Наверно многие сталкивались с тем, что при загрузке windows всплывает баннер-вымогатель и просит отправить смс на номер, в противном случае он обещает висеть вечно или 30 дней.
Собственно отправка смс ни к чему хорошему не приведет, это должно быть ясно)
Когда мне принесли очередной ноут с письками и пиписьками на рабочем столе, я решил разобраться в проблеме сам.
Скажу сразу, что во 1 это не вирус. и программа антивирус просто ничего не найдет. Злоумышленники постарались на славу. (По крайней мере ни
1)superantispyware
2)ad-aware
3)AVG,AVZ,Avast,KAV,KIS,nod32,dr.Web и еще несколько малоизвестных ничего не нашли.
На сайтах антивирусных программ начали появлятся генераторы паролей для деактивации окон порнобаннеров.
Сначала этим начали заниматься в dr.Web, потом подключилась Лаборатория Касперского.
Зайдя на сайт dr.Web я увидел кучу скриншотов разных окон баннеров-вымогателей, с пометкой что это шпионские модули, backdoor, и др. Под каждым окошком подпись что это за разновидность трояна и как он называется.
Далее предлагалось сравнить свое окно с ихним скриншотом. подобрать нужную версию трояна, и сгенерировать пароль.
Проблема 1: При всплывающем баннере невозможно работать на данной машине. ctr+alt+del не срабатывает. т. е. сайт надо открыть с другой машины.
Проблема 2: Я так и не нашел кода для своего порнобаннера. т. к. эти баннеры обновляются не хуже чем сами антивирусы, и генерация пароля просто не вышла по билду баннера (:
На сайте лаборатории Касперского ситуевина еще хуже. Там генератор хз когда обновлялся.
Очень удивило положение вещей, что антивирусы "прогнулись" под такой атакой, и что их больба с этими порнобаннерами ведется ...вернее не ведется.
В общем я сразу положил большой порнобаннер на эти сайты и сделал следующее:
Так как в безопасном режиме загрузится получится лишь в 10% случаев из ста, я загрузился с LiveCD.
Когда стартовала загрузочая ОС, я зашел в поиск и сделал фильтр с маской .exe;.dll и добавил интервал по дате: за день на момент появления порнобаннера и + 1 день.
Поиск нашел 3 файла:
Можно сразу удалить. Если есть возможность можно посмотреть в интернете их назначение, и удалить еще яростнее (:
Вот в принципе и все. Легко и просто.
Надеюсь моя статья окажется полезной.
Интернет
Пожалуйста подскажите на компе вылетела табличка из интернета и не как ее не убрать.Требуют послать смс.что делать?
Нужно в вопросе указывать параметры окна для того чтобы ответить тебе конкретно
попробуй это http://www.drweb.com/unlocker/index/?lng=ru если нет там кода пиши на мыло
попробуй это http://www.drweb.com/unlocker/index/?lng=ru если нет там кода пиши на мыло
посмотри здесь http://news.drweb.com/show/?i=304&c=5&p=0
Только переустановка ОС. С уничтожением данных на жестком. Больше ничего не помогает.
ht***tp****://notes.rudomilov.ru/2008/11/28/informer-ie/
звездочки убери
звездочки убери
короче, это реклама вирус, но не паникуй
Зайди в Пуск-Стандартные-Служебные-Восстановление системы-любое ближайщее число-окей-перезагрузка-Вуаля все убралось
Зайди в Пуск-Стандартные-Служебные-Восстановление системы-любое ближайщее число-окей-перезагрузка-Вуаля все убралось
Надо вирусы полечить.
А что за табличка - то?
Открывайте по порядку
1 - Жесткий диск, на котором установлен виндоус
2 - Саму папку WINDOWS
3 - system32
4 - drivers
5 - etc
6 - hosts - открываем этот файл с помощью блокнота и убираем все надписи с упоминанием банера
1 - Жесткий диск, на котором установлен виндоус
2 - Саму папку WINDOWS
3 - system32
4 - drivers
5 - etc
6 - hosts - открываем этот файл с помощью блокнота и убираем все надписи с упоминанием банера
воспользуйтесь восстоновлением системы
Попробуй использовать программу Adblock
Попробуй зайти в Панель Управления, Свойства оборзевателя и позырить там
дату можно поменять - если не принципиально! или переустановить браузер! ( нехфиг по порно сайтам лазить))))
это вирус
Похожие вопросы
- как убрать порнуху без СМС. Хотел закрыть всплывающее окно, а зарыть требуют послать СМС
- вылезает реклама на полстраницы не как не могу убрать, что бы убрать пишут что надо послать смс. что делать?
- Не могу зайти на свою страницу, почему у меня при входе в vkontakte требуют послать смс? меня взломали? что делать?
- Случайно вскрыли файл. Появилась заставка которую невозможно убрать, с требованием послать смс . Что делать
- роверяла антивирусникомКогда захожу в контакт требует активацию смс. Что делать?
- когда захожу в инет через EXPLORERвыскакивает порнуха и чтоб убрать просят послать смс, как победить это окошко??
- Не могу зайти в "Одноклассники" и "В Контакт" Требует послать смс на номер для разблокировки аккаунта Помогите пожалуйст
- Я несколько раз нарывался на блокировку компьютера вредоносными программами которые требовали послать смс и оплатить 500
- Не войти на страницу ВКонтакте. Требуют отправить СМС. Что делать?
- Кто подскажет? Почему "запрещён" вход в "МОЙ МИР" и требует отправить СМС. Что делать?