|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Статью по удалению SMS-баннеров. |
|
|
Статью по удалению SMS-баннеров.
|
Новый участник Сообщения: 47 |
Профиль | Отправить PM | Цитировать Собственно, статья здесь:
http://ugozhaev.livejournal.com/1028.html Прошу оценить. Комментарии, замеченные ошибки и предложения по улучшению приветствуются. Если, вдруг, не туда написал - больно не пинайте, не со зла. |
|
Отправлено: 16:06, 20-06-2010 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать e_consul, Отличная статья! Оставляю потомкам!
|
------- Отправлено: 18:24, 20-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Только-только написал статью. В ней написал, что нет пока баннеров под Windows 7... И вот, сегодня 2 компьютера с Windows 7 и с порнобаннерами. Внесу уточнения
|
Отправлено: 15:04, 21-06-2010 | #3 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать e_consul, путёво.
Цитата:
Кста, для самых простых случаев - когда попрошайка просто мешает работать, закрывая экран, но окна открываются:
|
|
------- Отправлено: 16:08, 21-06-2010 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать ShaddyR, Ты гений!
|
|
------- Отправлено: 16:53, 21-06-2010 | #5 |
Ветеран Сообщения: 12426
|
Профиль | Отправить PM | Цитировать Соседа приняли в гей-клуб или как я боролся с смс-вымогателем...
Пару дней назад меня разбудил сосед в 7 утра: - я вчера вечером нажал на ссылку, теперь у меня мужики на экране трахаются. Ок, забираю ящик к себе и начинаю разбираться. Вместо загрузки профиля и появления рабочего стола меня поджидало сообщение "...Отправьте 300 с чем-то рублей на номер +79672865841" а под ним ещё одно: "Если вы хотите убрать сообщение немедленно - отправьте 41000<+пара квадратов> на 3381" и это "великолепие" на фоне открытого IE с гей-картинками и адресом xyecoc.net (уж простите, из песни слов не выкинешь). Работала только клавиатура (даже грызун отвалился), ни на что кроме ввода букв и Enter она не реагировала. При попытке загрузки в безопасный режим - машина уходила в ребут. Никакие рансомхайды включить было невозможно. Попробовал колотить коды разблокировки с сайтов каспера и веббера - не прокатило. Попытался воспользоваться флехой с LiveCD - соседская материнка наотрез отказалась её воспринимать. Ладно, вытаскиваю винт и цепляю к своей машине. CureIT находит 3 трояна и благополучно их прибивает. Windows по-прежнему не грузится. Без лишнего сожаления переставляю систему (она там с 2005 года жила и давно нуждалась в обновлении). Сосед радуется жизни... Вчера утром он мне опять звонит: - "я... это... вопщем... короче... всё снова". Багровею (на переустановку и всякие там обновления ушли почти сутки...) Забираю системник, включаю. Да, всё то же самое, только сообщение немного изменилось: теперь номер: 89031602769 и сумма подросла. Опять прицепил HDD к своей машине (прицепился как "I"), качнул RegeditPE и стал проверять: 1. Автозагрузка - чисто. 2. Цитата:
3. Цитата:
меняю значение на explorer.exe и перегружаю машину - усё нормально, система загрузилась. e_consul, спасибо за статью! З.Ы. Папку 42Z20HDD зарарил, если кто хочет поковыряться - пишите, вышлю. В ней много картинок и вот такая ерунда: |
||
Последний раз редактировалось Morpheus, 24-06-2010 в 14:07. Отправлено: 13:32, 24-06-2010 | #6 |
Ветеран Сообщения: 532
|
Профиль | Отправить PM | Цитировать Morpheus,
мда...это говорит о самой элементарной вещи простая чистка темповых папок из под лайв сиди могла устранить проблему |
------- Отправлено: 13:39, 24-06-2010 | #7 |
Ветеран Сообщения: 12426
|
Профиль | Отправить PM | Цитировать ispolin, неа, после проверки CureIt я полностью снёс всё содержимое Temporary Internet Files - винда не грузилась, да и как, если она не знает, что надо explorer загружать?
З.Ы. Забыл сказать, что лицензионный KIS 2010 молчал как рыба об лёд... |
Отправлено: 13:53, 24-06-2010 | #8 |
Железных Дел Мастер Сообщения: 24690
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Morpheus:
|
|
------- Отправлено: 20:16, 24-06-2010 | #9 |
Ветеран Сообщения: 12426
|
Профиль | Отправить PM | Цитировать ShaddyR, все настройки по умолчанию. Никто специально ничего не включал/не выключал.
|
Отправлено: 21:09, 24-06-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
вопрос по удалению информера в опере | alexeiuri | Лечение систем от вредоносных программ | 1 | 03-11-2009 16:46 | |
Info - Порно-информер (информация по удалению) | Котяра | Защита компьютерных систем | 25 | 02-04-2009 22:05 | |
Вот написал статью... Покритикуйте! Производительность Windows NT 5.x | ackerman2007 | Флейм | 17 | 08-11-2008 22:33 | |
Добавление в статью по поиску обновлений | Gangabass | Автоматическая установка Windows 2000/XP/2003 | 1 | 22-12-2006 08:54 |
|