Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 29.06.2011, 19:23   #1
GeNik87
 
Регистрация: 29.06.2011
Сообщений: 6
По умолчанию Вирус-смс банер!!!

Добрый вечер, у меня огромная проблема... С месяц назад я схватил вирус - синий банер который блокирут винду, пишет что я тип мол распространяю порнуху и надо платить штраф! Переустановил винду, вроде исчез, но спустя 2 недели снова вылез. После повторной переустановки винды эта зараза вылезала на второй день, сейчас же вылезает спустя несколько часов после переустановки. Диски отформатировал, оставил на комне тока фотки и музыку, к чему вроде вирусы не могут прикрепиться... Думал может сам его устанавливаю с какой нить прогой, удалил все скачал новые - не помогло, установил другйо виндоус - не помогло. Подскажите как убить эту сволочь, уже нервов не хватает!!
Спасибо заранее
GeNik87 вне форума Ответить с цитированием
Старый 30.06.2011, 11:53   #2
Wicort
Форумчанин
 
Аватар для Wicort
 
Регистрация: 04.08.2009
Сообщений: 684
По умолчанию

Навряд ли Вы его устанавливаете с какой-то программой. Скорее всего Вы регулярно посещаете определенный интернет-ресурс, распространяющий эту заразу. Обычно это бывают различные варезники или порно-сайты.
Советую понаблюдать за тем, какие сайты Вы посещаете.
Для того, чтобы уничтожить баннер не обязательно переустанавливать ось и форматировать диски. Обычно хватает пройти по ссылке http://support.kaspersky.ru/viruses/deblocker и выполнить, что там написано.
Еслия Вам помог, не поленитесь нажать на весы и оставить отзыв. Это не займет много времени, но даст понять, что я старался не зря =)
Мой ник зарегистрирован, а твой?
Wicort вне форума Ответить с цитированием
Старый 30.06.2011, 15:15   #3
Guy
Форумчанин
 
Регистрация: 15.12.2010
Сообщений: 398
По умолчанию

не, скорее всего дело не в том что он сразу после установки лезет порево глядеть, а ставит ОС без актуальных обновлений и цепляет, скорее всего через службу доступа к общим файлам эту дрянь. Я бы посоветовал в свойствах сетевого подключения в процессе установки ОС снять галку везде оставив тока "Интернет протокол TCP\IP", либо снять сейчас, и проверив и удалив эту пакость работать спокойно
Guy вне форума Ответить с цитированием
Старый 30.06.2011, 15:44   #4
kakawkin
Форумчанин
 
Регистрация: 21.09.2009
Сообщений: 431
По умолчанию

варезники, порно, служба доступа к файлам и принтерам - что тут сказать, мне очень смешно.

А не приходило в голову что он лазиет по сайтам где связка сплойтов и на загрузку этот блокировщик поставлен ? Эта такая штука что у него установлен старый flashplayer, adore reader работает прямо в браузере и т.д.
kakawkin вне форума Ответить с цитированием
Старый 30.06.2011, 16:04   #5
GeNik87
 
Регистрация: 29.06.2011
Сообщений: 6
По умолчанию

народ) я не лазаю по порно сайтам)))Единственные сайты которые я регулярно посещая - это онлан-кинотеатр (kino-dom.tv, sesonvar.ru) и торренты. Но еще контакт, почта... По этим же сайтам я спокойно лазаю с ноута, но эта дрянь на нем не вылазит)
GeNik87 вне форума Ответить с цитированием
Старый 30.06.2011, 17:15   #6
Guy
Форумчанин
 
Регистрация: 15.12.2010
Сообщений: 398
По умолчанию

Цитата:
Сообщение от kakawkin Посмотреть сообщение
варезники, порно, служба доступа к файлам и принтерам - что тут сказать, мне очень смешно.

А не приходило в голову что он лазиет по сайтам где связка сплойтов и на загрузку этот блокировщик поставлен ? Эта такая штука что у него установлен старый flashplayer, adore reader работает прямо в браузере и т.д.
Клоун сказал, доказал что знаем много умных слов и не сказал ничего полезного, что могло бы помочь. Писькомериться в таких вещах нету смысла. Твоими знаниями сверсников пугать. Знаешь и молодец, медаль тебе и погоны
Guy вне форума Ответить с цитированием
Старый 30.06.2011, 21:44   #7
NervniiJ
Похмел
Пользователь
 
Регистрация: 10.01.2010
Сообщений: 16
По умолчанию

Цитата:
Сообщение от kakawkin Посмотреть сообщение
А не приходило в голову что он лазиет по сайтам где связка сплойтов и на загрузку этот блокировщик поставлен ? Эта такая штука что у него установлен старый flashplayer, adore reader работает прямо в браузере и т.д.
Чо реал?
10 букф
NervniiJ вне форума Ответить с цитированием
Старый 07.07.2011, 10:00   #8
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

В общем вариант скорее всего у тебя очень вредный смс-вымогатель, который заменяет системные файлы. Качаешь образ Касперского с Unlocker'ом. Не помню я как он правильно называется, но на их сайте найдешь. Это линукс (кажися Генту) - сканируешься на вирусы, затем запускаешь этот самый Unlocker. С первого раза может не выйти, но ничего страшного, он сам подмонтирует диски, пустишь второй/третий раз. Далее вручную трешь userinit.exe и tasmgr.exe (внимание! они хранятся в двух местах). И пишешь на их места оригинальные (выкачаешь в инете). Далее трешь все временные файлы и файлы интернета. Чистишь всякие там оперные кеши (он отдельно живет). Затем загружаешься обычным способов в свою винду и полный скан на вирусы, потому как они обычно счас идут по нескольку штук сразу... Вся операция при быстром Интернете примерно полчаса (ну еще зависит от количества файлов на винт(е, ах). Ну и еще на всякий случай можно проверить целостность системных файлов - в оболочке sfc /scannow, но тогда требуется установочник винды (причем желательно именно тот, с которого система ставилась). Ну вот и все, после всего этого наши должны победить.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика

Последний раз редактировалось Utkin; 07.07.2011 в 10:05.
Utkin вне форума Ответить с цитированием
Старый 08.07.2011, 22:25   #9
blazonic
Videor venisse
Пользователь
 
Регистрация: 23.03.2010
Сообщений: 58
По умолчанию

А с флэшки не может этот вирус заражать ось?
Например, 1-й раз попал из Инета, заметил вставленную флэшку, скопировался на неё и замаскировался, а теперь постоянно с неё лезет в ось.
Facimus opus communis
blazonic вне форума Ответить с цитированием
Старый 15.07.2011, 18:18   #10
blazonic
Videor venisse
Пользователь
 
Регистрация: 23.03.2010
Сообщений: 58
По умолчанию

Цитата:
Сообщение от Библиотекарь Посмотреть сообщение
И как мне его вернуть
Берёте userinit со здоровой машины.
Facimus opus communis

Последний раз редактировалось blazonic; 15.07.2011 в 18:20.
blazonic вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
немогу удалить банер stasayn Помощь студентам 3 15.12.2010 18:50
Банер Grek55 Помощь студентам 1 06.05.2009 16:50
Банер к програме Witaliy Фриланс 5 26.07.2008 21:46