Автор Тема: Отправьте смс на номер 5155 и вы будете молодцом!!!  (Прочитано 6165 раз)

Versifikator

  • Мл.сержант
  • *
  • Сообщений: 332
  • Благодарностей: 7
    • Сайт о заработке...
    • E-mail
Народ, может кто сталкивался с такой проблемой, сейчас в нашем городе эпидемия этой заразы!!!
При загрузке ОС всплывает рекламный модуль, который блокирует все окна и просит отправить смс с текстом текст не помню на номер 5155.
В общем пока юзал в нете как избавиться от нее (заразы) она исчезла через часа 3. Но заблокировала выход в интернет, я так понял порты закрыла!!!
Вопрос:
1) если опять возникнет такая ситуация с рекламным модулем, может кто знает как с ним бороться?
2) я как-то находил на оф сайте доктора веба подбор ключей для этих троянов, а сейчас найти не могу, может кто в курсе киньте ссылку ПЛЗ!
3) как восстановить соединение к интернет?
фонд благотворительности
R410988670273
брось монетку

Nikolay

  • Генералиссимус
  • *
  • Сообщений: 41866
  • Благодарностей: 493
    • http://newsterrorism.blogspot.com
    • E-mail
Сам не сталкивался. Но о подобном рассказывали те, кто с этим "познакомился". Помог откат : восстановление системы.
Кто тут, сука, бля@ь, агрессор? Где, @ля? Че, @ля? Докажи! (С. Шнуров)

Versifikator

  • Мл.сержант
  • *
  • Сообщений: 332
  • Благодарностей: 7
    • Сайт о заработке...
    • E-mail
у меня восстановление отключено!!! :(
фонд благотворительности
R410988670273
брось монетку

alex

  • Глобальный модератор
  • Лейтенант
  • *****
  • Сообщений: 2632
  • Благодарностей: 192
попробуйте загрузиться в безопасном режиме и запустить какую-нибудь программу для работы с реестром, например regedit, а там найти этот вирус...

Versifikator

  • Мл.сержант
  • *
  • Сообщений: 332
  • Благодарностей: 7
    • Сайт о заработке...
    • E-mail
в безопасном режиме тоже самое окно выскакивает :(
трояны модернизируются, примитивными методами не возьмешь :)
фонд благотворительности
R410988670273
брось монетку

investigator

  • Маршал
  • *
  • Сообщений: 13308
  • Благодарностей: 65
На сайте news.drweb.com/show/?i=304&c=9&p=0 скорая помощь,по удалению вымогательских баннеров.
« Последнее редактирование: 27 декабря 2009, 07:33:33 от alex »
В вопросах совести закон большинства не действует.

Versifikator

  • Мл.сержант
  • *
  • Сообщений: 332
  • Благодарностей: 7
    • Сайт о заработке...
    • E-mail
На сайте news.drweb.com/show/?i=304&c=9&p=0 скорая помощь,по удалению вымогательских баннеров.
спасибо за ссылку!!! но к сожалению, на мои трояны там кодов не нашлось :( вот умные хакеры - уже новые "настряпали"
« Последнее редактирование: 27 декабря 2009, 07:33:59 от alex »
фонд благотворительности
R410988670273
брось монетку

investigator

  • Маршал
  • *
  • Сообщений: 13308
  • Благодарностей: 65
SUPERAntiSpyware Free Edition попробуй!
В вопросах совести закон большинства не действует.

quaker

  • Прапорщик
  • *
  • Сообщений: 1451
  • Благодарностей: 64
    • E-mail
Цитировать
1) если опять возникнет такая ситуация с рекламным модулем, может кто знает как с ним бороться?

если имеете представление, что такое ОС, реестр и т.д. то вот пошаговая инструкция:
0. теория. дрянь основана на activeX
1. окно этой дряни занимает весь экран 1024х748, следовательно делаем бОльшее разрешение чтобы иметь возможность что-то сделать...
2. запускаем редактор реестра, ищем вот такие ключи и удаляем нафик
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe
3. эта дрянь лепится к тем, у кого программа internet explorer установленна по дефолту для просмотра веб-сайтов.
следовательно устанавливаем себе браузер Opera или Mozilla Firefox... и обязательно назначаем браузер для просмотра веб-сайтов
4. для полной подстраховки можно запретить internet explorer пользоваться интернетом - например указать в настройках чтобы он подключался через прокси-сервер с адресом 127.0.0.1... ну и естественно, вырубаем в глюксплорере всякие активЫксы, явасриптЫ...




2) я как-то находил на оф сайте доктора веба подбор ключей для этих троянов, а сейчас найти не могу, может кто в курсе киньте ссылку ПЛЗ!
3) как восстановить соединение к интернет?
- каждый год, 31-го декабря мы с друзьями оказываемся в бане...
- наверное на том форуме очень злой модератор?
$ для вебмастера. Много $ для вебмастера

investigator

  • Маршал
  • *
  • Сообщений: 13308
  • Благодарностей: 65
Цитировать
2) я как-то находил на оф сайте доктора веба подбор ключей для этих троянов, а сейчас найти не могу, может кто в курсе киньте ссылку ПЛЗ!
В этой теме есть ссылка,повыше посмотри.
В вопросах совести закон большинства не действует.

Versifikator

  • Мл.сержант
  • *
  • Сообщений: 332
  • Благодарностей: 7
    • Сайт о заработке...
    • E-mail
Цитировать
1) если опять возникнет такая ситуация с рекламным модулем, может кто знает как с ним бороться?


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe

К сожалению, а может и к счастью этих ключей нет :(
сейчас ситуация другая, на первом компе ОС снес - терь все в норме, пасиба всем за помощь. Но вот на втором компе ситуация похожая, но троянец другой!!! ОС сносить не желательно вот мучаюсь
вот скрин вирусяки:



[вложение удалено Администратором]
фонд благотворительности
R410988670273
брось монетку

DikiyKot

  • Рядовой
  • *
  • Сообщений: 35
  • Благодарностей: 3
  • Усі Ми Щирі УКРАЇНЦІ!!!
    • Болтанка с Диким Котом
Есть решение и проще, Др Веб - лив СД. Правда нужно его записать не с инфицированной машины. Диск загрузочный, с облегченным линуксом, при запуске Ваша система не грузится, а вирусы выгребает очень даже неплохо. Проверенно.

investigator

  • Маршал
  • *
  • Сообщений: 13308
  • Благодарностей: 65
Цитировать
1) если опять возникнет такая ситуация с рекламным модулем, может кто знает как с ним бороться?


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AdSubscribe

К сожалению, а может и к счастью этих ключей нет :(
сейчас ситуация другая, на первом компе ОС снес - терь все в норме, пасиба всем за помощь. Но вот на втором компе ситуация похожая, но троянец другой!!! ОС сносить не желательно вот мучаюсь
вот скрин вирусяки:



Попробуй  код 3097
В вопросах совести закон большинства не действует.

Versifikator

  • Мл.сержант
  • *
  • Сообщений: 332
  • Благодарностей: 7
    • Сайт о заработке...
    • E-mail
investigator, спасибо...
я уже систему новую воткнул, завтра придется бук в другой город везти, Прога лицензионная была!!!!  :(
фонд благотворительности
R410988670273
брось монетку

AlexanderWergun

  • Мл.сержант
  • *
  • Сообщений: 210
  • Благодарностей: 2
    • E-mail
в безопасном режиме тоже самое окно выскакивает :(
трояны модернизируются, примитивными методами не возьмешь :)

В таком случае не нужно лазить по порно сайтам, к томуже не провереных... Эти вирусняки чаще всего от туда...