???????? ???????????????? ?? ????????

Порнобанеры

Программы, software, hardware, warez, cracks и все что с этим связано.

Порнобанеры

Сообщение Crank » Чт июл 08, 2010 9:24 am

Второй раз подцепил порнобанер на домашний комп.Если первый дал поставить с флешки доктор веб и запустить его, то этот вообще ничего даёт.Подскажите средства борьбы и защиты, а то совсем уже беспредел в инете начинается :evil:
Crank
 


Re: Порнобанеры

Сообщение InkvizitorZ » Чт июл 08, 2010 9:52 am

Вот здесь погляди http://support.kaspersky.ru/viruses/sol ... =208638485

А вообще, советую поставить помимо винды любой линукс, например Убунту и лазить в инет ТОЛЬКО из под него.

Забудешь про вирусы, антивирусы и порнобаннеры )
Аватара пользователя
InkvizitorZ
 
Сообщения: 31
Зарегистрирован: Чт фев 12, 2009 11:38 am

Re: Порнобанеры

Сообщение Loy » Чт июл 08, 2010 10:08 am

грузишься с другой операционки или с загрузочного диска и поиском находишь EXEшники, созданные за пару дней до появления баннера, и удаляешь если не ты их создал )))
только не забудь в параметрах поиска поставить поиск скрытых файлов
винда грузиться будет... надо бы конечно за ним винду почистить, но можно и обойтись, для успокоения можно утилитки погонять или откат сделать
а линукс конечно гарантия от вирусов, да и вообще полезная вещь :good:
Последний раз редактировалось Loy Чт июл 08, 2010 10:16 am, всего редактировалось 2 раз(а).
Loy
Пользователь
 
Сообщения: 216
Зарегистрирован: Вт янв 12, 2010 23:03 pm

Re: Порнобанеры

Сообщение Tr@n$ » Чт июл 08, 2010 10:15 am

Loy писал(а):грузишься с другой операционки или с загрузочного диска и поиском находишь EXEшники, созданные за пару дней до появления баннера, и удаляешь если не ты их создал )))
только не забудь в параметрах поиска поставить поиск скрытых файлов
винда грузиться будет... надо бы конечно за ним винду почистить, но можно и обойтись, для успокоения можно утилитки погонять или откат сделать


Последний раз столкнулся 3 дня назад - не помогло. Пара порнокартинок на красном фоне, на номер 5121 сообщение с кодом которого нет в базах касперского и нода. Блокируется все кроме поля для ввода ответного кода. Загрузился со зверя - свежих ехешников нету :). Короче плюнул слил данные и накатил новую винду.
Ин гроссе фамилие нихт клювен клац-клац
Аватара пользователя
Tr@n$
Кулибин
 
Сообщения: 1756
Зарегистрирован: Чт май 27, 2004 14:07 pm
Откуда: freza

Re: Порнобанеры

Сообщение Loy » Чт июл 08, 2010 10:30 am

а .COM .BAT .CMD .VBS пробовал искать?
Loy
Пользователь
 
Сообщения: 216
Зарегистрирован: Вт янв 12, 2010 23:03 pm

Re: Порнобанеры

Сообщение Crank » Чт июл 08, 2010 10:35 am

Tr@n$ писал(а):Блокируется все кроме поля для ввода ответного кода.

Та же история.
Tr@n$ писал(а):Загрузился со зверя

Расшифровал бы что ли)
пс-Есть один положительный момент, что в этот раз девчонки куда более привлекательнее))
Crank
 

Re: Порнобанеры

Сообщение Loy » Чт июл 08, 2010 11:08 am

http://ru.wikipedia.org/wiki/LiveCD
находишь LiveCD по вкусу и грузишься с него, дальше ищешь исполняемые файлы на диске с установленной виндой, задав параметры даты создания и включив в поиск скрытые файлы, мне пока помогало...
Loy
Пользователь
 
Сообщения: 216
Зарегистрирован: Вт янв 12, 2010 23:03 pm

Re: Порнобанеры

Сообщение Crank » Чт июл 08, 2010 11:21 am

В Дмитрове можно купить LiveCD?
Или скачать где-нибудь?
Crank
 

Re: Порнобанеры

Сообщение Tr@n$ » Чт июл 08, 2010 11:34 am

Loy писал(а):а .COM .BAT .CMD .VBS пробовал искать?

ага...
в общем ради интереса я пошаманил пару часиков.
Ин гроссе фамилие нихт клювен клац-клац
Аватара пользователя
Tr@n$
Кулибин
 
Сообщения: 1756
Зарегистрирован: Чт май 27, 2004 14:07 pm
Откуда: freza

Re: Порнобанеры

Сообщение InkvizitorZ » Чт июл 08, 2010 11:37 am

Предлагаю обойтись без LiveCD.

Алгоритм:

1) Скачиваешь прогу, которая в удобном виде показывает, что у тебя в автозагрузке стоит. Скачиваешь, например, здесь. http://codestuff.obninsk.ru/StarterSetup.zip

2) После включения зараженного компа в самом начале загрузки (до загрузки винды) несколько раз жмешь F8. Вылезет меню вариантов загрузки.
Выбираешь "Загрузка в безопасном режиме".

3) После загрузки винды в безопасном режиме если порнобаннер не вылез, (Если вылез, то лечить его нужно другими методами) то ставишь стартер, запускаешь его, развочиваешь на полный экран, делаешь снимок экрана (жмешь клавишу PrintScreen), сохраняешь снимок экрана в файл и публикуешь в данной теме.

4) Дальше люди тебе подскажут, что удалить из автозагрузки.
Аватара пользователя
InkvizitorZ
 
Сообщения: 31
Зарегистрирован: Чт фев 12, 2009 11:38 am

Re: Порнобанеры

Сообщение Digger » Чт июл 08, 2010 13:13 pm

Вопрос. Номер, на который смс бабловую слать надо - ведь одному из операторов принадлежит. Можно-ли определить, какому оператору принадлежит какой-нибудь 0501 например, чтоб оператор сам всю малину козлам этим перекрыл? Слышал краем уха просто, что кто-то определил, с какого оператора пришло это смс. Он обратился в его сервис-службу с жалобой. Оператор бесплатно выслал ему смс с кодом отключения этой шняги.
Чтоб в джунглях жить как в крепости - умерь свои потребности. И ты поймешь: тебя не победить.
Аватара пользователя
Digger
Супер Юзер
 
Сообщения: 1636
Зарегистрирован: Вс фев 05, 2006 18:54 pm
Откуда: О-37-135-Б

Re: Порнобанеры

Сообщение Loy » Чт июл 08, 2010 14:26 pm

Crank писал(а):В Дмитрове можно купить LiveCD?
Или скачать где-нибудь?

на http://rutracker.org веди в поиске "LiveCD", там их куча
вот например http://rutracker.org/forum/viewtopic.php?t=3025835
торрентами умеешь пользоваться?
Loy
Пользователь
 
Сообщения: 216
Зарегистрирован: Вт янв 12, 2010 23:03 pm

Re: Порнобанеры

Сообщение Tr@n$ » Чт июл 08, 2010 14:41 pm

InkvizitorZ писал(а):Предлагаю обойтись без LiveCD.

Алгоритм:

1) Скачиваешь прогу, которая в удобном виде показывает, что у тебя в автозагрузке стоит. Скачиваешь, например, здесь. http://codestuff.obninsk.ru/StarterSetup.zip

это раньше можно было что то скачать и установить, теперь активно только окно для ввода кода

2) После включения зараженного компа в самом начале загрузки (до загрузки винды) несколько раз жмешь F8. Вылезет меню вариантов загрузки.
Выбираешь "Загрузка в безопасном режиме".

а там то же самое что и в обычном, только картинка на весь экран :)

Ин гроссе фамилие нихт клювен клац-клац
Аватара пользователя
Tr@n$
Кулибин
 
Сообщения: 1756
Зарегистрирован: Чт май 27, 2004 14:07 pm
Откуда: freza

Re: Порнобанеры

Сообщение InkvizitorZ » Чт июл 08, 2010 15:26 pm

Tr@n$ писал(а):
InkvizitorZ писал(а):Предлагаю обойтись без LiveCD.

Алгоритм:

1) Скачиваешь прогу, которая в удобном виде показывает, что у тебя в автозагрузке стоит. Скачиваешь, например, здесь. http://codestuff.obninsk.ru/StarterSetup.zip

это раньше можно было что то скачать и установить, теперь активно только окно для ввода кода

2) После включения зараженного компа в самом начале загрузки (до загрузки винды) несколько раз жмешь F8. Вылезет меню вариантов загрузки.
Выбираешь "Загрузка в безопасном режиме".

а там то же самое что и в обычном, только картинка на весь экран :)


А можно поинтересоваться, пользователь в системе один? Или несколько, например, Администратор (Administrator) , User_Vasya
В таком случае есть шанс, что зловредная софтина стартует только под тем пользователем, под которым ее подцепили.
Соответственно, зайдя в систему в Safe Mode под другим есть шанс не увидеть порнобаннер.

Если зловредная софтина прописывается в автозагрузку под всеми пользователями, то тогда либо загрузка с Live CD, с последующим лечением, либо жесткий диск вставлять в комп с незараженной виндой, грузиться с нее и лечить.

А вообще, переходите на Линукс. А венду используйте для оффлайновых игрушек (хотя их куча есть и под Линуксом).
Аватара пользователя
InkvizitorZ
 
Сообщения: 31
Зарегистрирован: Чт фев 12, 2009 11:38 am

Re: Порнобанеры

Сообщение Garikk » Чт июл 08, 2010 15:34 pm

Народ, не забывайте обновлять винду, флешплеер и Adobe Reader, и никогда не пользоваться IE

И соответственно не устанавливать разный левый софт. Тогда и порнобаннеров не будет. Эта дрянь-же через дыры в этих программах лезет. Флешплеер особенно подвержен.
Был у нас тут в конторе аудит ИТ безопасности, нам очень наглядно показали как ломается любой комп где не стоит хотябы ОДИН последний апдейт безопасности MS, и что бывает если открыть сайт с инфицированным флеш-баннером....знаете у меня волосы на голове зашевелились, учитывая что последние несколько недель мы только и делали что включали все самые жесткие настройки безопасности в винде, и убирали ненужные сервисы.
Russian Railways Forever! 8)
Аватара пользователя
Garikk
Здесь живет давно...
 
Сообщения: 4776
Зарегистрирован: Пн ноя 01, 2004 22:06 pm
Откуда: Параллельная вселенная

Re: Порнобанеры

Сообщение Tr@n$ » Пт июл 09, 2010 11:25 am

Garikk писал(а):Народ, не забывайте обновлять винду, флешплеер и Adobe Reader, и никогда не пользоваться IE

И соответственно не устанавливать разный левый софт. Тогда и порнобаннеров не будет. Эта дрянь-же через дыры в этих программах лезет. Флешплеер особенно подвержен.

+100

вчера притащили еще одного страдальца с вышеописанными мной симптомами, помучаю :wink:
Ин гроссе фамилие нихт клювен клац-клац
Аватара пользователя
Tr@n$
Кулибин
 
Сообщения: 1756
Зарегистрирован: Чт май 27, 2004 14:07 pm
Откуда: freza

Re: Порнобанеры

Сообщение Digger » Сб июл 10, 2010 11:28 am

Вот ещё из сети: "Набираете бесплатный номер оператора коротких номеров 8-800-100-73-37 и говорите ему про банер.Девушка сообщает Вам код который вводите в банер.После этого появится скорее всего ещё одна просьба об sms.Опять говорите оператору,она Вам сообщает новый код.Вводите его и всё.Комп работает.
Потом естественно почистите антивирусником.
Единственное неудобство в том,что как и всех операторов приходится долго ждать."
Чтоб в джунглях жить как в крепости - умерь свои потребности. И ты поймешь: тебя не победить.
Аватара пользователя
Digger
Супер Юзер
 
Сообщения: 1636
Зарегистрирован: Вс фев 05, 2006 18:54 pm
Откуда: О-37-135-Б

Re: Порнобанеры

Сообщение Tr@n$ » Сб июл 10, 2010 11:41 am

так не все короткие номера принадлежат одному оператору...
Ин гроссе фамилие нихт клювен клац-клац
Аватара пользователя
Tr@n$
Кулибин
 
Сообщения: 1756
Зарегистрирован: Чт май 27, 2004 14:07 pm
Откуда: freza

Re: Порнобанеры

Сообщение МегаVольт » Сб июл 10, 2010 11:55 am

В легкую выдирал все баннеры кроме тех, что и в безопасном режиме грузятся. Сам никогда их не ловил. И запомните-никакой антивирус вам не поможет если руки растут не из того места=)
Советую ставить Anvir Task Manager+ Reg Organizer.
Аватара пользователя
МегаVольт
ЭЛЕКТРОМАНЬЯК
 
Сообщения: 2131
Зарегистрирован: Пн авг 28, 2006 19:21 pm
Откуда: Дмитров

Re: Порнобанеры

Сообщение Digger » Сб июл 10, 2010 12:05 pm

Tr@n$ писал(а):так не все короткие номера принадлежат одному оператору...

А можно ли определить, какому оператору принадлежит короткий номер? Ведь заражение порно и другими баннерами чужих компов и вымогательство денег за разблокировку - по сути наказуемые деяния. И теоретически, у тех операторов, с чьих коротких номеров разводят юзеров - должны быть проблемы с законом.
Чтоб в джунглях жить как в крепости - умерь свои потребности. И ты поймешь: тебя не победить.
Аватара пользователя
Digger
Супер Юзер
 
Сообщения: 1636
Зарегистрирован: Вс фев 05, 2006 18:54 pm
Откуда: О-37-135-Б

Re: Порнобанеры

Сообщение Tr@n$ » Сб июл 10, 2010 21:57 pm

можно, в интернете есть данные, надо только порыться.
Ин гроссе фамилие нихт клювен клац-клац
Аватара пользователя
Tr@n$
Кулибин
 
Сообщения: 1756
Зарегистрирован: Чт май 27, 2004 14:07 pm
Откуда: freza

Re: Порнобанеры

Сообщение Garikk » Вс июл 11, 2010 18:17 pm

Digger писал(а):И теоретически, у тех операторов, с чьих коротких номеров разводят юзеров - должны быть проблемы с законом.



Теоретически, только практически они сдают номер в аренду. А Арендующий-его уже занимается противоправными деяниями. А арендующий обычно фирма-однодневка.

просто если следовать вашей логике, и повесить на операторов ответственность, то получится идиотский прецендент, по которому можно засудить магазин стройматериалов за то что топором купленным у них убили человека.
Russian Railways Forever! 8)
Аватара пользователя
Garikk
Здесь живет давно...
 
Сообщения: 4776
Зарегистрирован: Пн ноя 01, 2004 22:06 pm
Откуда: Параллельная вселенная

Re: Порнобанеры

Сообщение tchikow » Чт июл 15, 2010 1:29 am

А я эти баннеры при удалении себе в коллекцию собираю - уже больше десятка накопилось, а если приплюсовать загрузчики и установщики баннеров, то более трех десятков. :D Никакой антивирус против них не поможет. Слишком оперативно их изменяют. Пробовал отправлять их в несколько антивирусных компаний - дольше всех продержался McAfee - отвечал и присылал экстренные обновления для антивируса, но где-то после 58 файлов вариантов наверное подумали, что над ними издеваются и замолчали. :D
Есть методика для корпоративных сетей с блокированием запуска исполняемых файлов из всех временных папок, запрет добавления новых исполняемых файлов в ключевые папки Виндовс плюс запрет добавления служб и программ в автозапуск, но последнее уже писатели обошли и добавляют не в ветку CV\RUN\, а в \WinLogon\Userinit\ в итоге без первых двух ограничений получаем баннер и в защищенном режиме плюс он блокирует клавиатуру и мышь. Для удаления приходится грузится с LiveCD или с Hirens BootCD или чего-то подобного.
Но есть простейший способ не заражаться данной пакостью. Приносит ее на машину и устанавливает Ява модуль, внедренный на сайт (Sus/JavaRuHu-A или Exploit.Java.Agent) Их тоже антивирусы практически не ловят. Проверка модулей через ВирусТотал давала результат 1-5 из 41.
Достаточно в браузерах Опера - Инструменты-Быстрые настройки снять галку "Включить плагины", Файрфокс - Инструменты-Дополнения-Плагины отключить Яву и т.д. Кое-что отображаться не будет, но и порнобаннеры ловить перестанете.
tchikow
Пользователь
 
Сообщения: 189
Зарегистрирован: Пн янв 31, 2005 1:36 am

Re: Порнобанеры

Сообщение NEX » Вт июл 27, 2010 12:31 pm

где вы их цепляете? ума не приложу.
Проведение любых мероприятий на высшем уровне -> www.ArendaZvukaSveta.ru
Аватара пользователя
NEX
Здесь живет давно...
 
Сообщения: 2831
Зарегистрирован: Пн ноя 03, 2003 13:58 pm
Откуда: хз

Re: Порнобанеры

Сообщение Инкубус » Пт июл 30, 2010 1:49 am

Tr@n$ писал(а):
Garikk писал(а):Народ, не забывайте обновлять винду, флешплеер и Adobe Reader, и никогда не пользоваться IE

И соответственно не устанавливать разный левый софт. Тогда и порнобаннеров не будет. Эта дрянь-же через дыры в этих программах лезет. Флешплеер особенно подвержен.

+100

вчера притащили еще одного страдальца с вышеописанными мной симптомами, помучаю :wink:

порнобанеры, это фигня, словил как-то вирус который хотел денег поиметь, качал "моделист конструктор", загрузился в безопасном режиме и почистил реестр. гемора конечно много, но винда цела.
Инкубус
Супер Юзер
 
Сообщения: 1633
Зарегистрирован: Ср дек 16, 2009 15:47 pm

След.

Вернуться в Сети, программы и железо

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6

cron
Яндекс.Метрика