Приветствую Вас Гость |RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Администратор Модератор Знакомые Свои Люди Клуб "Либертинаж"

  • Страница 1 из 2
  • 1
  • 2
  • »
Модератор форума: Сталкер_Серж, Джей, Kalidas  
Форум » С миру по нитке.... » Компы, проги, софт>>> » Поймал такую хрень в инете (*делимся опытом* :))
Поймал такую хрень в инете
ДжейДата: Суббота, 30.05.2009, 12:16 | Сообщение # 1
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
Ночь, размещая сайт нашего Клуба в каталогах и обмениваясь кнопками и банерами, умудрился словить некого "ПАРАЗИТА".

Эта сцука прописалась в Инет браузере и Фаирфоксе.
Работать не реально. Он висит в нижней части блокируя возможность отправить что либо на форумах.
В файрфоксе на нашем сайте там где отправляется сообщение в чат появился его "напарник", виляющий жопой.
Интернет экспловер вообще виснет, там даже прочитать что-либо без мазы.

Созвонился утром с Мистиком.

Андрей расказал, что подобное было и у него.
Дал совет переустановить Винду и сказал, что он к Браузеру (поражённому) поставил Фаирфокс (которого небыло раньше) и всё пришло в норму.

Винду сносить мне не в мазу было. Снёс Фаирфокс - поставил вновь. Та же хрень. *не лаптем там парни щи хлебают*

Нашёл дистрибутив Оперы - поставил.
И о Чудо!

ВСЁ норм! (во всяком случае пока)))))

Прикрепления: 6979493.gif (241.3 Kb)


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
ДжейДата: Суббота, 30.05.2009, 16:03 | Сообщение # 2
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
не совсём всё норм конечно angry

Опера виснет. Возможно это ещё и вирусняк или происки этого "Чуда" cool

Систему придётся ребутать. ППЦ


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
забаненДата: Суббота, 30.05.2009, 18:18 | Сообщение # 3
Группа: Удаленные





На днях была аналогичная история - чистка дисков анивирусом NOD-32 проблему решила.
А вообще очень многие сейчас на это жалуются.
 
ДжейДата: Воскресенье, 31.05.2009, 21:32 | Сообщение # 4
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
Эта хрень при попытке переустановки и форматировании выдавала Синее "окно сметри" cool
При попытке запустить антивирус - таже хрень.

...но я её нах обманул))))

Проверка антивирусом в лайт-варианте прокатила. Снёс трояна и в системе один битый файл. После чего смог прогнать нормальную проверку, в ходе которой нашёл всё, где эта сволоч следы оставила
*а наследил он конкретно*

Форматировать диск пока не буду, хотя руки чешутся уже wink

Слава Богу могу относительно нормально юзать в инете.


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
DevilДата: Понедельник, 01.06.2009, 14:41 | Сообщение # 5
Клуб "Либертинаж"
Группа: Свои Люди
Сообщений: 26
Награды: 3
Репутация: 4
Замечания: 0%
Статус: Offline
я с такой штукой на работе бился...
NOD - это, конечно, хорошо, только вот он ищет вирусы, а удаляет через раз. их лучше потом руками удалять, когда узнаешь, где они лежат.

из эксплорера я эту штуку так убрать и не смог, а из фаерфокса удаляется просто: надо отключить дополнение (она именно та там прописывается)


(916) 148-65-31 - Московский МТС; (910) 522-07-39 - Калужский МТС
 
ДжейДата: Вторник, 02.06.2009, 01:12 | Сообщение # 6
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
Спасибо за ответы smile
и из Экспловера она тоже удаляется))))...........формат С

wink


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
LunaДата: Четверг, 04.06.2009, 03:33 | Сообщение # 7
Продвинутый
Группа: Свои Люди
Сообщений: 34
Награды: 2
Репутация: 5
Замечания: 0%
Статус: Offline
пляяяяя. и мну задрали вирусняки! формат С.... ух! хАчу!

в активном поиске...
 
ДжейДата: Четверг, 04.06.2009, 03:47 | Сообщение # 8
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
У меня диск С девственный))))

Стоит Корел, ФотоШоп и Джиф Аниматор))))

Мазила Фаирфокс и ВСЁ!

*пока офис не понадобится даже его ставить не буду*


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
DevilДата: Четверг, 04.06.2009, 12:29 | Сообщение # 9
Клуб "Либертинаж"
Группа: Свои Люди
Сообщений: 26
Награды: 3
Репутация: 4
Замечания: 0%
Статус: Offline
Quote (Джей)
*пока офис не понадобится даже его ставить не буду*

ну у офис то можно поставить )))) там вирусов нет )))


(916) 148-65-31 - Московский МТС; (910) 522-07-39 - Калужский МТС
 
ДжейДата: Четверг, 04.06.2009, 18:55 | Сообщение # 10
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
сегодня понадобился Офис - поставил))))
Делал страницу ссылок для Межрегионального Тематического Сообщества smile

http://t-region.ru/index.p....mid=222

Понравилась им наша))) Вот чутка переделывал - в Ворде удобнее.


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
ДжейДата: Пятница, 02.10.2009, 12:32 | Сообщение # 11
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
Вот млядство.

Поймал такую хрень снова, только теперь моргает иначе и на голубом фоне(((( Утешает, что жопа красивее нарисована.

Опять формат С((((((

Одно радует, собирался этим на днях заняться. Но писать и в инете лазать ой как проблемно с этой какашкой. ДС не брдешный.


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
ДжейДата: Пятница, 02.10.2009, 12:42 | Сообщение # 12
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
вот что пишут про эту какашку:

Компания "Доктор Веб" информирует о крупномасштабной эпидемии сразу нескольких модификаций Trojan.Blackmailer, которая началась в конце марта 2009 года и продолжается до настоящего времени. С 31 марта наблюдается значительное присутствие данной вредоносной программы среди обнаруженных инфицированных файлов. Речь может идти о миллионах заражённых компьютеров.

Данный троянец представляет из себя плагин к браузеру Internet Explorer с рекламой порно-сайтов, который отображается при посещении любого интернет-ресурса. Таким образом он постоянно напоминает о себе пользователям. В то же время, данную программу практически невозможно удалить стандартными средствами - для деинсталляции злоумышленники предлагают пользователям отправить SMS-сообщение, а затем ввести полученный код.

С момента начала эпидемии сразу 4 различных модификации – Trojan.Blackmailer.1094, Trojan.Blackmailer.1093, Trojan.Blackmailer.1086 и Trojan.Blackmailer.1091 – расположились в первых 5 строчках статистики инфицированных файлов, переведя во второй эшелон даже сетевого червя Win32.HLLW.Shadow.based. Поэтому даже если принять во внимание, что на каждом заражённом Trojan.Blackmailer компьютере обнаруживается несколько инфицированных этим троянцем файлов, то масштабы эпидемии всё равно серьёзные.


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
ДжейДата: Пятница, 02.10.2009, 12:46 | Сообщение # 13
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
Отнесу комп в ремонт...а этом тоже плюсы есть)))))))

Прикрепления: 2599617.jpg (10.3 Kb)


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.
 
ДжейДата: Пятница, 02.10.2009, 13:05 | Сообщение # 14
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
Интернет штука нужная. Перечитал кучу форумов на эту тему, но заинтересовал один БЛОГ:

Что обычно пользователь делает в таком случае? Я обновляю базу AVP, делаю полную проверку компа, включая скрытые и системные папки, проходит час и ничего..
Следующий шаг, лезу в инет и начинаю искать инфо по ключевым словам "открыл IE появляется порно банер", что еще можно придумать? Вижу несколько форумов, все перечитал, но ничего толкового не обнаружил, как всегда полно оригиналов у которых, видиио кризис и они оттачивают свою оригинальность на простой вопрос с просьбой помочь.

Итак, кто столкнулся с данной проблемой, краткий совет как решить его быстро, но не факт, что вирус пропадет. Это как капли для носа во время простуды, снимает симптомы, но не лечит заболевание. Кстати, сорри, за отступление, только недавно узнал природу одной странной особенности во время простуды. У кого такое было, тот быстро поймет, о чем речь. Когда заложена одна сторона носа и ложишься на бок, так что заложенная сторона оказывается выше свободной, то происходит как-бы перетекание и заложенность меняется местами. Я очень долго задавался вопросом как сделать так, чтоб обе стороны носа были свободными. Ответ можно прочитать в моем следующем посте.

Возвращаемся к вирусу. Запускаете IE, видите уже знакомый вам банер. Дальше, в верхнем правом меню IE находим раздел Сервис, жмем, всплывает окно, где третье сверху меню "Надстройки", жмем.
Открывается окно управления надстройками IE.
Ищем раздел справа "Имя элемента управления недоступно". Я нашел там Crypted Video Helper, наводим на него мыша и жмем правую кнопку, чтоб открылось дополнительное меню. Внизу которого надпись "Подробнее" открывааем её. И обнаруживаем место хранения файла dll (в моем случае это файл eurrvqu.dll) который хранится в папке D:\Documents and Settings\All Users\Application Data\ второй раз он зарылся чуть глубже в папку Microsoft\Media Player\.

!!Аттеншн: название файла скопируйте или запишите, он вам пригодится в конце!!

Теперь, вы знаете, где он сидит, это пол дела. Далее делаем следующее, отключаем данную надстройку в панеле управления (которую, надеюсь, вы не закрыли))) предварительно закрыв окно, где указан путь данного dll файла и нажимаем Отключить.
Закрываем IE (не сворачиваем, а закрываем) хорошо бы проверить процесс IExplorer в задачах, что он не висит там, потому что пока он будет работать dll не удалить.

После завершения процесаа IExplorer, идем в вышеуказанную папку (если она не видна, не забудьте настроить вид проводника, показывать скрытые папки и файлы, надеюсь, все это знают как сделать? Если нет, поясняю, нажимаем в верхнем меню Сервис (в меню проводника, а не IE)), далее Свойства папки, далее закладка ВИД, и в самом низу ставим кнопку на "Показывать скрытые файлы и бла бла бла".
Нажимаем окей.
Теперь мы видим данный dll файл в данной папке, удаляем его, кнопкой del или как вы там это делаете. Чистим корзину, чтоб...ну мало ли чего, вообщем на всякий случай. Как говорят, лучше перебз**ть, чем недобзд**ть.

Половина работы сделана. IE не запускаем...аууу..
открываем реестр (идем в кнопку ПУСК, нажимаем выполнить и пишем команду regedit, жмем ОК) открывается окно дла работы с реестром.
!! Аттеншн : для тех, кто первый раз попал в реестр, ничего там не удалять лишнего, а то замучаетесь потом переустанавливать и восстанавливать систему.

Итак, работаем в реестре.
Жмем Ctrl+F (или в меню правка Найти) в поле поиска вводим имя файла (а я просил, записать! вот теперь вспоминай, как он называется!! корзина-то чистая))

если Вы молодец, а не тот неслушник, который не записал и быстро вставили название, то жмем Найти далее.
и удаляем нафиг, все то, что реестр найдет, после того, как он что-либо нашел с данным названием жмем Del и удаляем и нажимаем F3 (т.е. продолжить поиск) чтоб везде этого гада убрать.

Когда наконец вы увидите сообщение реестр чист и ничего не найдено, можем дальше работать.
Сколько дней...без понятия..
Будете лазить по порно-сайтам, то недолго))
Как я понял, это просто дыра в IE, которую возможно залатают.

Вечерком заморочусь - позже отпишу, работает или нет.


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.


Сообщение отредактировал Джей - Пятница, 02.10.2009, 13:09
 
ДжейДата: Понедельник, 05.10.2009, 15:19 | Сообщение # 15
Любящий Жизнь
Группа: Администраторы
Сообщений: 813
Награды: 12
Репутация: 12
Статус: Offline
Попробовал я этот способ, но в настройках Экспловера не нашёл ничего, о чём написано. Наобум отключать не стал. Не на столько я прошарен в этом.

Зашел я в Лису любимую, дай думаю тут может что есть)))))

Инструменты >>> Настройки >>> Настроить дополнения

Опа. Висит эта штука тупо под названием Информер.

Кликаем отключить.

Всё! Его нет.

В Экспловере он болтается, но его ж я не юзаю. Я вообще забыл, что он есть на компе.


"Все что нас не убивает, делает нас сильнее"
(с) Ф.Ницше “Сумерки идолов, или как философствуют молотом”, 1888.


Сообщение отредактировал Джей - Понедельник, 05.10.2009, 15:20
 
Форум » С миру по нитке.... » Компы, проги, софт>>> » Поймал такую хрень в инете (*делимся опытом* :))
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск: