Другое > Hard'n'Soft
Убрать банер с порнухой
<< < (6/8) > >>
HardWareMan:

--- Цитата: romz от 10 Июнь 2010, 19:08:14 ----броузеры http://www.anti-malware.ru/node/2509
--- Конец цитаты ---
Документированные уязвимости != дырки как есть. Т.е., если они документированы, то значит они уже закрыты. Не зря говорят, что "не бойся того, кто неподумавши скажет, бойся того, кто не сказавши сделает". Если у жОперы не документируют уязвимости, то это совсем не значит, что их нет. Может у них квартальный план и нельзя статистику испортить. :3
И да, читаем текст внимательно:

--- Цитата ---К этой статистике важно добавить, что мы не знаем, сколько именно уязвимостей у каждого браузера реально эксплуатировалось злоумышленниками. Чисто моя субьективная оценка, что наибольший уровень эксплуатируемости был для уязвимостей, обнаруженных в Mozila Firefox и Microsoft Internet Explorer, просто в силу их высокой распространенности. Кому интересно может покопаться в базе Secunia, там можно посмотреть на разбивку узявимостей по степени критичности.
--- Конец цитаты ---

PS Видишь суслика? Нет? А он есть! (с) :3
Photon9:
Припёрли ноут с такой фиговиной, может кто в курсе можно ли без сноса винды (долго это, и лениво мне) и использования загрузочных дисков (нет возможности скачать) с антивирусом избавится
Demon:

--- Цитата: Photon9 от 12 Июль 2012, 22:28:53 ---Припёрли ноут с такой фиговиной, может кто в курсе можно ли без сноса винды (долго это, и лениво мне) и использования загрузочных дисков (нет возможности скачать) с антивирусом избавится

--- Конец цитаты ---

https://www.drweb.com/xperf/unlocker/
+ там есть у них софтинка, которая удаляет эту гадость (на флешку копируешь и загруешь с неё комп)


Добавлено позже:
Вот эта софтинка --> https://support.drweb.com/show_faq?qid=46454236&lng=ru
Photon9:
Хм, софтина под 200 метров  :( ну ладно помучаю свой телефон
Demon:

--- Цитата: Photon9 от 12 Июль 2012, 23:10:30 ---Хм, софтина под 200 метров  :( ну ладно помучаю свой телефон

--- Конец цитаты ---
Что-то мне казалось что она меньше весит :)
А так я сам ловил эту хрень - мне она помогла.
Photon9:
Да самое смешное сколько я где не лазил ни разу не ловил (или может не там лазил  :)  ), а этот чел ноут уже в четвёртый раз приносит, первый раз был дубовый банер, закрывал рабочий стол я его через диспетчер нашол и убил, а последующие эти оранжевые таскает и всё, а они грузятся перед виндой и ни откат ни исправление загрузки от них не лечит
S-28:
Как раз сегодня принесли системник с этой заразой. Странным образом помог Hiren Boot CD. Сначала загрузил меню диска, а там сразу выбрал пункт "Загрузиться с жесткого диска" и пошла грузиться Винда. Видимо, при таком запуске не затрагивается MBR, где прописывается зараза. Возможно проканает ЛЮБОЙ загрузочный диск, даже установочный Виндовса. Попробуй.
А уже, когда Винда загрузилась Dr. Web CureIt убрал заразу без проблем.
Photon9:
S-28,  видимо уроды написавшие сей вирус эту просекли, потому как при попытке загрузится таким образом висяк и помогает толькр принудительное отключение питания, пробовал ubuntu и хрюнделя
Fly:

--- Цитата: Photon9 ---а последующие эти оранжевые таскает и всё, а они грузятся перед виндой и ни откат ни исправление загрузки от них не лечит
--- Конец цитаты ---
А ты в безопасном режиме запусти и проверь места автозагрузки.
gepar:
Photon9, ну может вымогатель этот пошифровал часть файлов нужных для загрузки ос, в принципе восстановление загрузки с установочного диска с 7кой должен бы это заметить и заменить файлы на оригинальные. Как там в xp с восстановлением с диска была ситуация не помню уже, возможно что вообще никак.
Photon9:

--- Цитата: gepar ---Photon9, ну может вымогатель этот пошифровал часть файлов нужных для загрузки ос, в принципе восстановление загрузки с установочного диска с 7кой должен бы это заметить и заменить файлы на оригинальные. Как там в xp с восстановлением с диска была ситуация не помню уже, возможно что вообще никак.
--- Конец цитаты ---


В том то и дело что пробовал восстановится, точнее винда пишет что проблем с запуском нет. Стоит Windows 7х32 не катит
gepar:

--- Цитата: Photon9 ---В том то и дело что пробовал восстановится. 7х32 не катит
--- Конец цитаты ---

Покатит только оригинальный диск, у меня было такое что диск от x64 не подходил к 7ке x64, не уверен почему но говорило что мол не совпадают версии и всё тут, надо полное совпадение.
Там вообще у всех разработчиков антивирусов есть такие boot cd с чистильщиками от вымогателей, если этот что тебе посоветовали много весит то посмотри у касперского дистрибутив похожего назначения, возможно он весит поменьше. Я вон сам с мобильного интернета летом так что прекрасно тебя понимаю (у киевстара кстати там интернет за 1 грн за сутки есть, ты если не в курсе то подключи себе :) ).
Photon9:

--- Цитата: gepar ---у киевстара кстати там интернет за 1 грн за сутки есть, ты если не в курсе то подключи себе
--- Конец цитаты ---


В курсе у меня по 7, тот что по  1 только GPRS, соответственно скорость вообще никакая, хотя и EDGE не радует


--- Цитата: gepar ---Покатит только оригинальный диск, у меня было такое что диск от x64 не подходил к 7ке x64, не уверен почему но говорило что мол не совпадают версии и всё тут, надо полное совпадение.
--- Конец цитаты ---


Если под оригинальным подразумевается тот с которого ставилась винда то это он и есть, образ с которого резал чистый без пересборок
gepar:

--- Цитата: Photon9 ---Если под оригинальным подразумевается тот с которого ставилась винда то это он и есть, образ с которого резал чистый без пересборок
--- Конец цитаты ---

Ну может из-за апдейтов узнавать перестало. Я ведь когда мне понадобилось тогда восстановиться с диска тоже не смог сделать это, а ведь я тоже ставил 7ку с одного из тех дисков что были у меня, а все перепробовал и ни один не захотел восстанавливать тогда.
Photon9:
Обновления отключены, так как стоит slic от staforce, а апдейт его убивает. Собственно доктор веб usb почти скачался, минут 30-40 и испытаю
Добавлено позже:
Скорее всего этот человек редиска продумал всё при написании сей гадости и думается мне что все ключи выложеные на сайте доктора веба бесполезны, вирусяка видимо обновляется везде автоматом при выходе новой версии
Jerry Losordo:
И где такой вирус находят... Есть ли возможность от него защититься? Многие вирусы распознают банеры?
dekster88:
Проверяй сразу эти два файла: usеrinit.exe и explorer.exe и на всякий случай сделай с них хеш md5. а так эти вируса сидят по двум веткам: HKLM — software — microsoft — windows NT — current version — winlogon. смотри значения Shell и Userinit. В Shell  только строка Explorer.exe, а  в Userinit — C:\WINDOWS\system32\userinit.exe,   АХТУНГ!!! запятая после userinit.exe должна быть!

Дальше идешь по HKLM — Software — microsoft — windows — run. и смотришь строку Shell.

Проверь автозагрузку тоже: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
GalaxyBot_00:
у брата тоже вылез но не такой , он мне позвонил  пока диктовал номер он исчез , комп перезагрузил и он пропал лол :lol: Там кстати тоже обвинения в распространении детской порнухи были это щас мода такая у вымогателей
Teffycom:
AdBlockPlus + какой-нибудь бесплатный антивирус (если лень искать ключи/переустанавливать веб или касперский) + не лазать по порносайтам = в жизни подобную хрень не увидите :)
popowermetal:
скачай и запиши на диски
AntiWinLockerLiveCD.iso
http://narod.ru/disk/56262393001.df81d08a9b3169f080f0e62dab7e0995/AntiWinLockerLiveCD.iso.html
и\или
drweb-livecd-600.iso (с офф сайта)
http://narod.ru/disk/56261192001.e46ac912373c163b2e65f3ee2a1025e0/drweb-livecd-600.iso.html
лекс лайв сиди тоже могет помочь.
Навигация
Главная страница сообщений
Следующая страница
Предыдущая страница

Перейти к полной версии