела дома одна картина висит так уже нельзя в музей сходить?

lesemik
03-07-2010, 09:30 PM
я с нее два раза цепляла в прошлом месяце. ГАдина, эта мамба.
Горыныч, а ты то чего там промышляешь? у тебя же есть кого...
а я никуда не хожу, я примерная :shy: читала новый закон про транспортный налог...и тут бах, бах, бах, бах...трох тибидох, тибидох тибидох...:grum:

Screw101
03-07-2010, 10:09 PM
Прикалываюсь, когда какую нить из эксов там встречаю. ;)

ПС И будешь смеяца - их много там. :(

ППС А что если у чела дома одна картина висит так уже нельзя в музей сходить?

Вот вы про Мамбу стали пи*деть, ну и я только что туда зашел...Девочки так много о себе рассказывают...Я такая, я не такая...Какие-то vain narcissists full of themselves. Прямо, как у нас на форуме:)

смешно
03-07-2010, 11:25 PM
залезла
посмотрела
покажу еще муже
пасиб :34: :wink1:


мужа лучше не трогай, он непричём.

lesemik
03-08-2010, 02:06 AM
Вот вы про Мамбу стали пи*деть, ну и я только что туда зашел...Девочки так много о себе рассказывают...Я такая, я не такая...Какие-то vain narcissists full of themselves. Прямо, как у нас на форуме:)
Скрюджик, это ты на мой пост выше намекал :wink1::shy::grum:

Порyчик
03-08-2010, 02:21 AM
У меня на Нетбуке нету никаких Маккафи, кашпировских, дефендеров и прочих докторов. Нехочу тормозить аппарат, люблю свободу.


Надо предохраняться, друг.

Лечиться дороже.

Vostochnaya
03-08-2010, 02:26 AM
Desktop Security 2010 adware так это вирус чтоле? :shock:

Olezhik
03-08-2010, 09:47 AM
Десктоп Сецуриты 2010 адщаре так это вирус чтоле? :шоцк:

Ещё какаой :shy:

смешно
03-08-2010, 11:04 AM
Надо предохраняться, друг.

Лечиться дороже.

как раз и НЕТ, тех кто предохраняются за нос водят, не хочу быть в стаде баранов.

смешно
03-08-2010, 11:07 AM
Ещё какаой :shy:

кстати, не такой уж он и страшный, т.к. даёт возможность убрать его вручную и при этом не размножается.

смешно
03-08-2010, 11:08 AM
я б все равно прочесал (http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html)винтик.


прочесал - чисто! :)

Olezhik
03-08-2010, 11:15 AM
кстати, не такой уж он и страшный, т.к. даёт возможность убрать его вручную и при этом не размножается.
Ну он страшны тем что платить надо до недавнего времени вирусы разрушали только компы а теперь и в карман залазят. Причём нагло так, что даже на первы взгляд не веритса что это вирус :grum:

смешно
03-08-2010, 11:26 AM
Ну он страшны тем что платить надо до недавнего времени вирусы разрушали только компы а теперь и в карман залазят. Причём нагло так, что даже на первы взгляд не веритса что это вирус :grum:

хе-хе, да, это прикольно, но я ему (вирусу) сразу не поверил. :)

Olezhik
03-08-2010, 11:37 AM
хе-хе, да, это прикольно, но я ему (вирусу) сразу не поверил. :)

Ну я тоже, темболия я о нём читал ещё до того как заразился, так что это была не новость.

Elric
03-08-2010, 05:40 PM
На мамбу ходишь? :грум: Я с неё подцепил неделю назад. Сделал рестор пойнт плюс проранал Авирой.

что-то я может затупил но как можно вирус подцепить с веб-сайта если ты не загружаешь никакие файлы...или загружаешь таки? :)

Olezhik
03-08-2010, 05:52 PM
что-то я может затупил но как можно вирус подцепить с веб-сайта если ты не загружаешь никакие файлы...или загружаешь таки? :)

Незнаю как другий цепляют, я лично зацепил так-как кочял всякий примочки для починки одной програмы. По всей видимости скачял вирус и собствено ручно его установил.

lesemik
03-08-2010, 07:33 PM
лично обновила фаерфокс, пришло, я автоматически кликнула...а потом нашла на майрософте об этом инфу. не знаю.

Mayhem05
03-08-2010, 07:39 PM
что-то я может затупил но как можно вирус подцепить с веб-сайта если ты не загружаешь никакие файлы...или загружаешь таки? :)

я тоже туплю - не понимаю как?
Только заходишь на сайт, а комп орет что блокировал какую то бяку...Как так получается?
Обьясните, плиз...:50:

Elric
03-08-2010, 08:07 PM
я тоже туплю - не понимаю как?
Только заходишь на сайт, а комп орет что блокировал какую то бяку...Как так получается?
Обьясните, плиз...:50:

если только через [java] но всё равно трудно понять как можно вирус "посадить" на веб-сайт.

Olezhik
03-08-2010, 10:30 PM
я тоже туплю - не понимаю как?
Только заходишь на сайт, а комп орет что блокировал какую то бяку...Как так получается?
Обьясните, плиз...:50:

Не бери в голову. Если комп заблакировал, значит тебе никаки вирусы не страшны

zgorynych
03-08-2010, 10:33 PM
если только через [java] но всё равно трудно понять как можно вирус "посадить" на веб-сайт.
А разве нельзя эмбеднуть маленькую файлу (которая потом скачает большую на твой комп) в скажем картинке или в мпг?

Olezhik
03-08-2010, 10:35 PM
если только через [java] но всё равно трудно понять как можно вирус "посадить" на веб-сайт.

Ставиш ссылку с вирусом на веб-саийт. Человек этот вирус сам скачивает с твоего сайта. Устанавливает с мыслю что это совсем не вирус, а имено то что ему нужно, (игрушка какйта, или примочка для того или другого). А потом воля, и вирус благополучно распологаеца в компе, вот и все.

Так понятно? :grum:

PS: А [Java] тут не причём

Olezhik
03-08-2010, 10:38 PM
А разве нельзя эмбеднуть маленькую файлу (которая потом скачает большую на твой комп) в скажем картинке или в мпг?

В наше время столько всего можно что самому страшно становица.

http://www.youtube.com/watch?v=2eL_yw_rwec

wlass
03-08-2010, 11:35 PM
как раз и НЕТ, тех кто предохраняются за нос водят, не хочу быть в стаде баранов.

Вообще-то есть сейчас и такие вирусы, которые CMOS портят. Хотя по нынешним временам и это не оч страшно....

Поправочка. Не CMOS, а BIOS конечно.

Elric
03-09-2010, 09:11 AM
Ставиш ссылку с вирусом на веб-саийт. Человек этот вирус сам скачивает с твоего сайта. Устанавливает с мыслю что это совсем не вирус, а имено то что ему нужно, (игрушка какйта, или примочка для того или другого). А потом воля, и вирус благополучно распологаеца в компе, вот и все.

Так понятно? :грум:

ПС: А [Java] тут не причём

так вот ето и непонятно. вот пошёл Горыныч посмотреть себе [mail bride] из Пензы, коренную такую пензячку, и вирус себе схлопотал. А всё что он делал, ето рассматривал фотографии пензячки в купальнике.

Радригес
03-09-2010, 09:24 AM
так вот ето и непонятно. вот пошёл Горыныч посмотреть себе [mail bride] из Пензы, коренную такую пензячку, и вирус себе схлопотал. А всё что он делал, ето рассматривал фотографии пензячки в купальнике.

Даже обычный просмотр вебсайта уже есть скачка информации, а именно качается контент страницы плюс всё то что не видно глазу. Так и попадает грязь на комп.

Olezhik
03-09-2010, 09:25 AM
так вот ето и непонятно. вот пошёл Горыныч посмотреть себе [mail bride] из Пензы, коренную такую пензячку, и вирус себе схлопотал. А всё что он делал, ето рассматривал фотографии пензячки в купальнике.
Тут как не к стати поговорка.

У страха глаза велики [ 8O ]

Orca
03-09-2010, 10:00 AM
У меня на Нетбуке нету никаких Маккафи, кашпировских, дефендеров и прочих докторов. Нехочу тормозить аппарат, люблю свободу.
А тут не повезло, всякая гадость полезла, немогу никакую программу стартавать. зацепил так называемую "Desktop Security 2010 adware". мнда...
Но оказалось, что не такая уж беда, сделал restore point на пару дней назад, удалил этот ag.exe и всё ОК. неплохо.

В наше время надо быть осторожным. Это всё равно, что иметь женщину не используя презерватив, думая что ВИЧ или Гепатит пройдут мимо...
Ишачизм... Синдром такой...:rolleyes:
Вообще то антивирус можно отключать при работе вне сети.... И нормально....

смешно
03-09-2010, 01:27 PM
Вообще-то есть сейчас и такие вирусы, которые CMOS портят. Хотя по нынешним временам и это не оч страшно....

Поправочка. Не CMOS, а BIOS конечно.


во-во, этим всех пугают, втюхивают всякую брехню, а на самом деле это всё ОБМАН, зарабатывание $$$$$$$.

смешно
03-09-2010, 01:28 PM
В наше время надо быть осторожным. Это всё равно, что иметь женщину не используя презерватив, думая что ВИЧ или Гепатит пройдут мимо...
Ишачизм... Синдром такой...:rolleyes:
Вообще то антивирус можно отключать при работе вне сети.... И нормально....

осторожным всегда надо быть, но не надо этом зацикливаться. попроще надо жить.

смешно
03-09-2010, 01:30 PM
Не бери в голову. Если комп заблакировал, значит тебе никаки вирусы не страшны

хех, а если хорошего человека заблокировал? во-во.

Птиц
03-09-2010, 01:32 PM
а че тема - в "резать-клеить"? :confused:

смешно, ты, я смотрю, и впрямь тут решил поселиться? :grum:

смешно
03-09-2010, 01:34 PM
присоединяйся, в мой домик, места хватит. :grum:

Olezhik
03-09-2010, 01:42 PM
присоединяйся, в мой домик, места хватит. :грум:

Судя по названию этой темы, этот домик называеца ДИСПАНСЕР

Порyчик
03-09-2010, 03:38 PM
осторожным всегда надо быть, но не надо этом зацикливаться. попроще надо жить.

Что значит быть осторожным? Не ходить на плохие сайты?

Я однажды пошел на детский портал "Солнышко" и там меня ждал вирус.

Порyчик
03-09-2010, 03:42 PM
В наше время надо быть осторожным. Это всё равно, что иметь женщину не используя презерватив, думая что ВИЧ или Гепатит пройдут мимо...
Ишачизм... Синдром такой...:rolleyes:
Вообще то антивирус можно отключать при работе вне сети.... И нормально....

Передачу про питерских проституток показывали. Забыл, то ли треть, то ли две трети проституток больны венерическими заболеваниями. Инфа 100%.

Все равно находятся кадры, которые предпочитают любовные утехи без латексной защиты.

Это кармические братушки смешно.

YUM
03-10-2010, 05:20 AM
Что значит быть осторожным? Не ходить на плохие сайты?

Я однажды пошел на детский портал "Солнышко" и там меня ждал вирус.
это еще ладно.Ты хоть "пошел". Мой комп грохнули промежду прочим. Плата за популярный е-майл. Хотлайн, будь он не ладён!
Сижу, никого не трогаю, вдруг - ух! Порнухо во весь экран и блокировка с требованием денех!:rolleyes:
Два дня сисадмин уродовался зачищая реестр...

Порyчик
03-10-2010, 05:30 AM
это еще ладно.Ты хоть "пошел". Мой комп грохнули промежду прочим. Плата за популярный е-майл. Хотлайн, будь он не ладён!
Сижу, никого не трогаю, вдруг - ух! Порнухо во весь экран и блокировка с требованием денех!:rolleyes:
Два дня сисадмин уродовался зачищая реестр...

А ты чем из антивирусов пользуешься?

wlass
03-10-2010, 05:40 AM
это еще ладно.Ты хоть "пошел". Мой комп грохнули промежду прочим. Плата за популярный е-майл. Хотлайн, будь он не ладён!
Сижу, никого не трогаю, вдруг - ух! Порнухо во весь экран и блокировка с требованием денех!:rolleyes:
Два дня сисадмин уродовался зачищая реестр...

Сейчас у одноклассника компьютер взял, та же фигня, пока не разобрался.

YUM
03-10-2010, 05:51 AM
Сейчас у одноклассника компьютер взял, та же фигня, пока не разобрался.

Куча советов по одному вопросу. Кому что помогло

Восстановление не поможет, тем более отмена задачи... Откат…Вирус уже в системе.Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.Интернет должен быть выключен.
1. В 99% случаев блокирование доступа к сайтам вызывается вирусом, который изменяет файл hosts, что находится на вашем компьютере. Вас перенаправляет на другую страницу, где обычно требуют послать СМС, либо вообще открывается другой сайт, либо страница просто не открывается.
Для тех, кто хочет попробовать вручную решить эту проблему:
Вам надо пройти в папку Мой компьютер\диск C:\WINDOWS\system32\drivers\etc, нажать правой кнопкой мышки на файле hosts и выбрать из списка Свойства. В свойствах нужно будет снять галочку "Только чтение" (если она стоит) и нажать ОК. После чего повторно тыкаем правой кнопкой мышки на файле, выбираем "Открыть" -> "Блокнот" .
В файле нужно будет удалить ВСЕ СТРОЧКИ, кроме 127.0.0.1 (http://127.0.0.1/) localhost. То есть у вас должна остаться только эта строка.
После проделанной операции изменения НУЖНО СОХРАНИТЬ (Файл - Сохранить)и ПЕРЕЗАГРУЗИТЬ КОМПЬЮТЕР.
(если строки 127.0.0.1 (http://127.0.0.1/) localhost нет вообще или вы не можете сохранить изменения или эти изменения не помогли), тогда скачиваем прогу для восстановления этого файла(см.2 пункт)
2. http://www.comprofit.ru/inform/index.php... http://chtivo.webhost.ru/articles/banner...
3. ВНИМАНИЕ!!!В последнее время вирусом часто формируется фальшивый файл, а настоящий оказывается скрытым, поэтому лучше сразу идем сюда: http://www.yachaynik.ru/content/view/205... подробное описание этой проблемы и специальная программа, которая удалит вирус и вернет НАСТОЯЩИЙ файл hosts в исходное состояние.
4. Или ещё один способ: скачайте вот эту бесплатную утилиту Dr.Web CureIt http://www.freedrweb.com/cureit/ ,установки она не требует, не конфликтует с уже установленным антивирусом(вам даже не придется его отключать). Она отлично справляется с вирусом, который блокирует некоторые сайты, в том числе Вконтакте и Одноклассники (и заодно дополнительно проверит ваш комп на наличие других вредоносных объектов и вылечит его.
5. Kaspersky® Virus Removal Tool 2010 - это программа для лечения зараженного компьютера от вирусов и всех других типов вредоносных программ - http://www.kaspersky.ru/support/viruses/... http://www.comss.ru/download/kaspersky+v... http://avptool.virusinfo.info/
6. http://chtivo.webhost.ru/articles/banner...
7. http://www.comprofit.ru/inform/index.php...
8.Сервис деактивации вымогателей-блокеров http://virusinfo.info/deblocker / http://news.drweb.com/show/?i=304 http://support.kaspersky.ru/viruses/debl... http://www.esetnod32.ru/.support/winlock... http://www.drweb.com/unlocker/index [ссылка появится после проверки модератором]
9.Зайти в безопасном режиме (при загрузке ОС нажать и держать кнопку F8 илиF2 safe mode (безопасный режим) ) и включить антивирус на проверку или же скачать сканер, желательно AVZ http://soft.softodrom.ru/ap/AVZ-p6963 http://z-oleg.com/secur/avz/download.php... и проверится им (вариант 50/50 но у меня прошел)
10.Скачать образ Live CD http://www.tut-vse-moe.kz/os/windows-xp/... http://www.freedrweb.com/livecd/ и записать на диск.Далее заходите в безопасном режиме(при загрузке ОС нажать и держать кнопку F8) выбрать загрузка с CD-ROM вставляете диск и с помошью антивируса который находится на диске сканируем комп на вирусы.
11.Если все это не помогло СНОСИТЬ ОС.
===
Если баннер закрывает весь экран и нет возможности работать за компом, то с любого другого компа идёте на сайт www.kaspersky.ru, (http://www.kaspersky.ru,/) там нажимаете на красную кнопку-удаление sms-блокеров-далее следуете указаниям. Всё решается за 30сек.
===

смешно
03-10-2010, 11:43 AM
Что значит быть осторожным? Не ходить на плохие сайты?

Я однажды пошел на детский портал "Солнышко" и там меня ждал вирус.

и это тоже, .ru избегать (ну кроме ленты)

Порyчик
03-10-2010, 02:34 PM
и это тоже, .ru избегать (ну кроме ленты)

Солнышко - эстонский сайт - домен .ee

смешно
03-10-2010, 03:11 PM
Солнышко - эстонский сайт - домен .ee

тем более, только .com .gov .army

Птиц
03-11-2010, 04:12 AM
http://a12001.rimg.info/icon/1535693000b526e12f62ec6a639c7c84ddb94f50d6.jpg

Порyчик
03-11-2010, 04:18 AM
http://a12001.rimg.info/icon/1535693000b526e12f62ec6a639c7c84ddb94f50d6.jpg

Никак Андрей Левшинов? Занимательная шизотерика.

wlass
03-11-2010, 06:33 AM
Куча советов по одному вопросу. Кому что помогло

Восстановление не поможет, тем более отмена задачи... Откат…Вирус уже в системе.Прямое удаление только софтом в БЕЗОПАСНОМ РЕЖИМЕ, когда этот процесс не активен.Интернет должен быть выключен.
....
===

Многа букаф.:shy:
Решил для начала антивирусы погонять в безопасном режиме. Пока гонялись, посмотрел на hosts, нормальный оказался.
Интересно, что бесплатный лечебник от Касперского не нашел этот баннер. Хоть и нашел попутно 4 трояна, но это были не те трояны.
А Доктор Веб нашел, оказался файл plugin.exe. А запускался из ветви реестра Run' (с апострофом). Я такого еще не видел, оказывается, автозапуск у них не только из Run и RunOnce возможен, но и из других, которые на Run начинаются?

рваная_рубашка
03-11-2010, 06:37 AM
я попала, он мне чета наделал, я не могла восстановить свою музыку, ни один трек не запускался, но я потом откопала ету скаттинку, понервничала, хотя тоже...:fu:

Порyчик
03-11-2010, 07:45 AM
The pursuit of happiness is the source of all unhappiness.

Хорошо сказано, надо запомнить.

YUM
03-11-2010, 08:21 AM
Многа букаф.:shy:
Решил для начала антивирусы погонять в безопасном режиме. Пока гонялись, посмотрел на hosts, нормальный оказался.
Интересно, что бесплатный лечебник от Касперского не нашел этот баннер. Хоть и нашел попутно 4 трояна, но это были не те трояны.
А Доктор Веб нашел, оказался файл plugin.exe. А запускался из ветви реестра Run' (с апострофом). Я такого еще не видел, оказывается, автозапуск у них не только из Run и RunOnce возможен, но и из других, которые на Run начинаются?
верю, что много.
Однако, вопли про блокирующие баннеры каждый день вижу.:confused:
Причем, каждый раз, новое "лекарство".Кому-то помогала простая таблица замены номера телефона куда смс-ку слать, кому-то еще чего.
С hosts это был пройденный этап вирусописателей. Эту бяку научились отменять даже самые тупые пятиклашки. Вот и творят разумное, но не доброе искатели легких денег. И, что грустно, находят! Есть идиоты, шлют смс-ку и ждут...пока у них с телефона деньги списывают. Самый крупный транш, насколько я помню из "заплакавших при народе" рублей 700 , за одну смс-ку сдули. Больше просто не было. Последняя дура, нашла ум спросить у авторов - зачем ей "срочно надо положить на счет 37 тысяч рублей с хвостиком.. " за выигрыш Ауди-8 в какой-то лотерее. Два раза спрашивала.На третий ее послали по известному адресу, решив, что денег с нее не дождутся..
Одного не понимаю, так трудно устанавливать мошенников? Или это просто никому не нужно?

Olezhik
03-11-2010, 09:34 AM
Это уже становица не смешно. Вчера вечером вышел на мою любимую страницу торонтов и этот хлам опять комне подцепился. Подцепился очень мерзко не заметно, вобшем дебильнинькая такая ситуация уже дважди за неделк.

wlass
03-11-2010, 09:59 AM
Это уже становица не смешно. Вчера вечером вышел на мою любимую страницу торонтов и этот хлам опять комне подцепился. Подцепился очень мерзко не заметно, вобшем дебильнинькая такая ситуация уже дважди за неделк.

Из ИЕ заходил?
Одноклассник, чей комп я только что шерстил, работал из под логина с администраторскими правами. Случайно нажал на запуск - и привет, баннер установился, т.к. компьютер посчитал, что администратор лучше знает...
А ведь я ему специально сделал логин без админских прав, и строго-настрого наказал - работай здесь, а в админском только установка/удаление... Человеческий фактор, мать его.
В общем, одно из сильнодействующих лекарств - сделать учетную запись без администраторских прав, и работать/играть/лазить в Инет только из нее. Гарантия не стопроцентная, конечно, дыры в том же ИЕ позволяют многое, но все-таки.
А второй способ - сделать виртуальную машинку, грузить ее с какого-нибудь LiveCD, и там позволять себе все, что позволяет Инет.
Или Линукс поставить :)

Olezhik
03-11-2010, 10:04 AM
Из ИЕ заходил?
Одноклассник, чей комп я только что шерстил, работал из под логина с администраторскими правами. Случайно нажал на запуск - и привет, баннер установился, т.к. компьютер посчитал, что администратор лучше знает...
А ведь я ему специально сделал логин без админских прав, и строго-настрого наказал - работай здесь, а в админском только установка/удаление... Человеческий фактор, мать его.
В общем, одно из сильнодействующих лекарств - сделать учетную запись без администраторских прав, и работать/играть/лазить в Инет только из нее. Гарантия не стопроцентная, конечно, дыры в том же ИЕ позволяют многое, но все-таки.
А второй способ - сделать виртуальную машинку, грузить ее с какого-нибудь ЛивеЦД, и там позволять себе все, что позволяет Инет.
Или Линукс поставить :)
Линукс не люблю а администратора права мне нужны хотя в принципе идеи хорошые мне нравяца.

Elric
03-11-2010, 10:10 AM
Это уже становица не смешно. Вчера вечером вышел на мою любимую страницу торонтов и этот хлам опять комне подцепился. Подцепился очень мерзко не заметно, вобшем дебильнинькая такая ситуация уже дважди за неделк.

интересно, с [firefox] будет тоже самое?

Olezhik
03-11-2010, 10:24 AM
Боюсь что да...

рваная_рубашка
03-11-2010, 12:13 PM
The pursuit of happiness is the source of all unhappiness.

Хорошо сказано, надо запомнить.
у меня много всяких разных штучек есть я их вам буду выкладывать по одной.хатите?:rolleyes:

Порyчик
03-11-2010, 12:15 PM
у меня много всяких разных штучек есть я их вам буду выкладывать по одной.хатите?:rolleyes:

Конечно! :)

рваная_рубашка
03-11-2010, 12:59 PM
Конечно! :)
перррвый пашОООл!

Порyчик
03-11-2010, 01:08 PM
перррвый пашОООл!

Пошёл, родной. http://i208.photobucket.com/albums/bb67/Ourmaninhavana/thHikerSmiley.gif

wlass
03-11-2010, 10:42 PM
интересно, с [firefox] будет тоже самое?


Боюсь что да...

Ну не знаю, я хожу с этого Лиса, плюс плагин NoScript, который предотвращает автозапуск скриптов, да плюс хожу из-под логина без администраторских прав. И пока что все нормально (тьфу-тьфу-тьфу, постучал по деревянной своей тыкве).

ЗЫ. И ведь обнаглел уже, ползаю где попало, и по порносайтам....

profAleks
03-12-2010, 08:22 AM
да плюс хожу из-под логина без администраторских прав.

ЗЫ. И ведь обнаглел уже, ползаю где попало, и по порносайтам....
Учетка админа небось с пустым паролем ? :grum:

Olezhik
03-12-2010, 10:07 AM
Ну не знаю, я хожу с этого Лиса, плюс плагин NoScript, который предотвращает автозапуск скриптов, да плюс хожу из-под логина без администраторских прав. И пока что все нормально (тьфу-тьфу-тьфу, постучал по деревянной своей тыкве).

ЗЫ. И ведь обнаглел уже, ползаю где попало, и по порносайтам....АААх.... вот она где собака зарыта :grum:

Olezhik
03-12-2010, 10:10 AM
Учетка админа небось с пустым паролем ? :грум:

Мой пароль примерно такой

Пароль: Когдато-Очень-Давно-В-1989-Году-Я-одыхал-На-Море-И-придумал-Этот-Пароль#$@#$@$@$@#$@#$

wlass
03-12-2010, 01:27 PM
Учетка админа небось с пустым паролем ? :grum:

Ну щаз... Ты не поверишь, даже встроенного админа блокирую и создаю своего, вот ведь...

OhDaeSu
03-17-2010, 05:30 AM
Есть такая утилита бесплатная от Dr Web, называется CureIt. Прекрасное средство от всякой нечисти на компе, именно ей убираю всякие порно-баннеры, DesktopSecurity и тому подобную хрень.
Грузитесь в безопасном режиме и сканируете комп ей, если не получается то грузитесь с LIveCD и опять же ей прогоняете. Проверено неоднократно, ни разу не подводила.
Удачи!

profAleks
03-17-2010, 11:19 AM
Есть такая утилита бесплатная от Dr Web, называется CureIt. Прекрасное средство от всякой нечисти на компе, именно ей убираю всякие порно-баннеры, DesktopSecurity и тому подобную хрень.
Грузитесь в безопасном режиме и сканируете комп ей, если не получается то грузитесь с LIveCD и опять же ей прогоняете. Проверено неоднократно, ни разу не подводила.
Удачи!
Я проще поступаю, снимаю у клиента "винт", "цепляю" на свою машину и сканирую "каспером". :grum:

YUM
03-17-2010, 11:26 AM
Я проще поступаю, снимаю у клиента "винт", "цепляю" на свою машину и сканирую "каспером". :grum:
ну это - хирургия, однако.

wlass
03-17-2010, 11:35 AM
Я проще поступаю, снимаю у клиента "винт", "цепляю" на свою машину и сканирую "каспером". :grum:

Проще?:confused: А слабо утилитку погонять в безопасном режиме, не снимая винт?:wink1:

profAleks
03-17-2010, 03:38 PM
Проще?:confused: А слабо утилитку погонять в безопасном режиме, не снимая винт?:wink1:
Не слабо, просто так быстрее.

химик
03-18-2010, 11:13 AM
Мдя, для тырнета лучше подходит любой дистр линукса, ну хотя бы убунта. Чтоб так мучаться как вы с разными троянами и вирусами, это должно нравиться

дело же не в МС а в Фаерфоксе дырявом лол
кстати [spybot] чистит такие веши на раз ... а с [symantec norton AV] последним ... как ни странно ничего не цепляется