RelaxДом

RelaxДом (https://forum.relaxdom.net/index.php)
-   Безопасность информации (https://forum.relaxdom.net/forumdisplay.php?f=51)
-   -   Порнобаннер (https://forum.relaxdom.net/showthread.php?t=55604)

Jake 02.01.2010 21:36

Порнобаннер
 
В общем у друга появилось 2 баннера, инет ему поставили недавно, в этом деле не разбирается, сидит в нете без антивируса и файрвелла. В общем 1 баннер был почти на весь рабочий стол, видно было только края, баннер с отправкой смс типо отправьте и тд чтобы убрать, ну убрали, взял у него винт, дома просканировал антивирусом, убил что было, нету этого баннера больше, пришел к нему домой, с радостной душой и тут после подключения соединения с интернетом минуты через 3 вылазит новый я в а*уе сижу, и спрашиваю где умудрился подцепить аж 2 подобных вируса. В общем антивирь его не находит, в автозагрузке рылся, тоже ниче не нашел подозрительного. Докучи у него 1 локальный диск ц, разбили на 2, на второй поставили новую винду, сделали основным, чтобы винда грузилась с него, ту винду пока не трогали, но надо снести. установили, все в порядке, поставили дрова, несколько программ, дефрагментировали и тд и тп. Устанавливаем соединение с интернетом и через 2 минуты вылазит этот же проклятый баннер, ладно до того как установить подключение к интернету создали образ акронисом, завтра пойду к нему откатывать систему. Целый день провозились, столько времени зря. Что делать, чем убить? подскажите люди добрые.:bh:

Mr_Andron 02.01.2010 21:46

Re: Порнобаннер
 
Можно скриншоты баннеров?
Можно посмотреть здесь- [Ссылка заблокирована: Зарегистрируйтесь!]

Deny 02.01.2010 21:55

Re: Порнобаннер
 
всегда рекомендуют сканить несколькими антивирями, наиболее эффективно получается касперский+нод+авира с последними базами :)

_lamer 03.01.2010 07:42

Re: Порнобаннер
 
[Ссылка заблокирована: Зарегистрируйтесь!]

мона тока просканировать утиллами из под F8(безопасный режим), дальше на свое усмотрение....если как грится для более детального изучения-лечения...

---------- Добавлено в 06:42 ---------- Предыдущее сообщение было написано в 06:34 ----------

А вообще, лучше в менеджере ЖД фсе форматнуть, установить фсе че надо, ось/дрова/софт и из под "АкронисаТруИмедж" сделать образ-backup фсей своей рабочей системы.Хранишь на харде/на болванки катаешь....зато потом есличо, восстановить полностью рабочую систему за 20-30 минут(зависит от того что ты туда навешаешь) из под того жешь "АкронисаТруИмедж". Это для, как грится или от неодночасового гемора)) на фсякий случай. Бог в помосчь ...как грится))

Jake 04.01.2010 15:22

Re: Порнобаннер
 
Все устранили неполадку, откатился, поставил флешплеер с сайта адобе.ком, друган говорил что у него такое же было из за флешплеера, щас все норм.

Doctor 07.01.2010 13:00

Re: Порнобаннер
 
Цитата:

Сообщение от Jake (Сообщение 464651)
Все устранили неполадку, откатился, поставил флешплеер с сайта адобе.ком, друган говорил что у него такое же было из за флешплеера, щас все норм.

ну так правильно, не надо флаш плаер с порно сайтов ставить, давно известно что это реклама порно :ad:

Jake 10.01.2010 18:09

Re: Порнобаннер
 
Цитата:

Сообщение от Doctor (Сообщение 464782)
ну так правильно, не надо флаш плаер с порно сайтов ставить, давно известно что это реклама порно :ad:

Никто и не ставил, не такие дибилы ^_^ просто скачали с софтклаб.ру чтоли вроде не плохой сайт много чего качал от туда помимо флеш плееров , вот так вот и попал

--=BoBSoN=-- 10.01.2010 18:53

Re: Порнобаннер
 
у меня такая же хня была и не 1 раз=((((
Но я просто браузер менял и все)

patRush 14.01.2010 21:00

Re: Порнобаннер
 
Вчера тоже такую бяку подцепила.Вызывала специалиста,только снесение Windows помогло,ничего нигде не устанавливала.Порнобанер у меня был не в браузере,а заблокировал систему после загрузки,тот что в браузере это просто порноинформер и с ним можно справиться легко,но с банером проблематично,может это только для меня.

Deny 15.01.2010 01:37

Re: Порнобаннер
 
Цитата:

Сообщение от patRush (Сообщение 465413)
Вызывала специалиста

надеюсь специалист с вас не содрал несколько сотен деревянных за переустановку винды? %)

Thift 15.01.2010 04:33

Re: Порнобаннер
 
Да лан, что-то не верится что совсем никак не оживить было...
Мож специалист не сильно крут был:bh:
Жалко конечно..
Мне вот везет больше, не сталкивался никогда с такой гадость, при отсутвии фаервола и антивиря..

Doctor 15.01.2010 11:53

Re: Порнобаннер
 
У меня вот стоит антивирь Avira который меня даже на сайты не пускает, если там есть подозрительный код (в чем собственно и минус этого антивира), ну а так не разу не подцеплял подобный вирус.
Ну и к слову в большинстве своем подобные вирусы обретают на порно сайтах и сайтах содержащие всплывающие баннеры и переадресации.

patRush 15.01.2010 12:03

Re: Порнобаннер
 
Цитата:

Сообщение от Deny (Сообщение 465444)
надеюсь специалист с вас не содрал несколько сотен деревянных за переустановку винды? %)

Естественно,а куда деваться,сама в этом большой ноль и приходится платить.Без переустановки никак,было заблокировано всё,антивирус,тотал командер,выход в интернет,даже установку винды только через резет и вроде подхватила на нашем молодёжном портале,даже видела небольшое чёрное окно и изменение dll,но очень быстро промелькнуло,мне хоть бы посмотреть,антивирус в большинстве случаев их не видит,а специалист с Гагарина2,хороший парень и после переустановки потерь немного,начинаю приходить в себя,но и порно конечно насмотрелась пока сама что-то пыталась сделать.Осторожнее пожалуйста будьте.
На порно сайты не хожу,ибо не в том возрасте чтобы быть этим озабоченной,и теперь этих порно баннеров на всех сайтах пруд пруди,но главное я ничего не устанавливала накануне вот что интересно.

Doctor 15.01.2010 12:07

Re: Порнобаннер
 
Цитата:

вроде подхватила на нашем молодёжном портале,даже видела небольшое чёрное окно и изменение dll,но очень быстро промелькнуло,
Наверняка нет. Если конечно вы не скачивали какие-нибудь файлы, выложенные левыми пользователями. + в большинстве своем установка таких вирусов происходит незаметно для пользователя.
Цитата:

,но главное я ничего не устанавливала накануне вот что интересно.
это не суть важно, можно подцепить вирус и неделю назад, а результат получить в определенный срок.

patRush 15.01.2010 12:16

Re: Порнобаннер
 
Цитата:

Сообщение от Doctor (Сообщение 465457)
Наверняка нет. Если конечно вы не скачивали какие-нибудь файлы, выложенные левыми пользователями. + в большинстве своем установка таких вирусов происходит незаметно для пользователя.

Только файлообмен через eMule,но не программы.

BumerAnG 15.01.2010 16:42

Re: Порнобаннер
 
Попробуй [Ссылка заблокирована: Зарегистрируйтесь!]
подобрать
или вот - [Ссылка заблокирована: Зарегистрируйтесь!]
способом - Мне помогло

patRush 15.01.2010 17:52

Re: Порнобаннер
 
Цитата:

Сообщение от BumerAnG (Сообщение 465477)
Попробуй [Ссылка заблокирована: Зарегистрируйтесь!]
подобрать
или вот - [Ссылка заблокирована: Зарегистрируйтесь!]
способом - Мне помогло

Спасибо,но в моём случае это бы не помогло т.к я не могла выйти в интернет и вообще никуда зайти,все мои поползновения сразу же блокировались,сейчас винда переустановлена,но удалён ли троян?Его не увидели ни Аваст,ни Dr.Web.Curelt.После ваших сообщений вспомнила что устанавливала в последнее время,видеоинпектор.

Doctor 15.01.2010 19:08

Re: Порнобаннер
 
Цитата:

сейчас винда переустановлена,но удалён ли троян
если перед установкой форматировался тот раздел жесткого на котором стоит винда то скорее всего удален. если бы не удалился то скорее всего продолжал бы выскакивать баннер.
Цитата:

Его не увидели ни Аваст,ни Dr.Web.Curelt.
имхо мне Аваст совершенно не нравится пользовался им как то, нахватал вирусов, поставил NOD32 и был рад. Касперский тоже не плохая вещь если раздобыть ключь и обновлять базу. да и у любого антивира нужно обновлять базу иначе толку от него ноль.

Deny 15.01.2010 19:22

Re: Порнобаннер
 
самая пока лучшая защита, по крайней мере для меня: это нод или авира + firefox(+надстройка adblock plus).

на ноуте стояла семерка, не было антивиря, папа полазил в инете через IE, подхватил порнобаннер, который вылазил на весь экран после нескольких минут работы.
никакой софт не устанавливался (да и на ноуте вообще мало что стояло).

вывод пользуйтесь антивирусом у которого ежедневно обновляются базы, а также (имхо) не желательно использовать IE

patRush 15.01.2010 20:06

Re: Порнобаннер
 
Я изначально знала какой это файл,он остался на диске,но видимо ни для винды и антивиря невидим,я его удалила в корзину т.к сомневалась,вдруг не он и его обнаружил Аваст и удалил после перезагрузки mzmy8p exe
вот имя этой заразы,ещё есть один подозрительный plugins с тем же точно временем установки что и этот.

Doctor 15.01.2010 20:16

Re: Порнобаннер
 
тоесть вы установили новую винду поверх старой без форматирования раздела? если так и баннер пока не выскакивает, то вам повезло. а вопще лучше форматните полностью весь жесткий, заново поставте винду и антивирь лучше Авиру.

patRush 15.01.2010 20:31

Re: Порнобаннер
 
Цитата:

Сообщение от Doctor (Сообщение 465492)
тоесть вы установили новую винду поверх старой без форматирования раздела? если так и баннер пока не выскакивает, то вам повезло. а вопще лучше форматните полностью весь жесткий, заново поставте винду и антивирь лучше Авиру.

Я не знаю как сделано т.к не я устанавливала и не умею,вылезет снова,вызову того же спеца,но теперь ехе файл удалён,так вряд ли вылезет.Потом напишу как дела.Спасибо за помощь.

---------- Добавлено в 19:31 ---------- Предыдущее сообщение было написано в 19:27 ----------

Всё и второго выловил в корзине.Ой не знаю что потом будет.

patRush 15.01.2010 22:46

Re: Порнобаннер
 
Пишу исключительно для вас,может кому и пригодится,в Program Files устанавливается плагин,который либо прикрывает,т.е делает невидимым для антивируса трояна mzmy8p.exe,либо вообще отключает,сам троян в корне каталога С.Троян большой белый квадрат с чёрной буквой Р посредине,а плагин,такой же голубой квадрат,незаметить их нельзя,но я пропустила и нашла только сегодня,после их удаление антивирус много что нашёл,я за год не видела такого,на меня точно была вирусная атака.

BIT 16.01.2010 09:55

Re: Порнобаннер
 
Недавно был в похожей ситуации - знакомая позвонила - попросила убрать "порнушку" с экрана виндувса.
Приехал - смотрю отправьте смс туда-то, иначе на эти "*лены" еще будете смотреть 30 дней.
1) Ну думаю NOD32 давно базы не обновлял, поэтому так и прошлепал вирус: обновился - хер там, нод говарит все чотко, типа девственная система.
2) Попробовал нагенерить коды через сайтик: ни 1 не подошел.
3) Что действительно помогло: перезагружаемся в безопасный режим работы компьютера, лезем в ПУСК - Выполнить - msconfig
Далее на закладку автозагрузки и выкидываем оттуда левые EXE`шники.
После перезагрузки - банера не видно. :)

P.S. обидно, что вызывая "специалистов" в 95% натыкаются на школоту, которая ничего не понимает.

patRush 16.01.2010 10:49

Re: Порнобаннер
 
Похоже что да,такие спецы,ну что делать,надо теперь учиться самой,кой-какой опыт сейчас приобрела,что не очень приятно,то потом все эти ЕХЕ шники и не только пришлось самой же и вылавливать,а ситуация очень похожа,вот я только растерялась и про безопасный режим просто забыла,сейчас всё запишу.Спасибо.

BIT 16.01.2010 15:47

Re: Порнобаннер
 
Чем дальше, тем компьютеров будет вокруг все больше и больше... поэтому стоит пытаться быть с ними на ты :)

все-таки это вам уверен поможет сэкономить и время и деньги... да и нервы :)

b0mzh 20.01.2010 00:51

Re: Порнобаннер
 
Кстати, ответ на [Ссылка заблокирована: Зарегистрируйтесь!]
:
Тоже сталкивался с этим баннером именно с этим, описанным BIT'ом, удалил таким же способом. НО, сегодня придя домой заметил его снова. Уже зная что делать полез в безопасный режим, но не тут то было! Вирь модифицировался:) Заблокировал безопасный режим. Ну я решил попробовать зайти в обычный режим под другой учетной записью, баннера в ней не оказалось. Но Outpost выдал предупреждение о вторжении в память процесса explorer.exe некого процесса, найдя имя этой гадости я его удалил(лежало в папке Temp). Далее удалил файл WindowsCheck.job лежащий в Windows/Tasks. Проблема была решена:)

Deny 20.01.2010 02:24

Re: Порнобаннер
 
чего только ради рекламы и обмана не делается... их бы энергию в нужное русло:)

BIT 21.01.2010 11:19

Re: Порнобаннер
 
Цитата:

Сообщение от b0mzh (Сообщение 465667)
Заблокировал безопасный режим

а как он это сделал? ну загружаясь в безопасный режим - что тебе ось писала?

b0mzh 21.01.2010 13:08

Re: Порнобаннер
 
Цитата:

Сообщение от BIT (Сообщение 465719)
а как он это сделал? ну загружаясь в безопасный режим - что тебе ось писала?

ОС писала какие-то неведомые ошибки их код, каждый раз разные и пускала комп в ребут. Там даже текст ошибки не всегда можно было успеть прочитать.

memoRRRRR 25.03.2010 23:25

Re: Порнобаннер
 
тоже такое было..тупо подобрал код...
ппц куда ни зайдешь..одна порнушка выскакивает(

b0mzh 26.03.2010 00:05

Re: Порнобаннер
 
В реестре ключи подправь. Баннер то удалился, а вот последствия остались.

memoRRRRR 26.03.2010 00:57

Re: Порнобаннер
 
а где именно?


Часовой пояс GMT +4, время: 05:14.

Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot