Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

Каскадный · Стандартный · [ Линейный ]

> порно баннер, как избавиться?

777Dito777
post Воскресенье, 06 июня 2010, 01:38
Отправлено #1


Фанат
***

Группа: Пользователи
Сообщений: 218
Регистрация: 16 апр. 2008
Пользователь №: 26 413





Доброго времени суток.Случилось мне сегодня нисчего на ровном месте словить баннер с голыми тётями на пол экрана.Самый загон что мне достался добротный такой,из-за него не работает ни диспетчер задач,ни один браузер и дс++ клиент,да и каспер не реагирует не на что.Знакомые избавлялись с помощью анвир таск мэнеджера,но проверить его пока нет физической возможности.Может кто поделится дельным советом,а то курсовые горят.Вроде не качал ничего подозрительного и сайты для взрослых не посещал,сейчас с мобилы пишу,ой как это неудобно(( sad.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Reply to this topicStart new topicStart Poll
Ответов(20 - 39)
ars8080
post Воскресенье, 06 июня 2010, 12:36
Отправлено #21


Жабо-бой
******

Группа: Пользователи
Сообщений: 1 430
Регистрация: 13 апр. 2009
Из: Москва
Пользователь №: 31 526





Avira эффективна.


--------------------
Where is my Masamune?
new 3DS XL, PS Vita
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
shitter
post Воскресенье, 06 июня 2010, 12:41
Отправлено #22


THAT A FU..
*******

Группа: Пользователи
Сообщений: 8 473
Регистрация: 27 апр. 2007
Из: Озерск. Челябинская обл.
Пользователь №: 22 018





cureit доктор вебовский прогони, 99% всей шняги вычистит


--------------------
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GRINGO
post Воскресенье, 06 июня 2010, 12:51
Отправлено #23


Маньяк
****

Группа: Пользователи
Сообщений: 365
Регистрация: 26 июля 2009
Пользователь №: 32 993





Самый экзотический способ http://habrahabr.ru/blogs/i_am_clever/56923/ кстати он помог моему знакомому.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
KramerR
post Воскресенье, 06 июня 2010, 22:10
Отправлено #24


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 20 июня 2009
Из: Казань
Пользователь №: 32 496





Тоже сегодня включил комп и был приятно удивлен баннером с сиськами и просьбой послать смс. Блокировал все что можно: диспетчер задач, любые попытки залезть в реестр, фунцию Выполнить, все браузеры и антивирусы, откат системы убивал, в безопасном режиме всплывал, аще короче дал прикурить. Рег Органайзер и иже с ним посторонних процессов в автозагрузке не показывали. Спасением оказалась программа AVZ, у нее есть свой диспетчер процессов, который показал процесс icq.exe, у меня аськи не стоит, убил процесс и банер исчез наконец. В этой же проге посмотрел путь к этому файлу и снес его, больше не беспокоит. Самое главное прежде чем удалить этот файл проверил конкретно его несколькими антивирусами, каспером, др.веб, аваст, еще там какими то, и все сказали что с ним все ок, зачем спрашивается такие антивирусы нужны?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Triton
post Понедельник, 07 июня 2010, 01:11
Отправлено #25


Коллекционер 20 лет
****

Группа: Пользователи
Сообщений: 443
Регистрация: 03 июля 2006
Из: Москва
Пользователь №: 16 920





Что-то прям эпидемия...


--------------------
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Yter
post Понедельник, 07 июня 2010, 09:05
Отправлено #26


Ветеран
******

Группа: Пользователи
Сообщений: 1 026
Регистрация: 06 нояб. 2008
Пользователь №: 28 843





И в реестре не было записей с icq.exe?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Amil_Gaoul
post Понедельник, 07 июня 2010, 09:51
Отправлено #27


Ветеран
******

Группа: Пользователи
Сообщений: 1 875
Регистрация: 03 июня 2010
Пользователь №: 37 096





У меня тоже подобная проблема была. Да можно попытаться сделать откат системы, но к сожалению не всегда помогает.
Еще вариант - найти лайв винды RusRAM, на нем есть ERDCommander. Он замечательно помогает справляться со всякой гадостью в авторане. Как вариант - после чистки авторана прогнать по компу последний CureIT, чтобы точно уж.


--------------------
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ORTIZ
post Понедельник, 07 июня 2010, 13:08
Отправлено #28


Ae.
******

Группа: Пользователи
Сообщений: 1 534
Регистрация: 29 июня 2005
Из: Санкт- Петербург
Пользователь №: 13 258





у меня тоже была такая фигня)))) ни один из испробованных антивирусов не помог. пришлось винду переустанавливать...


--------------------
- We should have fuckin' shotguns.

dymo +1, mavo +1, Kerrigan +3, Chubaka +2, Griffin +1, Santos +1, BigBrother +1, power +1, Kedzzz +1, Master-Chief +1, hgage2003 +4, pisya_robot +2, Aslanchik +2, DENDEN +1 darkconsoles +1 tehdrama +1, kenshin2004 +2, ibanez +2, payta +2, rivven +1, kaero +1, Dark Sasuke +1, sabx +1, FFF +1, Loockie-Poockie +1, ifeel +2, NightLight +2, kitt +2, vasile +1, owieri +1, [X7] +1, Doktor_LampochkiN +1, Fern +1, siniy228 +1, Stellar +1, Sagara +1, EoDM +1, Rif +1, Narayan1 +1, alka seltzer +1, Ulciol +2, buxmoney +1, MichaelForExample +1 (итого: 57 удачных сделок)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ChronoSaber
post Вторник, 08 июня 2010, 23:03
Отправлено #29


Стронций!11адын
******

Группа: Пользователи
Сообщений: 1 052
Регистрация: 27 дек. 2006
Из: В той или иной степени везде
Пользователь №: 20 060





Мне вариант с вычищением файла hosts помог


--------------------
user posted imageuser posted imageuser posted image
BarrelJumpers.ru - наш сайт о видеоиграх!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
shitter
post Среда, 09 июня 2010, 06:44
Отправлено #30


THAT A FU..
*******

Группа: Пользователи
Сообщений: 8 473
Регистрация: 27 апр. 2007
Из: Озерск. Челябинская обл.
Пользователь №: 22 018





QUOTE (KramerR @ Понедельник, 07 июня 2010, 00:10)
Самое главное прежде чем удалить этот файл проверил конкретно его несколькими антивирусами, каспером, др.веб, аваст, еще там какими то, и все сказали что с ним все ок, зачем спрашивается такие антивирусы нужны?
*

во первых надо проверять свежей версией
во вторых если вирус свежий его пока нет в базах антивирусов
а эвристика помогает далеко не всегда


--------------------
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Morte
post Среда, 09 июня 2010, 10:57
Отправлено #31


Тазик-эвтаназик
****

Группа: Пользователи
Сообщений: 340
Регистрация: 22 дек. 2007
Из: Саратов
Пользователь №: 24 887





Странно, я вот никогда подобных баннеров не ловил.

Однако поделюсь забавнейшим виряком, который я вычистил с компа одной знакомой. ChronoSaber уже это упомянул, я расскажу поподробнее. Вобщем, замечательнейший вирус, который в файле hosts (Windows\system32\drivers\etc\) прописывает левые айпишники на хосты вконтакта и одноглазиков (в том числе и побочные типа vk.com), а уже на открытой странице официальным языком сообщает что ваша учетная запись заблокирована за спам и просит отослать смс или обратиться по номеру техподдержки вконтакта.

Вобщем, забавно - учитывая то, что левые ссылки типа vkontkate или odlokalssniki некоторые из пользователей этих чудесных ресурсов научились детектировать.

Ну и лечение простое - вычещение файла hosts.


--------------------
My lesbian neighbors asked me what I wanted for my birthday. They gave me a Rolex.
I think they misunderstood when I said I wanna watch.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
KILAgad
post Среда, 09 июня 2010, 11:09
Отправлено #32


Продвинутый
**

Группа: Пользователи
Сообщений: 69
Регистрация: 23 июня 2009
Из: СПб
Пользователь №: 32 522





QUOTE (dymo @ Воскресенье, 06 июня 2010, 11:32)
ничего лучше против порнобаннеров кроме бесплатного cureit от drweb на данный момент нет.
*

Недавно пытался избавится от такого баннера, но cureit проблему не решил. Помогла перезагрузка в безопасном режиме и в поиске проводника ищем все файлы *.exe созданные за последние несколько дней, неизвестные соответственно удаляем.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dzubei
post Воскресенье, 13 июня 2010, 00:04
Отправлено #33


Маньяк
****

Группа: Пользователи
Сообщений: 436
Регистрация: 05 окт. 2005
Пользователь №: 13 901





0_0 Как вы подхватываете-то всю эту хрень? Давно уже ничего не ловил, весь софт и прочее надо качать с проверенных торрентов и никогда ничего не интсталить с сомнительных сайтов. В общем лучшее средство от вирей - трезвая башка на плечах.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SORRROW
post Вторник, 06 июля 2010, 15:31
Отправлено #34


Эволюционирующий коллекционер
*****

Группа: Пользователи
Сообщений: 672
Регистрация: 22 дек. 2005
Из: МОСКВА
Пользователь №: 14 610





QUOTE (Morte @ Среда, 09 июня 2010, 10:57)
Странно, я вот никогда подобных баннеров не ловил.

Однако поделюсь забавнейшим виряком, который я вычистил с компа одной знакомой. ChronoSaber уже это упомянул, я расскажу поподробнее. Вобщем, замечательнейший вирус, который в файле hosts (Windows\system32\drivers\etc\) прописывает левые айпишники на хосты вконтакта и одноглазиков (в том числе и побочные типа vk.com), а уже на открытой странице официальным языком сообщает что ваша учетная запись заблокирована за спам и просит отослать смс или обратиться по номеру техподдержки вконтакта.

Вобщем, забавно - учитывая то, что левые ссылки типа vkontkate или odlokalssniki некоторые из пользователей этих чудесных ресурсов научились детектировать.

Ну и лечение простое - вычещение файла hosts.
*


Ооооооооооооооооо у меня точно такая же хрень сегодня была в ХОСТЕ - все почистил...


--------------------
Ялла, ялла, шармута.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ars8080
post Вторник, 06 июля 2010, 15:39
Отправлено #35


Жабо-бой
******

Группа: Пользователи
Сообщений: 1 430
Регистрация: 13 апр. 2009
Из: Москва
Пользователь №: 31 526





самое простое-поставить антивирус с проверкой траффика, у меня каспер интернет секьюрити, он эти вирусы ловит еще на подлете, и блокирует страницу.


--------------------
Where is my Masamune?
new 3DS XL, PS Vita
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
SORRROW
post Вторник, 06 июля 2010, 15:42
Отправлено #36


Эволюционирующий коллекционер
*****

Группа: Пользователи
Сообщений: 672
Регистрация: 22 дек. 2005
Из: МОСКВА
Пользователь №: 14 610





QUOTE (ars8080 @ Вторник, 06 июля 2010, 15:39)
самое простое-поставить антивирус с проверкой траффика, у меня каспер интернет секьюрити, он эти вирусы ловит еще на подлете, и блокирует страницу.
*


а у меня у КИСа истек срок лицензии пробной ... а ключи найти не могу чего то...


--------------------
Ялла, ялла, шармута.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
LostMorf
post Среда, 07 июля 2010, 00:15
Отправлено #37


Маньяк
****

Группа: Пользователи
Сообщений: 334
Регистрация: 18 мар. 2008
Пользователь №: 26 037





Вирусы (порно-банеры, трояны и прочее) легко можно подцепить даже с антивирусником. Раньше происходили случаи, когда автоматически грузилась страница с какого-нибудь сайта - например, с порно-сервисами разнообразными, как правило в 70% после такого на компе будет вирус. Вирусы в host это самые примитивные вирусы, могут поставить в тупик разве что нуба. Я всегда первым делом проверяю файл хост, но за последний год был только один случай подхвата этой дряни. Причем реестр, панель задач, ничего невозможно было выполнить. Позвонил другу - он мне сказал код, после введения покопался в реестре, прогнал cure it' ом и все в порядке.

Ну а вообще, чтобы не случались подобные неприятности нужно серьезно разбираться в нюансах операционной системы, и тогда никакая гадость будет не страшна. Антивирусники не панацея!!

Сообщение отредактировал LostMorf - Среда, 07 июля 2010, 00:17
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dymo
post Среда, 07 июля 2010, 11:33
Отправлено #38


GME BY
*****

Группа: Пользователи
Сообщений: 788
Регистрация: 05 июля 2007
Из: Иваново
Пользователь №: 22 872





для полноценного лечения хватит флешки с WinPE, свежего курейта, и пожалуй HIJackThis
я еще юзаю AVZ для таких случаев.

для простого пользователя это может оказаться непростой задачей, ну а что поделать, winlock трояны и прочая гадость для этого и пишется smile.gif


--------------------
psn - dymorus
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Haohmaru
post Среда, 07 июля 2010, 11:38
Отправлено #39


Флудер
*******

Группа: Пользователи
Сообщений: 13 178
Регистрация: 23 апр. 2003
Пользователь №: 1 770





где вы лазите так, хочу проверить свой комп на устойчивость smile.gif
при том что никогда антивирус на машине не стоит (ну инсталю его раз в несколько месяцев чтобы обследоваться, и то безрезультатно, после чего удаляю) и файрволл выключен - как-то живёт, только виндовс апдейт постоянно качает критические феньки и иногда hosts посматриваю, всё

последнее что ловил неприятное-это generic host processes чего-то там, после которой коннект падает до ребута - и то вылечилось апдейтом с тех же WU wink.gif

Сообщение отредактировал Haohmaru - Среда, 07 июля 2010, 11:41
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
KramerR
post Среда, 07 июля 2010, 11:39
Отправлено #40


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 20 июня 2009
Из: Казань
Пользователь №: 32 496





Да, антивирусы в этих случаях не помогают. Я уже нашел универсальный способ для себя, и друзьям так же помогало, запустить систему в "безопасном режиме с поддержкой командной строки", запустить оттуда explorer.exe, а дальше AVZ в помощь, как правило эти баннеры прячутся под видом других программ, icq.exe, media.exe в папке с виндус медиа и т.д.

QUOTE
где вы лазите так, хочу проверить свой комп на устойчивость
при том что никогда антивирус на машине не стоит (ну инсталю его раз в несколько месяцев чтобы обследоваться, и то безрезультатно, после чего удаляю) и файрволл выключен - как-то живёт, только виндовс апдейт постоянно качает критические феньки и всё


Тут как повезет, попадешь под раздачу или нет, антивирусы их вобще не ловят. Ну кроме тех что устанавливают недалекие юзеры сами, под видом каких нибудь утилит для контакта или плееров для порева.

Сообщение отредактировал KramerR - Среда, 07 июля 2010, 11:42
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Пт., 27 июня 2025, 13:44
Skin Designed (c) by Rooq.net, All Rights Reserved.