О порнобаннерах, Спасение компьютеров и не только...

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
alaron
30.04.2012 - 15:04
3
Статус: Offline


Шутник

Регистрация: 26.01.11
Сообщений: 59
mushuk77
Придуманы. Только чистить следы жизнедеятельности баннеров не умеют.
 
[^]
UuuhTy
30.04.2012 - 15:06
1
Статус: Offline


Ultracrepidarian

Регистрация: 9.04.12
Сообщений: 642
Цитата (mushuk77 @ 30.04.2012 - 18:03)
А антивирусы и файрволлы еще не придуманы? не?

дык эти проги думают - что запущена нужная вам прога и если нет записей в их базе то они просто пропускают, да эти бяки запросто прописыватся и файры и в антивиры

mushuk -? иссямисиз?

Это сообщение отредактировал UuuhTy - 30.04.2012 - 15:06
 
[^]
mushuk77
30.04.2012 - 15:08
2
Статус: Offline


Котейка

Регистрация: 18.12.09
Сообщений: 2368
Впервые, столкувшись с такими баннерами, делал элементарный откат системы.
Потом зараза стала умнее, блокировала восстановление системы!

Добавлено в 15:10
2 UuuhTy
Салам!

Это сообщение отредактировал mushuk77 - 30.04.2012 - 15:09
 
[^]
lex2936
30.04.2012 - 15:14
2
Статус: Offline


Открыватель границ

Регистрация: 4.02.09
Сообщений: 1761
Бывало, за 5 минут все ручками лечится без всяких дисков.

Если конечно руки прямые
 
[^]
Skat
30.04.2012 - 15:25
7
Статус: Offline


Ярила

Регистрация: 10.07.09
Сообщений: 3668
Помнится подвисла у нас в казино программка. 5000 бакинских пытались из кассы с одного счёта на другой перевести, и тут глюкнуло. Выдернули вечером из дома - устранить и доложить. Прибыли на место, пытаемся исправить. И тут приходит кто-то из учредителей кавказцев - шкафчик такой, наверное бывший вольный борец. И спрашивает нас - "Скажы - ти эта спэциально сделаль?". В общем мотивация была неслабая...

Это сообщение отредактировал Skat - 30.04.2012 - 15:25
 
[^]
UuuhTy
30.04.2012 - 16:20
1
Статус: Offline


Ultracrepidarian

Регистрация: 9.04.12
Сообщений: 642
Цитата (woww @ 30.04.2012 - 18:00)
Цитата (a6m5 @ 30.04.2012 - 13:51)
Инструкцию дайте, пожалуйста.
Ибо реально страшно становится. Желательно пошаговую. Буду весьма признателен.

в двух словах:

нужны есстевтенно интрументы, любой загрузочный диск с операционкой, я например юзаю ливсиди, для бутовых там запускаю diskedit такая програмулинка которая умеет напрямую, посекторно обращаться к винчестеру, вот ей и лопатил загруччик
если винлокер виндовый, то подключаю реестр и вычищаю автозагрузку и загрузку бяки вместо explorer.exe, userini.exe...

а вообще может быть по свободе и накатаю подробную инструкцию со скринами...кто знает может кому и поможет

еще в реестре раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options, дык еше тут в виде папки могут быть explorer.exe или userinit.exe - однозначно - вирусяки ... sfc/scannow вам в помощь...
 
[^]
zatejnik
30.04.2012 - 16:35
0
Статус: Offline


Шутник

Регистрация: 13.11.11
Сообщений: 60
Тема хорошая, только всё это можно найти через элементарный Поиск на других специальных компьютерных сайтах. Там и новинки защиты сразу выкладывают, и методы, и способы, и т. п.
 
[^]
Nevius
30.04.2012 - 16:42
2
Статус: Offline


Ярила

Регистрация: 16.04.08
Сообщений: 2590
по поводу кривизны рук для схватывания банера - не обязательно шариться по клубничке sad.gif

по работе мне постоянно пересылают файлики (.ps, .pdf, .eps ну и если большие, то в запакованном виде типа .zip), и когда они выходят слишком большие для почты даже в запакованном виде, пересылаем их через филеобменки типа rapidshare и т.д.

так вот, приходит от одного заказчика ссылка на файлик, который лежит на одной украинской филеобменке... лезу получать его, кампутер задумывается секунд на 5 больше чем нужно и не спрашивает куда сохранить. И тут я внезапно ловлю баннер (никаких других вкладок открыто не было)... так что даже не знаю, был ли файлобменник распространителем заразы либо просто совпадение какое-нибудь, но после зачистки кампутера от заразы по той же ссылке выкачал файл уже в нормальном виде
 
[^]
Чилавек
30.04.2012 - 17:44
2
Статус: Offline


Весельчак

Регистрация: 31.08.10
Сообщений: 173
Цитата (woww @ 30.04.2012 - 13:09)
Цитата (ijuhyg @ 30.04.2012 - 13:02)
нужно всего-лишь НЕ ходить под учёткой администратора.. винлоки после перезагрузки сами исчезают так как не могут установится без одобрения админа. сколько своим не объясняю - результат один и тот же..

золотые слова!

а вообще готовтесь к новой версии винлокеров, я уже два штуки убирал у киентов, фишка вот в чем:
винлокер бутовый... но! сносит таблицу файлов, если сделать фиксбут и фиксмбр, слетает раздел
пришлось сохранять весь загрузчик и наезжать дебагером, там я и нашел код разблокировки, хорошо что он был не кодирован, ожидаю следую щую версию винлокеров когда код разблокировки будет шифрован - вот тогда будут вилы...

Partition Table Doctor под Live-CD прекрасно убирает последствия fixmbr-а и всё замечательно работает дальше. На прошлой неделе двое уже обращались именно с таким.
 
[^]
g00dtlt
30.04.2012 - 18:31
3
Статус: Offline


Хохмач

Регистрация: 22.10.10
Сообщений: 762
амиго,если не играетесь или не используете гемморойный софт, а только для интернета пользуйтесь линуксом! система в разы безопасней, особено
забавно наблюдать как некоторые сайты под линухой начинают форматировать диск в эксплорере или касперский находит яковы вирусы;)
в качестве системы рекомендую xubuntu.org (убунту с xfce)

 
[^]
FREEMAN
30.04.2012 - 18:38
2
Статус: Offline


L2/L3 puppeteer

Регистрация: 22.04.08
Сообщений: 1092
Цитата (alaron @ 30.04.2012 - 13:28)
быстро убить комп - грохнуть ядро ОСи и ntldr в корне системного диска - ровно 4 секунды.

ntldr восстановить - дело пяти минут, так что ниачем. А вот если поставить архивировать папку с виндой, а при этом указать, чтобы источник при завершении был удалён - это да, действенный способ ))
 
[^]
alaron
30.04.2012 - 18:40
-1
Статус: Offline


Шутник

Регистрация: 26.01.11
Сообщений: 59
FREEMAN
А ядро ты тоже побырому восстановишь?
 
[^]
Мрак101
30.04.2012 - 18:52
1
Статус: Offline


Весельчак

Регистрация: 11.12.11
Сообщений: 133
Зелёнка за рассказ!
Очень живо представилась картинка. smile.gif
 
[^]
jeka3
30.04.2012 - 18:56
0
Статус: Offline


Хохмач

Регистрация: 14.12.11
Сообщений: 610
Цитата (ijuhyg @ 30.04.2012 - 15:02)
нужно всего-лишь НЕ ходить под учёткой администратора.. винлоки после перезагрузки сами исчезают так как не могут установится без одобрения админа. сколько своим не объясняю - результат один и тот же..

угу , а что такая хрень как эксплоиты есть deal.gif , которая поднимает права до админа - это типа сказки чтоли ?? или тупо аникейщик с таким исчо не сталкивался ? gigi.gif
 
[^]
IVintI
30.04.2012 - 19:02
3
Статус: Offline


В цирке, не смеюсь

Регистрация: 11.04.12
Сообщений: 1300
Сын приходит домой с серьгой в ухе. Папа:
-Сынок, серьги носят либо педики, либо пираты, а корабля я не наблюдаю fight.gif
 
[^]
pupsNOKIA
30.04.2012 - 19:03
1
Статус: Offline


Шутник

Регистрация: 12.02.12
Сообщений: 42
Цитата (a6m5 @ 30.04.2012 - 14:26)
Эти суки теперь новый вирусняк придумали. Баннер сам устанавливается, даже на страницах ничего нажимать не нужно или скачивать и запускать.
Пару раз такую хрень поймал недавно, правда без гомосеков, но с предупреждением, что если не положу денег на мобилу, то они сообщат ментам, что я смотрел детскую порнуху.
Удалил за пару минут без всяких загрузочных дисков, из безопасного режима с командной строкой.

скажи как ты это сделал...мало ли поймаю
 
[^]
UNIVERSUM
30.04.2012 - 19:08
4
Статус: Offline


Ярила

Регистрация: 18.01.11
Сообщений: 1397
Цитата
вот из за таких, люди потом и считают что их постоянно на бабки хотят развести, таких "профессионалов" расстреливать надо. И да реклама винлокера зачем нужна была?


Ерунда, просто переустанока системы это гарантированная чистая система. Иногда ОС такая засранная и с убитыми установками что легче и быстрее переустановить систему.
Переустановка системы это пара часов. В большинстве случаев чистка и удаление вирусов гарантированно пара дней - мой личный рекорд 110 000 заражений с одного! компьютера и это не предел.

Это сообщение отредактировал UNIVERSUM - 30.04.2012 - 19:09
 
[^]
IVintI
30.04.2012 - 19:11
5
Статус: Offline


В цирке, не смеюсь

Регистрация: 11.04.12
Сообщений: 1300
Цитата (UNIVERSUM @ 30.04.2012 - 20:08)
Цитата
вот из за таких, люди потом и считают что их постоянно на бабки хотят развести, таких "профессионалов" расстреливать надо. И да реклама винлокера зачем нужна была?


Ерунда, просто переустанока системы это гарантированная чистая система. Иногда ОС такая засранная и с убитыми установками что легче и быстрее переустановить систему.
Переустановка системы это пара часов. В большинстве случаев чистка и удаление вирусов гарантированно пара дней - мой личный рекорд 110 000 заражений с одного! компьютера и это не предел.

Пару часов? blink.gif
Товарисч!! пора менять железо!
Семёра с дровами за 30 минут встаёт...

Это сообщение отредактировал IVintI - 30.04.2012 - 19:12
 
[^]
UNIVERSUM
30.04.2012 - 19:15
0
Статус: Offline


Ярила

Регистрация: 18.01.11
Сообщений: 1397
Цитата
когда он вернулся в руках у него был Стечкин,


Убийство чести называется это - когда дети в Исламе отходят от веры или делают что то запрещенное по исламу. Что впрочем и есть отход от веры.

Родителям разрешено убивать своих детей в исламе за отход от веры.
 
[^]
Terranin
30.04.2012 - 19:16
14
Статус: Offline


Ярила

Регистрация: 27.11.08
Сообщений: 2315
Цитата (UuuhTy @ 30.04.2012 - 13:57)
Цитата (alaron @ 30.04.2012 - 16:45)
ramaboss
Я сносил один раз. Вместе с баннером подкинули сюрприз, скрывавший мудаки~1 (мои документы) и требующий денег уже за разблокировку папки.

была похожая бяка - все доки оказались в запароленном архиве.... вот это была академческая гребля....

А вы что, свои доки держите в Моих документах? gigi.gif Я никогда там ничего не держал, девственная папка. smile.gif
 
[^]
UNIVERSUM
30.04.2012 - 19:17
4
Статус: Offline


Ярила

Регистрация: 18.01.11
Сообщений: 1397
Цитата
Пару часов? 
Товарисч!! пора менять железо!
Семёра с дровами за 30 минут встаёт...


Ну это в среднем - под перестановкой я имею ввиду не только ОС - но и возврат даты пользователя на место. А там может быть даты и до терабайта. smile.gif плюс основные программы.

Самую большую греблю я имел когда переводил 50 gb и-мэил из 8-ми AOL эккаунтов в один Outlook.

Это сообщение отредактировал UNIVERSUM - 30.04.2012 - 19:19
 
[^]
MasterLomaster
30.04.2012 - 19:17
1
Статус: Offline


Юморист

Регистрация: 5.11.08
Сообщений: 476
a6m5
Ты только что на весь ЯПъ расписался о том что используешь Internet Explorer =)))

IVintI
18 минут )) SSD Agility3, 16RAM, i5 2500k@4.5Ghz. С "автодровами" от асуса который материнку делал
 
[^]
alaron
30.04.2012 - 19:30
2
Статус: Offline


Шутник

Регистрация: 26.01.11
Сообщений: 59
Terranin
Ну во-1, не я, а клиент. А во-2, в мудаки~1 пишется всякая муть вроде записных книжек OfficeNote и по дефолту сохраняются файлы.
 
[^]
ijuhyg
30.04.2012 - 19:34
1
Статус: Offline


Шутник

Регистрация: 23.01.12
Сообщений: 26
Цитата (jeka3 @ 30.04.2012 - 17:56)
Цитата (ijuhyg @ 30.04.2012 - 15:02)
нужно всего-лишь НЕ ходить под учёткой администратора.. винлоки после перезагрузки сами исчезают так как не могут установится без одобрения админа. сколько своим не объясняю - результат один и тот же..

угу , а что такая хрень как эксплоиты есть deal.gif , которая поднимает права до админа - это типа сказки чтоли ?? или тупо аникейщик с таким исчо не сталкивался ? gigi.gif

а заплатки вендовые вовремя ставить - не слышал, не?
 
[^]
hyg
30.04.2012 - 19:57
3
Статус: Offline


hyg, просто hyg.

Регистрация: 19.06.09
Сообщений: 715
А, я при малейших признаках - как то - тормоза при открытии и т.п. в ручную чищу кеш куки и темп. Перезагруз браузера и всё. Пока работаю. На всё уходит от силы 5 минут. Мож, конечно, я не там ползаю smile.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 73894
0 Пользователей:
Страницы: (8) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх