Лечение ****** SMS вирусов
Модераторы: трофи, KWAK, DukeSS
- kaida
- Активный участник
- Сообщения: 440
- Зарегистрирован: 18-01-2007 17:19
- Откуда: Москва
- Контактная информация:
Не раз сталкивался с этим явлением и решил описать метод лечения - может кому поможет!
Если на вашем компьютере появилось голое мясо с просьбой отослать СМС при том, что диспетчер задач в трее и не хочет оттуда вылезать, все программы идут за мясом – вы наш клиент!
Важно!!! То, что происходит – это отдельная программа имитирующая вид экспловера, а не сам экспловер. Поэтому ломится в его настройки бессмыслено.
Начинаем лечение:
Вариант первый «Ловкость рук» - загружаем компьютер и как только появилось окошко с мясом делаем комбинацию из 3-х пальцев. Как только появилось окно диспетчера задач – жмем PrtSc. Далее открываем паинт правка-вставить и смотрим, какие службы у нас работают. Непонятные – помечаем. Далее заходим в защищенном режиме (лучше с поддержкой командной строки) запускаем проводник (с функцией просмотра скрытых файлов) ищем по всему диску файлы с «название службы».exe. Обычно она называется очень серьезно, фигня, запустите – если появилось мясо бинго! Если нет – проверяем следующую службу. Нашли – перегружаем и удаляем файл вместе с директорией.
Вариант два «Работа головой»
Загружаемся в защищенном режиме (лучше с поддержкой командной строки) запускаем проводник (с функцией просмотра скрытых файлов) (я пользуюсь тотал командором – проще) ищем по всему диску файлы *.exe с датой создания с того момента, как начались проблемы. Запустите – если появилось мясо опять-же бинго! Нашли – перегружаем и удаляем файл вместе с директорией.
Удачи вам!
И пусть подонки обломятся!
Если на вашем компьютере появилось голое мясо с просьбой отослать СМС при том, что диспетчер задач в трее и не хочет оттуда вылезать, все программы идут за мясом – вы наш клиент!
Важно!!! То, что происходит – это отдельная программа имитирующая вид экспловера, а не сам экспловер. Поэтому ломится в его настройки бессмыслено.
Начинаем лечение:
Вариант первый «Ловкость рук» - загружаем компьютер и как только появилось окошко с мясом делаем комбинацию из 3-х пальцев. Как только появилось окно диспетчера задач – жмем PrtSc. Далее открываем паинт правка-вставить и смотрим, какие службы у нас работают. Непонятные – помечаем. Далее заходим в защищенном режиме (лучше с поддержкой командной строки) запускаем проводник (с функцией просмотра скрытых файлов) ищем по всему диску файлы с «название службы».exe. Обычно она называется очень серьезно, фигня, запустите – если появилось мясо бинго! Если нет – проверяем следующую службу. Нашли – перегружаем и удаляем файл вместе с директорией.
Вариант два «Работа головой»
Загружаемся в защищенном режиме (лучше с поддержкой командной строки) запускаем проводник (с функцией просмотра скрытых файлов) (я пользуюсь тотал командором – проще) ищем по всему диску файлы *.exe с датой создания с того момента, как начались проблемы. Запустите – если появилось мясо опять-же бинго! Нашли – перегружаем и удаляем файл вместе с директорией.
Удачи вам!
И пусть подонки обломятся!
PADI RD, TDI BTR
IANTD Advanced EANx
- Svetlana777
- Активный участник
- Сообщения: 2015
- Зарегистрирован: 09-10-2006 08:09
- Откуда: Moscow
- Контактная информация:
я просто восстановление системы делала и потом сканировала на вирусы. в безопасном режиме конечно. и все ОК 

CyberBubbleMaker
Буквально вчера появился подобный баннер. С помощью информации, полученной вот на этом форуме проблему удалось решить.
Последний раз редактировалось Водолей 04-06-2010 15:48, всего редактировалось 1 раз.
- Sidnay
- Активный участник
- Сообщения: 893
- Зарегистрирован: 13-04-2010 13:11
- Откуда: Москва-Санкт-Петербург
Как админ скажу вот ресурсы:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru
http://virusinfo.info/deblocker/
радуемся=)
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru
http://virusinfo.info/deblocker/
радуемся=)
Небольшое добавление. Мне не удалось отключить баннер с помощью кодов с этих сайтов. Пришлось звонить по тел 8 800 100 7337 (звонок бесплатный) Там сообщили код для отключения.Как админ скажу вот ресурсы:
http://support.kaspersky.ru/viruses/deblocker
http://www.drweb.com/unlocker/index/?lng=ru
http://virusinfo.info/deblocker/
Я так понимаю, хакеры тоже не спят и придумывают новые гадости. Наверно - это что-то новое. День - два и на мой баннер появится правильный код на этих сайтах. По телефону правильный код дали тоже не сразу, а со второй попытки.
- Sidnay
- Активный участник
- Сообщения: 893
- Зарегистрирован: 13-04-2010 13:11
- Откуда: Москва-Санкт-Петербург
у меня язык не поворачивается назвать их хакерами, скорее вымогателями-вредителями. Есть еще полезная утилитка у Доктора Веба
http://www.freedrweb.com/cureit/. И когда дело совсем дрянь http://www.freedrweb.com/livecd/. Есть еще очень полезная утилита как avz 4.32 rus 2010.
http://www.freedrweb.com/cureit/. И когда дело совсем дрянь http://www.freedrweb.com/livecd/. Есть еще очень полезная утилита как avz 4.32 rus 2010.
Мне очень жаль, но на моих компьютерах ничего подобного появиться не может. Причем, не может не просто в порядке теории вероятностей, а в принципе не может.kaida писал(а):Если на вашем компьютере появилось голое мясо с просьбой отослать СМС
Выпил -- пристегнись ремнём безопасности.
У него просто ЭВМ-табулятор ни к каким сетям не подключенаocean07 писал(а):Скушно живешь

Да ладно, он же о дайв-компьютерахReedCat писал(а):У него просто ЭВМ-табулятор ни к каким сетям не подключена

А ******-банеры/информеры довольно легко убирались простым изменением системноой даты (дня на 3) вперед)))) А потом ужо все проверки AV)

ДОСААФ-81; PADI #.#.#.#.; IANTD 98702
Выдумаете тоже. У меня все осы от rh/fedora до xp home. Все ведут себя очень культурно и прилично. Последний (и первый) вирус был у меня диске 25 лет назад. Но я написал его сам, в учебных целях. Какие сейчас есть вирусы -- я вообще без понятия, потому что не пишу их.ReedCat писал(а):У него просто ЭВМ-табулятор ни к каким сетям не подключена :)
Выпил -- пристегнись ремнём безопасности.
BK писал(а):Выдумаете тоже. У меня все осы от rh/fedora до xp home. Все ведут себя очень культурно и прилично. Последний (и первый) вирус был у меня диске 25 лет назад. Но я написал его сам, в учебных целях. Какие сейчас есть вирусы -- я вообще без понятия, потому что не пишу их.ReedCat писал(а):У него просто ЭВМ-табулятор ни к каким сетям не подключена
и всё это : *nix*,MS
ходит в интернет ?
BR,
Igor
Igor
И linux и windows в Интернете круглосуточно. Меры безопасности только базовые, ничего продвинутого. Когда включен файрвол (или настроен iptables), то вирус не может появиться сам по себе. Его должен запустить либо пользователь, либо какая-то программа, могущая с ведома пользователя выходить в Интернет. Эта проблема решается уменьшением привилегий программ и пользователя. Сверх того, хотя это уже немного излишество, дополнительно я пользуюсь антивирусами и проверяю компьютеры сканером nmap.orgnemox писал(а):и всё это : *nix*,MS
ходит в интернет ?
Выпил -- пристегнись ремнём безопасности.
сначала прочитал:
...дополнительно я пользуюсь антивиндоуосм...
- Sidnay
- Активный участник
- Сообщения: 893
- Зарегистрирован: 13-04-2010 13:11
- Откуда: Москва-Санкт-Петербург
BK
Вот жеж блин, чую сейчас будет холливарчег на извечные темы. Все ОСы хороши, но пчелы лучше. Просто очень много людей сидят по Виндой, и не знают про дружелюбные дистрибутивы *nix. Да и винду можно хорошо настроить и избежать кучи неприятностей с вирусами, червями и прочей прелестью.
Вот жеж блин, чую сейчас будет холливарчег на извечные темы. Все ОСы хороши, но пчелы лучше. Просто очень много людей сидят по Виндой, и не знают про дружелюбные дистрибутивы *nix. Да и винду можно хорошо настроить и избежать кучи неприятностей с вирусами, червями и прочей прелестью.
Может и хорошо, что сидят? Небольшая разница в скорости компенсируется современными процессорами. В безопасности же, при грамотном подходе, разницы нет. Точно нет. Но есть психологическая подоплёка. Полупродвинутые пользователи почему-то думают, что linux сам по себе (без своих стараний и умений) безопаснее windows. Поэтому, в итоге, получим двух пользователей одинаковых, по сути, ОС: но один из которых (ошибочно) думает, что его компьютер полностью защищен, а сам он хоть в пьяном виде может нажимать на любые кнопки, как придётся, или засовывать в него любые флешки. А другой (почему-то) убежден, что его ОС -- дырявая, и надо прикладывать особые усилия для безопасности. Второй вариант для домашнего пользователя, по крайней мере, по-моему, полезнее.Sidnay писал(а):Просто очень много людей сидят по Виндой, и не знают про дружелюбные дистрибутивы *nix.
Выпил -- пристегнись ремнём безопасности.
- Sidnay
- Активный участник
- Сообщения: 893
- Зарегистрирован: 13-04-2010 13:11
- Откуда: Москва-Санкт-Петербург
BK Полностью с Вами согласен. (+1024)
Есть еще 1 момент. Сейчас уже стали продавать компьютеры с установленными и лицензионными ОСями. Что касается Виндовс то приходят обновления и патчи, всегда можно все починить, но вот народ пока еще не совсем понял эти плюшки, и по старинке ставят пиратские не понятные сборки возможно уже зараженные дрянью. Потом второй момент Линкус хоть и без платный по большей части, и есть дружелюбные дистрибутивы и море информации все же требует больше компьютерной грамотности от пользователя.
