X
Загрузка...
Ошибка
Мобильный вид



Начать новую тему Ответить на тему
 Страница 2 из 2  [ Сообщений: 46 ] 
Найти в теме:
Автор Сообщение
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 08 июн 2011, 14:00 
Не в сети
Был в сети: Вчера, 11:59
Профи
Аватара пользователя
Подарков: 0

Стаж: 7 лет 7 месяцев 23 дня
Сообщения: 1177
Откуда: Млечный путь
Репутация: 0
а также explorer.exe, tskmgr.exe, интересно, а если с рабочей винды просто файлы скопировать, без правки реестра, заработает?

_________________
Продам радиодетали
Продам 2 неисправных фотоаппарата


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 08 июн 2011, 21:06 
Не в сети
Был в сети: 20 июл 2018, 01:47
Опытный
Подарков: 4

Стаж: 9 лет 9 месяцев 11 дней
Сообщения: 563
Репутация: 0
да. раз 30 уже делал. уже на флешке с собой все файлы винды которые меньше 10 метров вожу


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 09 июн 2011, 08:25 
Не в сети
Был в сети: Вчера, 11:59
Профи
Аватара пользователя
Подарков: 0

Стаж: 7 лет 7 месяцев 23 дня
Сообщения: 1177
Откуда: Млечный путь
Репутация: 0
А почему тогда родной бекап на семерке не помогает?

_________________
Продам радиодетали
Продам 2 неисправных фотоаппарата


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 09 июн 2011, 10:46 
Не в сети
Был в сети: 20 июл 2018, 01:47
Опытный
Подарков: 4

Стаж: 9 лет 9 месяцев 11 дней
Сообщения: 563
Репутация: 0
а шут знает.
вообщек видел вариант когда в автозагрузку прописывается программа для замены определенного файла плюсом ко всему прочему - т.е. меняешь файл, а он при загрузке меняется назад на винблок


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 11 июн 2011, 01:04 
Не в сети
Ветеран
Аватара пользователя
Подарков: 4

Стаж: 9 лет 4 месяца 11 дней
Сообщения: 6008
Репутация: 0
Андрей90
Этот зверь еще грузит файл из default user или all users. Реестр надо править - там shell неправильно прописан.
А менять вроде надо userinit и taskmgr, а не explorer. C эксплорером можно не угадать с верисией и потом в муках вертать в зад. Файлы можно с любого дистрибутива распаковать из каталога i386. Архиватором типа 7zip распаковываем userinit.ex_ и taskmgr.ex_. Я на всякий случай чистил temp, но вроде лишнее это в данном вирусе.

_________________
Изображение


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 22 июн 2011, 22:05 
Не в сети
Был в сети: 19 июл 2018, 17:26
Энтузиаст
Подарков: 0

Стаж: 8 лет 4 месяца 12 дней
Сообщения: 165
Репутация: 0
http://www.drweb.com/unlocker/index/?lng=ru - разблокировка от доктора веб - вводишь номера с баннера и он даёт код разблокировки БЕСПЛАТНО !!!


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 22 июн 2011, 22:08 
Не в сети
Был в сети: Вчера, 11:46
Ветеран
Подарков: 2

Стаж: 9 лет 10 месяцев 5 дней
Сообщения: 4093
Репутация: +2

Предупреждения: 1
oleg903

давно не актуально

т.к. современные хрени так просто не выводятся проверенно

пользоватся надо WIN PE AWL

хотя бы им в смысле :) для ламеров, а так наверное всетки касперский бут сд с линуксом наборту куда лучший выбор


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 22 июн 2011, 22:53 
Не в сети
Был в сети: 04 апр 2018, 15:31
Профи
Аватара пользователя
Подарков: 0

Стаж: 9 лет 4 месяца 10 дней
Сообщения: 674
Репутация: 0
чтоб такая хрень не пролезала и даже если пролезала не могла ничего сделать надо ставить фаервол, например комодо, при грамотной настройке не одна зараза не попадет в винду и не заменит/изменит файл в ней

_________________
Стоит ли искать то, что потеряешь позже..?


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 23 июн 2011, 00:32 
Не в сети
Был в сети: 20 июл 2018, 01:47
Опытный
Подарков: 4

Стаж: 9 лет 9 месяцев 11 дней
Сообщения: 563
Репутация: 0
AlexTNT, я например ERD Commander ом вручную убираю :) :) :)


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 23 июн 2011, 02:07 
Не в сети
Ветеран
Аватара пользователя
Подарков: 13

Стаж: 9 лет 1 месяц 28 дней
Сообщения: 2182
Репутация: +5
AlexTNT писал(а):
oleg903
давно не актуально
т.к. современные хрени так просто не выводятся проверенно
Проверенно кем ??? ( б... полстраны проверятолов , 10% пытаются работать - остальные имитируют руководство :lol: )
С любого LinuxLiveCD выведешь всё ( если знаешь как :) )

_________________
Они стояли лицом друг к другу….”Дожилась”- подумала Белка, “Допилась”- подумала Смерть …


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 23 июн 2011, 02:40 
Не в сети
Был в сети: 10 май 2012, 21:23
Прохожий
Подарков: 0

Стаж: 7 лет 1 месяц 15 дней
Сообщения: 9
Репутация: 0
последнее время сталкиваюсь со все более изощренными способами мошенничества по средствам подобных баннеров, к сожалению они так сказать модифицируются и ни д.веб ни каспер не всесильны как и различные утилиты. линукс вам поможет

_________________
Ремонт и диагностика компьютеров и мобильных устройств


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 23 июн 2011, 09:01 
Не в сети
Был в сети: 21 фев 2015, 14:51
Ветеран
Подарков: 1

Стаж: 10 лет 4 месяца 2 дня
Сообщения: 3758
Репутация: 0
Не могу понять, сколько платят товарищам за рекламу линукса, и тем более - чем он лучше в плане удаления вирусов. Обосновать можете?

Для борьбы с заразой нужен загрузочный CD/DVD, это верно. Сборки на базе Win PE обычно предоставляют весь набор инструментов для проверки Win-систем, что намного понятнее и удобнее. Может в линуксах тоже имеются хайджек, авторанс и регэдит?
Все равно что лечить человека лекарствами для животных, или наоборот.

_________________
Настойчивое стремление постоянно, в тему и не в тему, рвать шаблоны - являет собой наглядный образец шаблонного поведения


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 23 июн 2011, 13:21 
Не в сети
Был в сети: Вчера, 11:59
Профи
Аватара пользователя
Подарков: 0

Стаж: 7 лет 7 месяцев 23 дня
Сообщения: 1177
Откуда: Млечный путь
Репутация: 0
Да загрузиться можно с чего угодно, хоть с балванки на которую ОС развернута, тут и спорить нечего, а для удаления конкретного баннера может быть много способов, тот который в теме просто касперским не снести, он вирус удалит, но фалы системные обратно не вернет

_________________
Продам радиодетали
Продам 2 неисправных фотоаппарата


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 23 июн 2011, 14:13 
Не в сети
Ветеран
Аватара пользователя
Подарков: 4

Стаж: 9 лет 4 месяца 11 дней
Сообщения: 6008
Репутация: 0
Mike писал(а):
Может в линуксах тоже имеются хайджек, авторанс и регэдит?

Этого там нет - потому что не нужно. Зачем править реестр, если его нет, зачем устранять автозапуск, если он все равно не может повредить систему, зачем хайджек, если все и так видно.
В linux просто нет вирусов. Повышение привилегий через уязвимости системы обнаруживаются на стадии написания кода, т.к. его видит очень много людей. В windows дыры находят сами вирусописатели, а о некоторых найденных уязвимостях, которые привели к эпидемиям, microsoft была уведомлена, но не отрегировала.

_________________
Изображение


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 24 июн 2011, 08:45 
Не в сети
Был в сети: 10 май 2012, 21:23
Прохожий
Подарков: 0

Стаж: 7 лет 1 месяц 15 дней
Сообщения: 9
Репутация: 0
Mike писал(а):
Не могу понять, сколько платят товарищам за рекламу линукса, и тем более - чем он лучше в плане удаления вирусов. Обосновать можете?

Для борьбы с заразой нужен загрузочный CD/DVD, это верно. Сборки на базе Win PE обычно предоставляют весь набор инструментов для проверки Win-систем, что намного понятнее и удобнее. Может в линуксах тоже имеются хайджек, авторанс и регэдит?
Все равно что лечить человека лекарствами для животных, или наоборот.


линукс относительно бесплатная ос, это не реклама, один из помощников восстановления несчастной виндоус
+ отличная среда для работы (или разработки), как говорится на вкус и цвет...
пс. лекарства для человека и животных имеют одинаковые фармакологические свойства и структуру

_________________
Ремонт и диагностика компьютеров и мобильных устройств


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 24 июн 2011, 11:38 
Не в сети
Был в сети: 10 фев 2018, 22:18
Профи
Аватара пользователя
Подарков: 1

Стаж: 9 лет 8 месяцев 8 дней
Сообщения: 671
Откуда: рождённый в СССР
Репутация: 0
Вчера привезли ПК с банером, пойманным "во время обновления ЯВЫ...". Выглядело примерно так, загружается ОСь (Win XP SP-3), на 2 сек появляется рабочий стол, потом 5-7 раз моргает картинка "ВНИМАНИЕ" и вылезает банер "Вы просматривали гей-порно, отправьте 500 рублей на номер МТС... попытки блокировать приведут к потере... бла-бла-бла..."
В те несколько секунд, что появляется рабочий стол, запустить ничего не удаётся, а потом из под банера видна часть окна с запущенным приложением. "Лечение" стандартно, грузим LiveCD, лезем в реестр, исправляем загрузку а заодно смотрим путь к загружаемому файлу (банеру), исправляем реестр, удаляем *.ехе запускающий вирус, попутно чистим "времянки" и кэши, проверяем host... Перезагружаемся, запускаем AVZ и исправляем ошибки.
Да, после перезагрузки в диспетчере оказалась !отключенная мышь!, подключение другой (USB), не исправило ситуации, стало 2 отключенные мыши. Включение их "вручную" исправило ситуацию, потом пришлось вообще удалить устройство и поставить после перезагрузки стандартную PS/2. Вот и всё...

_________________
"Не копаю. Дорого!" - это не коммерческое предложение, это способ поддержки штанов


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 24 июн 2011, 12:11 
Не в сети
Ветеран
Аватара пользователя
Подарков: 4

Стаж: 9 лет 4 месяца 11 дней
Сообщения: 6008
Репутация: 0
isaev писал(а):
"Лечение" стандартно, грузим LiveCD, лезем в реестр, исправляем загрузку а заодно смотрим путь к загружаемому файлу (банеру), исправляем реестр, удаляем *.ехе запускающий вирус, попутно чистим "времянки" и кэши, проверяем host...

Я после этого еще отправляю вирусный файл в drweb, kaspersky и avira, предварительно убедившись, что в их базе вируса нет.

_________________
Изображение


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 24 июн 2011, 18:56 
Не в сети
Был в сети: 10 фев 2018, 22:18
Профи
Аватара пользователя
Подарков: 1

Стаж: 9 лет 8 месяцев 8 дней
Сообщения: 671
Откуда: рождённый в СССР
Репутация: 0
ilan, да Вы правы. На ПК, где всплыл банер, установлен лицензионный KAV, правда базы не обновлялись 12 дней, что странно само по себе. Вирус был выслан мною в "Лабораторию Касперского", но как оказалось, я был не первым...
Мой антивирус Касперского (лицензия) со свежими базами сразу узнал врага в лицо!

_________________
"Не копаю. Дорого!" - это не коммерческое предложение, это способ поддержки штанов


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 26 июн 2011, 00:07 
Не в сети
Был в сети: 05 окт 2011, 09:13
Прохожий
Аватара пользователя
Подарков: 0

Стаж: 9 лет 8 месяцев 30 дней
Сообщения: 43
Репутация: 0
Ставим Linux и ни один вирус не работает! проблема решена))) или же, у отца так сделал Жмём альт контрол дел и запоминаем имя процесса, загружаемся с Лайв сд Винду или Linux не важно ищим запускалку этой дряни на компе, удаляем и не паримся) а кто не вкуривает Linuх переустанавливайте Шиндоус)


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 26 июн 2011, 00:24 
Не в сети
Был в сети: 21 фев 2015, 14:51
Ветеран
Подарков: 1

Стаж: 10 лет 4 месяца 2 дня
Сообщения: 3758
Репутация: 0
Задолбали своим линуксом. Про это уже были холивары, ввиду желания пользователей иметь под рукой нужные программы и пользоваться ими с удобством, закончились ничем. Ну не может пока линукс подмять под себя контрольный пакет пользователей. Обидно что даже админы не сдерживаются...
Keg6i, баннеры обычно блокируют диспетчер задач (курсор-часики и снова стрелка, окно не появляется) либо подменяют его левым экзешником. Ничего запустить нельзя. Если вам попалась поделка начинающего хакера - повезло.
Сегодня, т.е. уже вчера, лечил два компа. На одном просто сказка - дописки к юзериниту были, но сами файлы отсутствовали, видимо формировались в процессе загрузки динамически. На компе стоял НОД32 и обновлялся до момента заражения - не спас. И даже после заражения работал, но ничего не замечал. Прогон AVZ и исследование HijackThis не дало результатов. Помогла ручная чистка темпов и прочего, в т.ч. удаление скрытого ехе-файла (размер 209408 байт) со случайным именем в папке "рабочий стол".
Сейчас копирую его с флешки - Аваст молчит. Придется отправлять на препарацию...

_________________
Настойчивое стремление постоянно, в тему и не в тему, рвать шаблоны - являет собой наглядный образец шаблонного поведения


Вернуться к началу
 Профиль
 
 Заголовок сообщения: Re: как убрать баннер?
СообщениеДобавлено: 27 июн 2011, 09:52 
Не в сети
Был в сети: 25 апр 2018, 21:18
Энтузиаст
Подарков: 0

Стаж: 10 лет 7 месяцев 1 день
Сообщения: 298
Репутация: 0
AlexTNT писал(а):
Fred Perry
...
1) Drweb Cureit ...
2) Диск касперского ....
3) WinPE_AWL это обычная винда PE с утилиткой для очистки от именно баннер вирусов

90 процентов вирусов лечится так :) любых
...


первые два с вирусом девушки не справляются...

на днях тоже с ним столкнулся на рабочем компе - в итоге удалял вручную...


Вернуться к началу
 Профиль
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 46 ]  На страницу Пред.  1, 2

   

   Похожие темы   Автор   Ответы   Просмотры   Последнее сообщение 
Нет новых сообщений Вложения Провайдер Регион-Телеком

[ На страницу: 1 ... 5, 6, 7 ]

в форуме Обсудим детали - железо и софт

Mike

170

8573

27 авг 2014, 10:01

alexbest Перейти к последнему сообщению

Нет новых сообщений ВСЕ кто шарит в софте инета,ПРОШУ помоч!!!!

в форуме Обсудим детали - железо и софт

SHarKY37

17

1107

07 апр 2011, 20:10

SHarKY37 Перейти к последнему сообщению

Нет новых сообщений Вложения Ваш комп - мальчик или девочка?

[ На страницу: 1, 2 ]

в форуме Обсудим детали - железо и софт

tsv65

40

1743

09 апр 2012, 10:09

nadenka1806 Перейти к последнему сообщению

Нет новых сообщений черный экран при запуске

в форуме Обсудим детали - железо и софт

TenzoR

7

817

10 мар 2011, 00:52

Form Перейти к последнему сообщению

Нет новых сообщений AMD Bulldozer

в форуме Обсудим детали - железо и софт

KonstantinDK

5

759

16 мар 2011, 01:37

Певец Перейти к последнему сообщению



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Быстрые действия
Быстро подать объявление в нужном разделе Подобрать раздел для размещения объявления
 
Просмотреть свои темы в разделах купли-продажи Старк IT услуги

Информация


Мобильный вид    Платные услуги
[ Time : 0.394s | 61 Queries | GZIP : Off ]
Товары и услуги в г. Иваново, 2006-2018 г.

Я принимаю Яндекс.Деньги