Лечение ****** SMS вирусов

Открыт для обсуждения любых околотусовочных проблем. В данный раздел из других тематических разделов переносятся темы, утратившие свою ценность.

Модераторы: трофи, KWAK, DukeSS

Сообщение
Автор
Аватара пользователя
kaida
Активный участник
Сообщения: 440
Зарегистрирован: 18-01-2007 17:19
Откуда: Москва
Контактная информация:

#1 Сообщение Добавлено: 04-06-2010 11:33 Заголовок сообщения: Лечение ****** SMS вирусов

Не раз сталкивался с этим явлением и решил описать метод лечения - может кому поможет!

Если на вашем компьютере появилось голое мясо с просьбой отослать СМС при том, что диспетчер задач в трее и не хочет оттуда вылезать, все программы идут за мясом – вы наш клиент!
Важно!!! То, что происходит – это отдельная программа имитирующая вид экспловера, а не сам экспловер. Поэтому ломится в его настройки бессмыслено.
Начинаем лечение:
Вариант первый «Ловкость рук» - загружаем компьютер и как только появилось окошко с мясом делаем комбинацию из 3-х пальцев. Как только появилось окно диспетчера задач – жмем PrtSc. Далее открываем паинт правка-вставить и смотрим, какие службы у нас работают. Непонятные – помечаем. Далее заходим в защищенном режиме (лучше с поддержкой командной строки) запускаем проводник (с функцией просмотра скрытых файлов) ищем по всему диску файлы с «название службы».exe. Обычно она называется очень серьезно, фигня, запустите – если появилось мясо бинго! Если нет – проверяем следующую службу. Нашли – перегружаем и удаляем файл вместе с директорией.
Вариант два «Работа головой»
Загружаемся в защищенном режиме (лучше с поддержкой командной строки) запускаем проводник (с функцией просмотра скрытых файлов) (я пользуюсь тотал командором – проще) ищем по всему диску файлы *.exe с датой создания с того момента, как начались проблемы. Запустите – если появилось мясо опять-же бинго! Нашли – перегружаем и удаляем файл вместе с директорией.
Удачи вам!
И пусть подонки обломятся!
PADI RD, TDI BTR

Аватара пользователя
Chous
Активный участник
Сообщения: 451
Зарегистрирован: 23-07-2008 12:49
Откуда: Питер

#2 Сообщение Добавлено: 04-06-2010 12:41 Заголовок сообщения:

Я сделал проще - скачал
http://www.freedrweb.com/cureit/?lng=ru

прогнал комп и все прошло
IANTD Advanced EANx

Аватара пользователя
Svetlana777
Активный участник
Сообщения: 2015
Зарегистрирован: 09-10-2006 08:09
Откуда: Moscow
Контактная информация:

#3 Сообщение Добавлено: 04-06-2010 12:48 Заголовок сообщения:

я просто восстановление системы делала и потом сканировала на вирусы. в безопасном режиме конечно. и все ОК :)
CyberBubbleMaker

Аватара пользователя
Водолей
Участник
Сообщения: 185
Зарегистрирован: 29-12-2005 13:04

#4 Сообщение Добавлено: 04-06-2010 13:32 Заголовок сообщения:

Буквально вчера появился подобный баннер. С помощью информации, полученной вот на этом форуме проблему удалось решить.
Последний раз редактировалось Водолей 04-06-2010 15:48, всего редактировалось 1 раз.

Аватара пользователя
Sidnay
Активный участник
Сообщения: 893
Зарегистрирован: 13-04-2010 13:11
Откуда: Москва-Санкт-Петербург

#5 Сообщение Добавлено: 04-06-2010 13:39 Заголовок сообщения:


Аватара пользователя
Водолей
Участник
Сообщения: 185
Зарегистрирован: 29-12-2005 13:04

#6 Сообщение Добавлено: 04-06-2010 13:51 Заголовок сообщения:

Небольшое добавление. Мне не удалось отключить баннер с помощью кодов с этих сайтов. Пришлось звонить по тел 8 800 100 7337 (звонок бесплатный) Там сообщили код для отключения.

Аватара пользователя
Sidnay
Активный участник
Сообщения: 893
Зарегистрирован: 13-04-2010 13:11
Откуда: Москва-Санкт-Петербург

#7 Сообщение Добавлено: 04-06-2010 14:17 Заголовок сообщения:

Возможно, я за свою практику такого не встречал.

Аватара пользователя
Водолей
Участник
Сообщения: 185
Зарегистрирован: 29-12-2005 13:04

#8 Сообщение Добавлено: 04-06-2010 14:24 Заголовок сообщения:

Я так понимаю, хакеры тоже не спят и придумывают новые гадости. Наверно - это что-то новое. День - два и на мой баннер появится правильный код на этих сайтах. По телефону правильный код дали тоже не сразу, а со второй попытки.

Аватара пользователя
Sidnay
Активный участник
Сообщения: 893
Зарегистрирован: 13-04-2010 13:11
Откуда: Москва-Санкт-Петербург

#9 Сообщение Добавлено: 04-06-2010 14:48 Заголовок сообщения:

у меня язык не поворачивается назвать их хакерами, скорее вымогателями-вредителями. Есть еще полезная утилитка у Доктора Веба
http://www.freedrweb.com/cureit/. И когда дело совсем дрянь http://www.freedrweb.com/livecd/. Есть еще очень полезная утилита как avz 4.32 rus 2010.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#10 Сообщение Добавлено: 04-06-2010 15:11 Заголовок сообщения: Re: Лечение ****** SMS вирусов

kaida писал(а):Если на вашем компьютере появилось голое мясо с просьбой отослать СМС
Мне очень жаль, но на моих компьютерах ничего подобного появиться не может. Причем, не может не просто в порядке теории вероятностей, а в принципе не может.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
ocean07
Активный участник
Сообщения: 10372
Зарегистрирован: 15-04-2007 21:33
Откуда: Москва
Контактная информация:

#11 Сообщение Добавлено: 04-06-2010 15:24 Заголовок сообщения:

Скушно живешь :D

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#12 Сообщение Добавлено: 04-06-2010 19:31 Заголовок сообщения:

ocean07 писал(а):Скушно живешь :D
У него просто ЭВМ-табулятор ни к каким сетям не подключена :)

Аватара пользователя
Юрик
Активный участник
Сообщения: 3018
Зарегистрирован: 08-11-2006 02:46
Откуда: Москва

#13 Сообщение Добавлено: 04-06-2010 20:26 Заголовок сообщения:

ReedCat писал(а):У него просто ЭВМ-табулятор ни к каким сетям не подключена :)
Да ладно, он же о дайв-компьютерах :lol:
А ******-банеры/информеры довольно легко убирались простым изменением системноой даты (дня на 3) вперед)))) А потом ужо все проверки AV) :)
ДОСААФ-81; PADI #.#.#.#.; IANTD 98702

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#14 Сообщение Добавлено: 04-06-2010 20:50 Заголовок сообщения:

ReedCat писал(а):У него просто ЭВМ-табулятор ни к каким сетям не подключена :)
Выдумаете тоже. У меня все осы от rh/fedora до xp home. Все ведут себя очень культурно и прилично. Последний (и первый) вирус был у меня диске 25 лет назад. Но я написал его сам, в учебных целях. Какие сейчас есть вирусы -- я вообще без понятия, потому что не пишу их.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
nemox
Активный участник
Сообщения: 345
Зарегистрирован: 09-09-2009 11:55
Откуда: Израиль

#15 Сообщение Добавлено: 05-06-2010 03:13 Заголовок сообщения:

BK писал(а):
ReedCat писал(а):У него просто ЭВМ-табулятор ни к каким сетям не подключена :)
Выдумаете тоже. У меня все осы от rh/fedora до xp home. Все ведут себя очень культурно и прилично. Последний (и первый) вирус был у меня диске 25 лет назад. Но я написал его сам, в учебных целях. Какие сейчас есть вирусы -- я вообще без понятия, потому что не пишу их.

и всё это : *nix*,MS
ходит в интернет ?
BR,
Igor

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#16 Сообщение Добавлено: 05-06-2010 16:01 Заголовок сообщения:

nemox писал(а):и всё это : *nix*,MS
ходит в интернет ?
И linux и windows в Интернете круглосуточно. Меры безопасности только базовые, ничего продвинутого. Когда включен файрвол (или настроен iptables), то вирус не может появиться сам по себе. Его должен запустить либо пользователь, либо какая-то программа, могущая с ведома пользователя выходить в Интернет. Эта проблема решается уменьшением привилегий программ и пользователя. Сверх того, хотя это уже немного излишество, дополнительно я пользуюсь антивирусами и проверяю компьютеры сканером nmap.org
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
ReedCat
Активный участник
Сообщения: 14867
Зарегистрирован: 19-06-2007 15:46
Откуда: Москва

#17 Сообщение Добавлено: 06-06-2010 08:35 Заголовок сообщения:

сначала прочитал:
...дополнительно я пользуюсь антивиндоуосм...

Аватара пользователя
Sidnay
Активный участник
Сообщения: 893
Зарегистрирован: 13-04-2010 13:11
Откуда: Москва-Санкт-Петербург

#18 Сообщение Добавлено: 07-06-2010 06:44 Заголовок сообщения:

BK

Вот жеж блин, чую сейчас будет холливарчег на извечные темы. Все ОСы хороши, но пчелы лучше. Просто очень много людей сидят по Виндой, и не знают про дружелюбные дистрибутивы *nix. Да и винду можно хорошо настроить и избежать кучи неприятностей с вирусами, червями и прочей прелестью.

BK
Активный участник
Сообщения: 3341
Зарегистрирован: 03-01-2007 17:47

#19 Сообщение Добавлено: 07-06-2010 22:40 Заголовок сообщения:

Sidnay писал(а):Просто очень много людей сидят по Виндой, и не знают про дружелюбные дистрибутивы *nix.
Может и хорошо, что сидят? Небольшая разница в скорости компенсируется современными процессорами. В безопасности же, при грамотном подходе, разницы нет. Точно нет. Но есть психологическая подоплёка. Полупродвинутые пользователи почему-то думают, что linux сам по себе (без своих стараний и умений) безопаснее windows. Поэтому, в итоге, получим двух пользователей одинаковых, по сути, ОС: но один из которых (ошибочно) думает, что его компьютер полностью защищен, а сам он хоть в пьяном виде может нажимать на любые кнопки, как придётся, или засовывать в него любые флешки. А другой (почему-то) убежден, что его ОС -- дырявая, и надо прикладывать особые усилия для безопасности. Второй вариант для домашнего пользователя, по крайней мере, по-моему, полезнее.
Выпил -- пристегнись ремнём безопасности.

Аватара пользователя
Sidnay
Активный участник
Сообщения: 893
Зарегистрирован: 13-04-2010 13:11
Откуда: Москва-Санкт-Петербург

#20 Сообщение Добавлено: 08-06-2010 09:16 Заголовок сообщения:

BK Полностью с Вами согласен. (+1024) :D Есть еще 1 момент. Сейчас уже стали продавать компьютеры с установленными и лицензионными ОСями. Что касается Виндовс то приходят обновления и патчи, всегда можно все починить, но вот народ пока еще не совсем понял эти плюшки, и по старинке ставят пиратские не понятные сборки возможно уже зараженные дрянью. Потом второй момент Линкус хоть и без платный по большей части, и есть дружелюбные дистрибутивы и море информации все же требует больше компьютерной грамотности от пользователя.

Ответить