RelaxДом

RelaxДом (https://forum.relaxdom.net/index.php)
-   Безопасность информации (https://forum.relaxdom.net/forumdisplay.php?f=51)
-   -   Порнобаннер (https://forum.relaxdom.net/showthread.php?t=55604)

Doctor 15.01.2010 20:16

Re: Порнобаннер
 
тоесть вы установили новую винду поверх старой без форматирования раздела? если так и баннер пока не выскакивает, то вам повезло. а вопще лучше форматните полностью весь жесткий, заново поставте винду и антивирь лучше Авиру.

patRush 15.01.2010 20:31

Re: Порнобаннер
 
Цитата:

Сообщение от Doctor (Сообщение 465492)
тоесть вы установили новую винду поверх старой без форматирования раздела? если так и баннер пока не выскакивает, то вам повезло. а вопще лучше форматните полностью весь жесткий, заново поставте винду и антивирь лучше Авиру.

Я не знаю как сделано т.к не я устанавливала и не умею,вылезет снова,вызову того же спеца,но теперь ехе файл удалён,так вряд ли вылезет.Потом напишу как дела.Спасибо за помощь.

---------- Добавлено в 19:31 ---------- Предыдущее сообщение было написано в 19:27 ----------

Всё и второго выловил в корзине.Ой не знаю что потом будет.

patRush 15.01.2010 22:46

Re: Порнобаннер
 
Пишу исключительно для вас,может кому и пригодится,в Program Files устанавливается плагин,который либо прикрывает,т.е делает невидимым для антивируса трояна mzmy8p.exe,либо вообще отключает,сам троян в корне каталога С.Троян большой белый квадрат с чёрной буквой Р посредине,а плагин,такой же голубой квадрат,незаметить их нельзя,но я пропустила и нашла только сегодня,после их удаление антивирус много что нашёл,я за год не видела такого,на меня точно была вирусная атака.

BIT 16.01.2010 09:55

Re: Порнобаннер
 
Недавно был в похожей ситуации - знакомая позвонила - попросила убрать "порнушку" с экрана виндувса.
Приехал - смотрю отправьте смс туда-то, иначе на эти "*лены" еще будете смотреть 30 дней.
1) Ну думаю NOD32 давно базы не обновлял, поэтому так и прошлепал вирус: обновился - хер там, нод говарит все чотко, типа девственная система.
2) Попробовал нагенерить коды через сайтик: ни 1 не подошел.
3) Что действительно помогло: перезагружаемся в безопасный режим работы компьютера, лезем в ПУСК - Выполнить - msconfig
Далее на закладку автозагрузки и выкидываем оттуда левые EXE`шники.
После перезагрузки - банера не видно. :)

P.S. обидно, что вызывая "специалистов" в 95% натыкаются на школоту, которая ничего не понимает.

patRush 16.01.2010 10:49

Re: Порнобаннер
 
Похоже что да,такие спецы,ну что делать,надо теперь учиться самой,кой-какой опыт сейчас приобрела,что не очень приятно,то потом все эти ЕХЕ шники и не только пришлось самой же и вылавливать,а ситуация очень похожа,вот я только растерялась и про безопасный режим просто забыла,сейчас всё запишу.Спасибо.

BIT 16.01.2010 15:47

Re: Порнобаннер
 
Чем дальше, тем компьютеров будет вокруг все больше и больше... поэтому стоит пытаться быть с ними на ты :)

все-таки это вам уверен поможет сэкономить и время и деньги... да и нервы :)

b0mzh 20.01.2010 00:51

Re: Порнобаннер
 
Кстати, ответ на [Ссылка заблокирована: Зарегистрируйтесь!]
:
Тоже сталкивался с этим баннером именно с этим, описанным BIT'ом, удалил таким же способом. НО, сегодня придя домой заметил его снова. Уже зная что делать полез в безопасный режим, но не тут то было! Вирь модифицировался:) Заблокировал безопасный режим. Ну я решил попробовать зайти в обычный режим под другой учетной записью, баннера в ней не оказалось. Но Outpost выдал предупреждение о вторжении в память процесса explorer.exe некого процесса, найдя имя этой гадости я его удалил(лежало в папке Temp). Далее удалил файл WindowsCheck.job лежащий в Windows/Tasks. Проблема была решена:)

Deny 20.01.2010 02:24

Re: Порнобаннер
 
чего только ради рекламы и обмана не делается... их бы энергию в нужное русло:)

BIT 21.01.2010 11:19

Re: Порнобаннер
 
Цитата:

Сообщение от b0mzh (Сообщение 465667)
Заблокировал безопасный режим

а как он это сделал? ну загружаясь в безопасный режим - что тебе ось писала?

b0mzh 21.01.2010 13:08

Re: Порнобаннер
 
Цитата:

Сообщение от BIT (Сообщение 465719)
а как он это сделал? ну загружаясь в безопасный режим - что тебе ось писала?

ОС писала какие-то неведомые ошибки их код, каждый раз разные и пускала комп в ребут. Там даже текст ошибки не всегда можно было успеть прочитать.


Часовой пояс GMT +4, время: 11:53.

Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot