ПОМОГИТЕ! что-то схватили из инета. поставьте диагноз - Страница 2 - Littleone 2009-2012
   

Вернуться   Littleone 2009-2012 > Хобби и увлечения > Hard and soft

Добавить сообщение

 
Опции темы Поиск в этой теме
Старый 05.01.2010, 16:37   #11
reanimator78
Участник
 
Аватар для reanimator78
 
Регистрация: 02.11.2009
Адрес: Техноложка
Сообщений: 248


Цитата:
Сообщение от Экспрессия Посмотреть сообщение
не поможет. тема в ФАКе жирным шрифтом, но все равно Фак либо не читают, либо считают, что их проблема уникальна. К тому же инструкция "нИпонятная", оказывается .
Отдельной строчкой найти проще, чем в ФАКе. Всё равно далеко не все будут видеть, понятное дело.
А то, что инструкция нИпонятная, так это легко решить - можно оставить в названии темы только "Если у вас требуют отправить смс", что бы вконтакты и прочие не отвлекали
__________________
Количество опыта прямо пропорционально количеству загубленного железа, так что давайте ценить ещё больше то, что имеем. Каждый день.
reanimator78 is offline   Цитировать ·
Старый 05.01.2010, 17:11
ответ для chupiks , на сообщение « ПОМОГИТЕ! что-то схватили из инета.... »
  #12
Экспрессия
Элита
 
Аватар для Экспрессия
 
Регистрация: 30.04.2009
Сообщений: 2 135


к сожалению, я не могу исправить название темы, могу только заголовок поправить. Может Rolph исправит.
Экспрессия is offline   Цитировать ·
Старый 05.01.2010, 18:21
ответ для Surgeon , на сообщение « Здравствуй жо Новый Год...... »
  #13
Master_Snake
Частый гость
 
Аватар для Master_Snake
 
Регистрация: 08.05.2008
Адрес: Санкт-Петербург, Петроградка
Сообщений: 92


С этими порнобаннерами иногда все веселее.
Это не вирус. Это просто одна файлика заменяется в Виндузе и се. В свое время очень помог поиск по гуглу на название этого баннера. Еще часто по номеру телефона, на который смс отправлять нужно, можно найти инструкцию по убийству этой каки.

Цитата:
Сообщение от Surgeon Посмотреть сообщение
Здравствуй жо Новый Год...
http://www.forum.littleone.ru/showthread.php?t=1697419
Инструкция по ссылке хороша только для KIDO, который правит hosts. Ну и для вирусов, конечно.

Так что желательно посмотреть что на конкретном баннере написано, какую-то отличительную черту этого баннера и погуглить... Ибо доблестная продвинутая молодежь очень быстро вычисляет какой файлег в их системе изменился =)))
ЗЫ. По опыту знаю около 7 вариянтов таких баннеров. Так что если первая найденная инструкция направила удалять файлег, которого у Вас в системе нет, то что-то где-то вы определили не так.
Master_Snake is offline   Цитировать ·
Старый 05.01.2010, 18:30
ответ для Master_Snake , на сообщение « С этими порнобаннерами иногда все... »
  #14
reanimator78
Участник
 
Аватар для reanimator78
 
Регистрация: 02.11.2009
Адрес: Техноложка
Сообщений: 248


Цитата:
Сообщение от Master_Snake Посмотреть сообщение
С этими порнобаннерами иногда все веселее.
Это не вирус. Это просто одна файлика заменяется в Виндузе и се. В свое время очень помог поиск по гуглу на название этого баннера. Еще часто по номеру телефона, на который смс отправлять нужно, можно найти инструкцию по убийству этой каки.



Инструкция по ссылке хороша только для KIDO, который правит hosts. Ну и для вирусов, конечно.

Так что желательно посмотреть что на конкретном баннере написано, какую-то отличительную черту этого баннера и погуглить... Ибо доблестная продвинутая молодежь очень быстро вычисляет какой файлег в их системе изменился =)))
ЗЫ. По опыту знаю около 7 вариянтов таких баннеров. Так что если первая найденная инструкция направила удалять файлег, которого у Вас в системе нет, то что-то где-то вы определили не так.
Подмена файлика (в одном из случаев был подменён sfcfiles.dll) - лишь один из возможных случаев. Дрвебовский куреит, кстати, благополучно это дело детектил, но мог лишь удалить (в теории мог, практически - машина уходила в ребут). В обычной работе можно было обойтись и без него, но подсунул его оригинал "на будущее" с соседней машины.
Большоая часть лечится дрвебом или авптулом в безопасном режиме, некоторые - только с дисков типа винтерналс или что-то вроде алкид лайв сд - тех, что позволяют править реестр виндов при загрузке с болванок/флэшек, в противном случае лечение тем же дрвеб лайв сд - почти бесполезно, т.к. остаются хвосты в реестре, препятствующие корректной загрузке виндов.
__________________
Количество опыта прямо пропорционально количеству загубленного железа, так что давайте ценить ещё больше то, что имеем. Каждый день.
reanimator78 is offline   Цитировать ·
Старый 05.01.2010, 18:40   #15
Master_Snake
Частый гость
 
Аватар для Master_Snake
 
Регистрация: 08.05.2008
Адрес: Санкт-Петербург, Петроградка
Сообщений: 92


Цитата:
Сообщение от reanimator78 Посмотреть сообщение
Подмена файлика (в одном из случаев был подменён sfcfiles.dll) - лишь один из возможных случаев. Дрвебовский куреит, кстати, благополучно это дело детектил, но мог лишь удалить (в теории мог, практически - машина уходила в ребут). В обычной работе можно было обойтись и без него, но подсунул его оригинал "на будущее" с соседней машины.
Большоая часть лечится дрвебом или авптулом в безопасном режиме, некоторые - только с дисков типа винтерналс или что-то вроде алкид лайв сд - тех, что позволяют править реестр виндов при загрузке с болванок/флэшек, в противном случае лечение тем же дрвеб лайв сд - почти бесполезно, т.к. остаются хвосты в реестре, препятствующие корректной загрузке виндов.
Куреит и прочая тоже не все детектят, к сожалению.
Поэтому личто я обычно держу на машинах 1) бекапы системы (даже домашней). 2) что-нибудь следящее. из серии Вин-монитора или Фиксит'а.
Хотя и аутлук может смотреть за изменением содержимого папки Виндуз.
Сейчас специально посмотрел по нету. вариантов баннеров много, а курица и кашмарский ловят только 30% из них... =(
Master_Snake is offline   Цитировать ·
Старый 05.01.2010, 18:44   #16
reanimator78
Участник
 
Аватар для reanimator78
 
Регистрация: 02.11.2009
Адрес: Техноложка
Сообщений: 248


Цитата:
Сообщение от Master_Snake Посмотреть сообщение
Куреит и прочая тоже не все детектят, к сожалению.
Поэтому личто я обычно держу на машинах 1) бекапы системы (даже домашней). 2) что-нибудь следящее. из серии Вин-монитора или Фиксит'а.
Хотя и аутлук может смотреть за изменением содержимого папки Виндуз.
Сейчас специально посмотрел по нету. вариантов баннеров много, а курица и кашмарский ловят только 30% из них... =(
Да баннеров этих распложилось, как не скажу кого... Я в основном руками удаляю - многие из них сидят в одних и тех же местах в реестре, за исключением какой-нибудь уж совсем экзотики.
__________________
Количество опыта прямо пропорционально количеству загубленного железа, так что давайте ценить ещё больше то, что имеем. Каждый день.
reanimator78 is offline   Цитировать ·
Старый 05.01.2010, 18:47   #17
Master_Snake
Частый гость
 
Аватар для Master_Snake
 
Регистрация: 08.05.2008
Адрес: Санкт-Петербург, Петроградка
Сообщений: 92


Цитата:
Сообщение от reanimator78 Посмотреть сообщение
Да баннеров этих распложилось, как не скажу кого... Я в основном руками удаляю - многие из них сидят в одних и тех же местах в реестре, за исключением какой-нибудь уж совсем экзотики.
В реестре в основном в одном месте =) Но вот на винте они размножаются как мухи. И там их уже ловить - тоска зеленая. Одного недавно в Вин.ини отловил =)))
Master_Snake is offline   Цитировать ·
Старый 05.01.2010, 19:00   #18
reanimator78
Участник
 
Аватар для reanimator78
 
Регистрация: 02.11.2009
Адрес: Техноложка
Сообщений: 248


Цитата:
Сообщение от Master_Snake Посмотреть сообщение
В реестре в основном в одном месте =) Но вот на винте они размножаются как мухи. И там их уже ловить - тоска зеленая. Одного недавно в Вин.ини отловил =)))
Содержимое вин.ини тоже лежит в реестре, зачем оно нужно ещё и отдельным файлом - не знаю, дань традиции, что ли?
А по винту можно ловить по образу и подобию, в основном это клоны - по размеру и/или дате/названию.
Но ещё лучше - вообще не сталкиваться, чем потом заниматься лечением.
__________________
Количество опыта прямо пропорционально количеству загубленного железа, так что давайте ценить ещё больше то, что имеем. Каждый день.
reanimator78 is offline   Цитировать ·
Старый 06.01.2010, 02:16
ответ для chupiks , на сообщение « ПОМОГИТЕ! что-то схватили из инета.... »
  #19
Свой
Частый гость
 
Регистрация: 11.09.2009
Сообщений: 75


Зайдите сюда http://virusinfo.info/showthread.php?t=63424 и скачайте маленькую прогу get2.zip. Людям помогло...может и у вас без переустановки обойдётся...
Свой is offline   Цитировать ·

Добавить сообщение


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Перепечатка материалов запрещена без письменного согласия администрации и авторов.
© 2000—2012 Littleone®.
Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод на русский язык - idelena