Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

Каскадный · Стандартный · [ Линейный ]

> Antivirus System Pro, Фейководство. 18+

K0ndrat
post Четверг, 22 октября 2009, 21:46
Отправлено #1


Фанат
***

Группа: Пользователи
Сообщений: 228
Регистрация: 29 мар. 2009
Из: МСК
Пользователь №: 31 243





Сидел спокойно только что за компом, никого не трогал, вылезает хрень на пол-экрана. Мол, так и так, я есть антивирус "Antivirus System Pro", ваш комп заражен. Тут же самостоятельно заработало некое сканирование дисков, которое я тут же отрубил. В углу окна красовалась кнопка "купить полную версию". В трее торчал значок антивиря, подозрительно напоминающий стандартное виндовское системное оповещение о безопасности.

Думаю, что за фигня. Закрываю окно, естественно, оно сворачивается в трей. И естесственно по всем канонам жанра по клику правой кнопки мыши значок вместо стандартного поп-апа с возможностью закрыть программу лишь ласково мигает очередным сообщением, что мой компьютер заражен.

Взбесило. Ctrl+Alt+Del. А хрен, вылезает сообщение, что программа заражена и предложение вылечить. Рядом красуется кнопка "купи полную версию и вылечись". Нет уж, эти грёбаные кидалы, эти бака-гайдзины, разводящие бедных американских же домохозяек не получат от меня ни гроша. Попутно выясняю, что этот "антивирус" не дает запустить ни msconfig, ни посмотреть запущенные службы. Подумал сначала, что он такой умный, и отрезал все пути к удалению себя. Ан нет, он вообще почти всё блокировал.

Загружен IE, запуск Яндекса был радостно прерван сообщением а-ля гугл "этот зайт заражает компьютеры, купите наш антивирь, мы вас защитим". Ага, чем не "парнишка, пять рублей не найдется"? =). Адрес сайта вообще умилял. имя_антивиря.microsoft.com однозначно должен был внушить доверие американскому трудяге, в поте лица *вставьте вид деятельности*. Был открыт заветный hosts (раза с третьего блокнотом), в котором, естессно, обнаружились левыеветствия между айпишниками и доменами. Откровенный scum в IE ликвидировался. Теперь с любого сайта шел редирект на несуществующий в реале имя_антивиря.microsoft.com, что, конечно, заканчивалось сообщением "сервер не найден". Хоть что-то лучше.

Хотелось узнать, где искать заразу. К счастью, рядом лежал верный огненный лис, который отнес меня на fakeware.ru, где были отчетливо расписаны имена гадких файлов. Но как их удалить, если они на автозагрузке, msconfig не работает, а диспетчер задач не открывается благодаря стараниям пинд... американских программеров. Ответ нашелся смешной, странный и внезапный. СТоило много раз пофигачить с силой по Ctrl+Alt+Del, как "антивирь" не справился с импровизированной DoS-атакой и позволил открыть диспетчер задач.

Процесс был удален. Msconfig поправлен. Надстройка IE отключена. Реестр подправлен. Файлы были приговорине к ссылке в корзину с последующей ее очисткой. Жятельность одного компа восстановлена. Мораль сей басни такова: предохраняйтесь (у меня же нет ни антивируса, на брандмауэра. Даже одно время стандартный виндовский был отключен).

И, да, файрфокс рулит. wink.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Closed TopicStart new topicStart Poll
Ответов(1 - 19)
xkitekatx
post Четверг, 22 октября 2009, 21:55
Отправлено #2


Продвинутый
**

Группа: Пользователи
Сообщений: 48
Регистрация: 29 янв. 2008
Из: Москва
Пользователь №: 25 433





мде... а загрузиться с safe mode религия не позволяет?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Menny
post Четверг, 22 октября 2009, 21:58
Отправлено #3


Аниматор-любитель
****

Группа: Пользователи
Сообщений: 391
Регистрация: 03 июля 2008
Из: Москва
Пользователь №: 27 311





Американский Вирус - DDoS атака: 1:0 в пользу DDoS'a - смешно и правда smile.gif


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bahek
post Четверг, 22 октября 2009, 21:58
Отправлено #4


точу свой горох купо
*******

Группа: Пользователи
Сообщений: 5 061
Регистрация: 31 мар. 2008
Из: Екатеринбург
Пользователь №: 26 192





странно, не мог он сам без твоего разрешения загрузиться...


--------------------
series x, new 3ds, dsi, GameCube, Wii, super famicom, genesis 2, mega drive II, ps2 fat and slim, ps1 fat
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Menny
post Четверг, 22 октября 2009, 22:02
Отправлено #5


Аниматор-любитель
****

Группа: Пользователи
Сообщений: 391
Регистрация: 03 июля 2008
Из: Москва
Пользователь №: 27 311





IE (старый) уже еще та сволочь smile.gif


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
K0ndrat
post Четверг, 22 октября 2009, 22:02
Отправлено #6


Фанат
***

Группа: Пользователи
Сообщений: 228
Регистрация: 29 мар. 2009
Из: МСК
Пользователь №: 31 243





QUOTE (xkitekatx @ Четверг, 22 октября 2009, 22:55)
мде... а загрузиться с safe mode религия не позволяет?
*


Мне впадлу было во вторую систему перезагрузиться, что уж про безопасный режим говорить lol.gif

QUOTE (bahek @ Четверг, 22 октября 2009, 22:58)
странно, не мог он сам без твоего разрешения загрузиться...
*


Я ж говорю, антивиря у меня нет lol.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Menny
post Четверг, 22 октября 2009, 22:07
Отправлено #7


Аниматор-любитель
****

Группа: Пользователи
Сообщений: 391
Регистрация: 03 июля 2008
Из: Москва
Пользователь №: 27 311





Кондрат, я тоже без вирусника сижу (точнее, у меня он стоит, просто никогда не включен, ну раз в полгода скан делаю ПК и все smile.gif, хотя все попытки поймать вирусняк - 0 )


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
galahad
post Четверг, 22 октября 2009, 22:09
Отправлено #8


Флудер
*******

Группа: Пользователи
Сообщений: 4 216
Регистрация: 16 сент. 2006
Из: Москва
Пользователь №: 18 068





QUOTE (Menny @ Четверг, 22 октября 2009, 23:07)
Кондрат, я тоже без вирусника сижу (точнее, у меня он стоит, просто никогда не включен, ну раз в полгода скан делаю ПК и все smile.gif, хотя все попытки поймать вирусняк - 0 )
*

это просто поправить
отруби все нафиг,пошарься по 10-15 порносайтам и собирай жатву lol.gif


--------------------
3DS FC 3496-9738-1897
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
K0ndrat
post Четверг, 22 октября 2009, 22:09
Отправлено #9


Фанат
***

Группа: Пользователи
Сообщений: 228
Регистрация: 29 мар. 2009
Из: МСК
Пользователь №: 31 243





QUOTE (Menny @ Четверг, 22 октября 2009, 23:07)
Кондрат, я тоже без вирусника сижу (точнее, у меня он стоит, просто никогда не включен, ну раз в полгода скан делаю ПК и все smile.gif, хотя все попытки поймать вирусняк - 0 )
*


Да есть места и в наших и в их интернетах lol2.gif lol.gif

*Ничего пошлого! wink.gif *
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bahek
post Четверг, 22 октября 2009, 22:25
Отправлено #10


точу свой горох купо
*******

Группа: Пользователи
Сообщений: 5 061
Регистрация: 31 мар. 2008
Из: Екатеринбург
Пользователь №: 26 192





QUOTE (galahad @ Пятница, 23 октября 2009, 00:09)
это просто поправить
отруби все нафиг,пошарься по 10-15 порносайтам и собирай жатву lol.gif
*

отсюда вывод...нехрен там нормальному мужику делать, или если уж полез то предохраняйся(антивирем).


--------------------
series x, new 3ds, dsi, GameCube, Wii, super famicom, genesis 2, mega drive II, ps2 fat and slim, ps1 fat
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
quasist
post Четверг, 22 октября 2009, 22:56
Отправлено #11


Sing along at the Opera
Group Icon

Группа: Профи
Сообщений: 3 391
Регистрация: 06 янв. 2006
Пользователь №: 14 791





QUOTE (bahek @ Четверг, 22 октября 2009, 23:25)
отсюда вывод...нехрен там нормальному мужику делать, или если уж полез то предохраняйся(антивирем).
*

Или найти регулярных партнёров, которым можно доверять...


--------------------
12 удачных сделок в барахолке gbx.ru
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hahahoj
post Пятница, 23 октября 2009, 00:12
Отправлено #12


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





Почаще на маркет-гид ходите новости читать. Узнаете что такое настоящие вирусняки, а не эта подделка.


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Till
post Пятница, 23 октября 2009, 12:21
Отправлено #13


-=Звездный Десант=-
******

Группа: Пользователи
Сообщений: 1 362
Регистрация: 06 янв. 2009
Из: Москва
Пользователь №: 29 796





QUOTE (Hahahoj @ Пятница, 23 октября 2009, 00:12)
Почаще на маркет-гид ходите новости читать. Узнаете что такое настоящие вирусняки, а не эта подделка.
*


Ахахахах пятерка. У меня к слову уже давно коровка (Ad Muncher) всю эту хреноту сжирает.


--------------------
Рейтинг на Барахолке +13 / на Молотке +19
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
MarsDark
post Пятница, 23 октября 2009, 12:29
Отправлено #14


Ветеран
******

Группа: Пользователи
Сообщений: 1 272
Регистрация: 22 мая. 2006
Из: Москва
Пользователь №: 16 318





Нафиг эти антивирусы не нужны. Сколько только их не стояло в разное время(не вместе ессно), ничего они не делали, один хрен попадались раз в полгода-год серьезные вирусы, которым антивири ничего сделать не могли.

Сообщение отредактировал MarsDark - Пятница, 23 октября 2009, 12:29
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
100rm
post Пятница, 23 октября 2009, 15:10
Отправлено #15


эригно фаталь!
*****

Группа: Пользователи
Сообщений: 721
Регистрация: 23 сент. 2005
Из: Москва
Пользователь №: 13 798





Было нечто подобное у знакомой.
Только во весь экран была другая муть "Действия вашего ключа Windows закончилось. Для получения нового отправьте смс с кодом по номеру:"
В безопасном вошел, поставил каспера\проверил, перезагрузил и все ок.


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
K0ndrat
post Пятница, 23 октября 2009, 18:38
Отправлено #16


Фанат
***

Группа: Пользователи
Сообщений: 228
Регистрация: 29 мар. 2009
Из: МСК
Пользователь №: 31 243





QUOTE (Hahahoj @ Пятница, 23 октября 2009, 01:12)
Почаще на маркет-гид ходите новости читать. Узнаете что такое настоящие вирусняки, а не эта подделка.
*


Периодически вылетаю на подобные сайты, и ничего, жив пока.

Кстати, эта зараза снова мне установилась, пойду снесу опять) Как же лень чистить комп)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hahahoj
post Пятница, 23 октября 2009, 19:17
Отправлено #17


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





Она не снова установилась. Она таким образом не до конца удаляется просто. Хреновинки заменяют Виндовые процессы своим даунлодырем, некоторые восстанавливаются из system volume information.
Поэтому обычно когда выходишь в Инет видишь в конце концов всё то же и там же. А иногда и более суровую версию.
И 100rm, таким бякам уже давно положить на безопасный режим. Поскольку запускаются они на уровне дров системы (к примеру звуковушки) и системных процессов.


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
K0ndrat
post Пятница, 23 октября 2009, 22:39
Отправлено #18


Фанат
***

Группа: Пользователи
Сообщений: 228
Регистрация: 29 мар. 2009
Из: МСК
Пользователь №: 31 243





QUOTE (Hahahoj @ Пятница, 23 октября 2009, 20:17)
Она таким образом не до конца удаляется просто.
*


Поэтому запустил-таки проверку системы на наличие разной хрени. Завтра отпишусь, помогло ли)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fangorn
post Пятница, 23 октября 2009, 22:50
Отправлено #19


12.11.12
*****

Группа: Пользователи
Сообщений: 968
Регистрация: 27 июля 2006
Пользователь №: 17 277





У меня на ноуте как-то был забавный вирус, который наоборот блокировал доступ ко всем сайтам антивирусных контор. smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lils
post Пятница, 23 октября 2009, 23:28
Отправлено #20


Фанат
***

Группа: Пользователи
Сообщений: 228
Регистрация: 21 мая. 2007
Из: Москва
Пользователь №: 22 342





У меня такое 2 раза было, я это какой-то прогой удалял
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Closed TopicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Вт., 24 июня 2025, 10:57
Skin Designed (c) by Rooq.net, All Rights Reserved.