
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
Вирус-баннер
|
||
| Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
|
Опции темы |
|
|
#31 |
|
Darth Bombus
Сообщений: 2,837
Регистрация: 11.09.2003
Возраст: 46
|
О
точно Например, если в Shell будет прописана какая-нить хрень, то не будет грузиться рабочий стол...его придется вызывать, запуская explorer через диспечер задач (Выполнить) Но это уже, скорее, будут последствия "работы" вирусов |
|
|
|
|
#32 | |
|
Форумец
Сообщений: 164
Регистрация: 21.09.2009
Возраст: 45
|
Цитата:
1. Загружаешь комп в безопасном режиме с поддержкой командной строки; 2. Так как меню "пуск" отсутствует, поэтому в cmd запускаем Totalcmd 3. Делаем поиск файлов *.exe за последние, например, 3 дня. 4. Удаляем нахрен все что нашлось. 5. Жмем ctrl-alt-delete и запускаем regedit; 6. Исправляем в редакторе реестра параметр Shell как показанно выше; 7. Далее запускаем msconfig и в автозагрузке отрубаем все что кажется подозрительным например (C:\Program Files\Microsoft\...\hufdjkashvhjdab.exe): 8. Запускаем проверку антивирусом Avast в режиме до загрузки Windows. 9. Перезагружаем комп в обычном режиме (Avast ищет всю хрень, удаляем все что нашел). 10.Открывам бутылочку пивка - работа выполнена. |
|
|
|
|
|
#33 | |
|
FSM follower
Сообщений: 797
Регистрация: 25.06.2007
Возраст: 47
|
Цитата:
7 в msconfig можно отрубить вообще все. Между пунктами 9 и 10 надо запустить восстановление системы. и даже все вышеперечисленное может не сработать, например если запуск редактора реестра запрещен в реестре. тут нужны альтернативные методы такие есть например у Касперского на сайте. |
|
|
|
|
|
#34 |
|
Форумец
Сообщений: 3,243
Регистрация: 13.01.2008
Возраст: 44
|
Спасибо за подробные инструкции! А то у меня была такая фигня, сделал откат системы, но после этого она работала жутко медленно, так что пришлось переустанавливать.
Сейчас по совету усановил сетевой экран (так это кажеться называется) с жесткими настройками (блокировками флеш-роликом и еще чего-то там многого ). Периодически сообщает о попытках троянов и прочей хрени установится, причем часто - на безобидных сайтах!
|
|
|
|
|
#36 |
|
психолог
Сообщений: 925
Регистрация: 01.08.2006
|
Последние 2 раза столкнулся с разновидностью подобного вируса он гад скрывает диск С полностью как будто его и небыло и в безпасном режиме тоже блокирует диспетчер задач -лечится только с лайвсиди и только Докторвеб куюреитом !!!
|
|
|
|
|
#37 |
|
Форумец
Сообщений: 164
Регистрация: 21.09.2009
Возраст: 45
|
|
|
|
|
|
#38 |
|
Форумец
Сообщений: 24
Регистрация: 18.05.2010
Возраст: 40
|
Да, сейчас с этими баннерами беда практически у всех! Тоже лечил несколько раз на сайте касперского..... А вообще молодцы, что такую штуку придумали! Есть же пользователи, которые ничего не понимают в системных папках и реестре, чтобы удалять вручную!
А вообще кис2010 - сейчас самая оптимальная защита, ставьте его+семерку и плагин для браузера, который блокирует самовыполняющиеся скрипты и беды знать не будете Я как касперского купил, так и сижу не парюсь!
|
|
|
|
|
#42 |
|
Бывалый форумец
Сообщений: 2,153
Регистрация: 21.10.2006
Возраст: 73
|
Недавно очень долго смеялся, открыв файлик hosts. Там был текст примерно следующего содержания:"Не будь жлобом, отправь СМС, она всего 300 рублей стоит, а программисту не меньше 500 отдашь..." Больше ничего файл как бы не содержал, но проскроллив его на пару метров вниз, всё-таки обнаружил список правленных маршрутов.
|
|
|
|
|
#43 |
|
Форумец
Сообщений: 55
Регистрация: 22.06.2008
|
Антивирусы нормальные надо ставить. У меня KIS2010 стоит - ни разу никакой дряни подобной не ловила. Хотя тут надо помнить, что безопасность - это процесс, а не единоразовое действие. Базы должны быть актуальные и т.п.
Подозреваю, что оставляют себе лазейку - типа это совсем даже не "вредоносная программа для ЭВМ" (написание которой - статья), а просто программа-шутка. |
|
|
|
|
#44 |
|
R-Keeper
Сообщений: 2,055
Регистрация: 17.02.2005
Возраст: 41
|
Ну, кстати, что заметил, за всю свою долгую практику выпиливания подобной фигни, ни разу не встречал сабж на Vista или Windows 7. Всегда подобную дрянь видел исключительно под XP. Мож там дыра какая что-ли.. imho.
|
|
|
|
|
#45 |
|
ITconsulting
Сообщений: 484
Регистрация: 14.02.2010
|
Да, при актуальных база хорошего антивируса он должен среагировать на угрозу. Чем нравится касперский, есть функция анти-баннер, на оф.форуме можно найти ссылки на базы для анти-баннера (черный и белый лист, базы можно редактировать вручную).
Также держать доп.утилиты, например - AnVir TaskManager и AVZ. На работе пользуюсь Comodo (AntiVirus+FireWall) т.к. есть бесплатные версии, пока не подводил. |
|
|
|
|
#46 | |
|
Форумец
Сообщений: 2,429
Регистрация: 19.05.2002
|
Цитата:
и по порнухам нефик шариться ![]() http://www.drweb.com/unlocker/index/?lng=ru |
|
|
|
|
|
#47 |
|
ITconsulting
Сообщений: 484
Регистрация: 14.02.2010
|
Кстати не факт что только на порно сайтах, сейчас чаще народ попадается на обычных, качая софт или дрова, там если баннеры не блочить, то пол экрана, у меня каспер при заходе на подобные сайти, при просмотре отчете анти-баннера минимум 10 штук отсеивает.
|
|
|
|
|
#48 |
|
FNet user
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37
|
Этим должен заниматься браузер, а не какая то левая программа.
|
|
|
|
|
#49 |
|
ITconsulting
Сообщений: 484
Регистрация: 14.02.2010
|
DEATH 999, да таже мозила или опера не в силах отсеять все баннеры, плюс ты сам должен базу нежелательных пополнять или кликать по баннерам. Хочешь сказать что KIS с эврестическим анализом плохо справляется с баннерами?
|
|
|
|
|
#51 |
|
ITconsulting
Сообщений: 484
Регистрация: 14.02.2010
|
X0R, против вируса конечно не пойдет, но отсеивает призывы нажать на баннер который тебя и приведет куда-нибудь. Знакомый так попался, тоже по баннеру с каким-то софтом пошел, дальше еще куда-то ссылка увела, в итоге поймал.
|
|
|
|
|
#52 |
|
FNet user
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37
|
|
|
|
|
|
#54 | |
|
читатель
Сообщений: 201
Регистрация: 14.08.2003
|
Цитата:
есть куча вариантов - сталкивался и с запуском через HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (значение переменной по-умолчанию должно быть пустым) и через предзагрузку шрифта (точнее от шрифта там только расширение было с параметрами).зы а про хостс - встречался хостс с огромным количеством переводов каретки (пустых строк) после дефолтных строк и в конце список всяких там вконтактов, одноклассников и прочих сайтов). В таком случае обычно выдает слишком пухлый размер файла. |
|
|
|
|
|
#56 |
|
FNet user
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37
|
|
|
|
|
|
#57 |
|
Бывалый форумец
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45
|
AVZ4. Этого часто хватает.
|
|
|
|
|
#58 |
|
Форумец
Сообщений: 24
Регистрация: 18.05.2010
Возраст: 40
|
HelgaBeer, эти баннеры может пропустить любой антивирус! Есть разблокиратор на сайте касперского http://support.kaspersky.ru/viruses/deblocker пока что он лидирует по генерации актуальных паролей для смс баннеров по сравнению с другими разблокираторами! Я и не спорю что кис2010 лучший, сам не разу с ним проблем не испытал, всегда выручал и вовремя все угрозы блокировал!
Я слышал про касперский кристал, говорят этот пакет работает еще лучше! Кто юзал? |
|
|