Что правильней, заплатить 500 рублей шантажисту или 1000 киллеру?

Поселянин

Сегодня наблюдал, как вызванный программист удалял с компьютера баннер который показывал голую жопу, блокировал работу и требовал выслать 500 рублей. Программист поковырялся с полчаса, победил заразу, взял тыщу рублей и ушёл. Собственно созерцание сего процесса и родило вопрос, вынесенный в тему. Что правильней?

Roman Prag

Платите-платите 500 рублей! Потом все равно заплатите программеру за работу. Раз совсем уж ни черта не понимаете - платите и тем, и этим.
Причина проста - у тех, кто платит кибер-преступникам, проблема остается.
Инфа 100%.

GSR

Правильнее всего - не лазить где попало. А если уж лазить - так уметь защищаться.

------------------
Руки на затворе, голова в тоске,а душа уже взлетела вроде.Для чего мы пишем кровью на песке? Наши письма не нужны природе.(с)

Добрый человек

Поселянин
Сегодня наблюдал, как вызванный программист удалял с компьютера баннер который показывал голую жопу, блокировал работу и требовал выслать 500 рублей. Программист поковырялся с полчаса, победил заразу, взял тыщу рублей и ушёл. Собственно созерцание сего процесса и родило вопрос, вынесенный в тему. Что правильней?

Любое Ваше решение будет правильным.

Roman Prag

GSR
Правильнее всего - не лазить где попало.
Один знакомый поймал эту гадость на авто-объявлениях, другой - играя в онлайн-бильярд. Где - где попало?

GSR

поймал эту гадость на авто-объявлениях, другой - играя в онлайн-бильярд
Ну вот почему я никогда ничего такого не ловлю? А уж где я только ни был... И все проверки моего компа показывают совершенно чистую картину. Что я не так делаю?

------------------
Руки на затворе, голова в тоске,а душа уже взлетела вроде.Для чего мы пишем кровью на песке? Наши письма не нужны природе.(с)

Roman Prag

GSR
Ну вот почему я никогда ничего такого не ловлю? А уж где я только ни был... И все проверки моего компа показывают совершенно чистую картину. Что я не так делаю?
И я не ловил. И многие не ловят. Но ловят другие. Одни нажмут десять баннеров - и ничего, максимум левый сайт загрузится, а другие в первую же минуту в инете могут подцепить. Дело случая, совершенно рандомная штука.

nakss+b

Ну вот почему я никогда ничего такого не ловлю?
Дык наверно отгрызанное яблоко?))

demon 001

GSR
Правильнее всего - не лазить где попало.

а я вот лазию именно- где попало!
и не ловлю.(незнаю как смай дразнящий языком поствить)

Поселянин
Собственно созерцание сего процесса и родило вопрос, вынесенный в тему. Что правильней?

есть третий вариант.
не созерцать процесс, а принять в нем непосредственное участие.
увлекательно, познавательно и килоруб. сохраните.

George99

Была, такая фигня, тоже.
Сначало разозлился.
Потом искал выход.
Или наоборот, забыл уже :-)
Отчаялся, отключил комп. и сутки не подходил.
Потом озарило меня, что здесь расчет на людей, никогда не работавших в режиме DOS.
Запустил в этом режиме переустановку операционной системмы, с сохранением данных. Потом данные перенёс в новую учётную запись, а старую удалил. И всё.
Потратил час и деньги сэкономил. :-)

paradox

есть третий вариант.
есть еще 4й.
найти данные на хозяина телефона, куда просили 500 р и поставить ему утюг на грудь..
и узнать- кто же это такой ловкий?

demon 001

paradox
поставить ему утюг на грудь..

утюг, тоже денег стоит!
дороже выдет!

paradox

а удовольствие?
и стейк заодно..

Sensemann

Поселянин
Что правильней?
самому удалить эту хрень.
и сэкономить деньги.
paradox
есть еще 4й.
найти данные на хозяина телефона, куда просили 500 р и поставить ему утюг на грудь..
и узнать- кто же это такой ловкий?
угу, может найдете мудака, который создал этот вирус.
http://pc-muenster.de/2011/05/bundeskriminalamt-virus-trojaner/
этот тот самый, который я тогда поймал по вашей ссылке.

glas_naroda

Правильней - идти в ногу со временем.

Следовать простым и разумным советам
http://virusinfo.info/showthread.php?t=30339

Если не помогло, сделать, как написано в инструкции
http://virusinfo.info/showthread.php?t=1235
http://virusinfo.info/showthread.php?t=44817

Обратиться на форум за помощью
http://virusinfo.info/

Выполнить подробные пошаговые инструкции, установить программу, разобраться, как работать с новым смартфоном - это всё не бином Ньютона, с этим не справится разве что натуральный маразматик или имбецил. Здоровые, не потерявшие разум люди, не желающие исключительно в силу собственной лени разобраться, как же правильно работать со всеми этими новыми штуковинами (существующими уже как лет 10) - это просто позорище.

SDR

100% выход
перейти на Мак
вирусов нет
вообще

Roman Prag

paradox
есть еще 4й.
найти данные на хозяина телефона, куда просили 500 р и поставить ему утюг на грудь..
и узнать- кто же это такой ловкий?
Каждый день во всем СНГ тысячи людей ловят эту гадость. Часть из них платит деньги. Иногда неоднократно.
Угадайте, сколько заявило в правоохранительные органы о вымогательстве и шантаже?
Искать их самому вообще могут только ФГМ-нутые.

Alex1i

Эти баннеры стало труднее удалять и теперь плати-не плати, он никуда не убирается. Так что правильно с Вас взяли за удаление вируса, та еще работенка. Точно так же за восстановление данных с HDD возьмут в несколько раз больше стоимости нового.

Mastor

Я подобных вирусов поудалял очень немало, себе ловил пару раз, удалял тут же.
Проблема в том, что видимо никто не идет писать заявление на "писателей" стригущих деньги с идиотов.
Многие подобные вирусы модифицируются, т.к. сталкиваюсь с этим постоянно вижу это наглядно, т.е. конкретный "писатель" не идет "сидеть тУрьма", а преспокойно улучшает свою программу.

Практически все это можно вылечить без переустановки системы, достаточно самому уметь или пригласить специалиста, но всегда были, есть и будут идиоты отправляющие деньги автору и ленящиеся написать на него заявление в соответствующие органы.
Кстати, с заявой тоже палка о двух концах, как ее писать если у пользователя на компе есть к примеру не лицензионные программы, тут можно и самому огрести... 😊

P.S. От того чтобы поймать такую гадость не застрахован никто.

Roman Prag

Mastor
Кстати, с заявой тоже палка о двух концах, как ее писать если у пользователя на компе есть к примеру не лицензионные программы, тут можно и самому огрести...
Кстати, с лицухой поймать это практически невозможно, да.

Roman Prag

Mastor
Практически все это можно вылечить без переустановки системы
Удалить баннер мало, потом еще нужно хорошо почистить реестр, иначе система будет работать кое-как.

Mastor

Так что правильно с Вас взяли за удаление вируса, та еще работенка.

Конечно правильно, работа есть работа.
В половине случаев дело минут на 10-30, с новыми модификациями можно провозится прилично дольше.

Ignat

Roman Prag
Кстати, с лицухой поймать это практически невозможно, да.
Ух ты!!! А поделитесь сакральным знанием как наличие на одной и той же версии операционки (пока всякие криворукие сборки не рассматриваем) лицензионного купленного ключа и аналогичного ключа с левой копии влияет на доступность системы в плане вирусов\троянов?!

Вроде куда больше влияет наличие антивируса, файрвола и нормальной настройки браузера (и использование нормального браузера, а не насквозь дырявого ие, например).

------------------
Жизнь хороша, если есть ППШ!

Mastor

Кстати, с лицухой поймать это практически невозможно, да.

Неправда, и лицензионные системы лечили и даже не один раз.

Удалить баннер мало, потом еще нужно хорошо почистить реестр, иначе система будет работать кое-как.

Совершенно верно, с реестром частенько приходится повозится, добавлю еще что ряд подобных вирусов подменяет некоторые системные файлы windows, и эти последствия необходимо найти и устранить...

Но повторюсь практически всегда от подобных вирусов систему можно вылечить без переустановки, надо только работу эту сделать грамотно.

Mastor

Вроде куда больше влияет наличие антивируса, файрвола и нормальной настройки браузера (и использование нормального браузера, а не насквозь дырявого ие, например).

Я бы еще добавил к этому списку наличие определенных хотя бы минимальных знаний о работе с ПК и инетом, и несомненно наличие здравого смысла у прокладки между клавиатурой и сиденьем при работе в инете... 😊

Ignat

Mastor
Я бы еще добавил к этому списку наличие определенных хотя бы минимальных знаний о работе с ПК и инетом, и несомненно наличие здравого смысла у прокладки между клавиатурой и сиденьем при работе в инете... 😊
Эти пункты проходят уже вне программного обеспечения 😊

И, кстати, НЕ ИМЕЯ АНТИВИРУСА сижу в инете уже не первый десяток лет. Вирус словил только один-единственный раз, получив письмо от хорошо известного человека.

------------------
Жизнь хороша, если есть ППШ!

Прохожий

GSR
Ну вот почему я никогда ничего такого не ловлю? А уж где я только ни был... И все проверки моего компа показывают совершенно чистую картину. Что я не так делаю?

Наверно Вы просто не нашли еще вирус на своем компе. 😊 Впрочем может его и действительно нет, особенно если у Вас стоит Линукс..."Ты видишь суслика на этом поле? - Нет...- А он там есть!"(С) кино ДМБ.

Прохожий

Roman Prag
Кстати, с лицухой поймать это практически невозможно, да.

Неужели? Я только на прошлой неделе убил 2 баннера на компах с совершенно лицензионной win7. Совершенствуются написатели вирусов...

Roman Prag

Ignat
Ух ты!!! А поделитесь сакральным знанием как наличие на одной и той же версии операционки (пока всякие криворукие сборки не рассматриваем) лицензионного купленного ключа и аналогичного ключа с левой копии влияет на доступность системы в плане вирусов\троянов?!

Прохожий
Неужели? Я только на прошлой неделе убил 2 баннера на компах с совершенно лицензионной win7. Совершенствуются написатели вирусов...

В лицензионной, постоянно обновляющейся Windows XP этот вирус попросту не работает. С 7 должно обстоять так же.
Обновляли хоть?

Roman Prag

Mastor
Но повторюсь практически всегда от подобных вирусов систему можно вылечить без переустановки, надо только работу эту сделать грамотно.
Как лично вы удаляете эти баннеры, поделитесь?

Mastor

Эти пункты проходят уже вне программного обеспечения

Несомненно.

И, кстати, НЕ ИМЕЯ АНТИВИРУСА сижу в инете уже не первый десяток лет. Вирус словил только один-единственный раз, получив письмо от хорошо известного человека.

Всякое бывает. 😊

Но замечу что нормальный антивирус таки необходим, хотя ни один из них не обеспечивает 100% безопасности.
И угрозы могут быть не только в инете, поиметь себе вирус можно с любого носителя информации в том числе и с компакт дискоа с лицензионными программами, были прецеденты, так же и на дисках с драйверами вирусы попадались.

P.S. У меня в рамочке на стене уже давненько висит диск с игрушкой, с имеющемся на нем Чернобылем, в свое время антивирус своевременно сообщил мне об этом и я не поимел весьма веселых проблем.

КМ

ИМХО:Голосую за второй вариант - киллера. Но если была бы возможность осуществить 4-й вариант (стейк и утюг), то заплатил бы за него 2 тыс. р. 😊

А вирусы можно поймать на лицензионной "винде" и без порно-сайтов. Мы с коллегой удаляли баннеры после просмотра онлайн-каталога инструмента очень известного европейского производителя.

Причем если у меня была просто заставка - пошлите СМС на номер ...., то у него была конкретно женская ... во весь экран.

------------------
C уважением...

Sensemann

Roman Prag
Кстати, с лицухой поймать это практически невозможно, да.
да ни фига. у меня лицензионная вресия, ловил и вирусы, и баннеры. хоть и не часто.

Roman Prag

Кто-нибудь тут может сказать, как он умеет удалять эти баннеры?
Реальные способы кто-нибудь знает?

КМ

На сайте доктора вебера есть подбиралка. Вводите номер, он показывает что вводить:

http://www.drweb.com/unlocker/index/?lng=ru

------------------
C уважением...

Roman Prag

КМ
На сайте доктора вебера есть подбиралка. Вводите номер, он показывает что вводить.
На свежие баннеры - толку 0.
[B][/B]

КМ

Иногда прокатывают самые тупые варианты: 1111, 1234 ... 4444.

------------------
C уважением...

Witaly

Roman Prag
Один знакомый поймал эту гадость на авто-объявлениях, другой - играя в онлайн-бильярд. Где - где попало?

Тут у одной моей знакомой баннер высветился. Дескать за просмотр гей-видео теперь ей нужно переслать сколько то там куда то... После некоторых расспросов (интересно же, где люди такое подцепляют) девочка призналась, что лазила именно по порносайтам с гей-тематикой и просила никому об этом не рассказывать... А Вы говорите "авто-объявления", "онлайн-бильярд"... Просто люди умеют не краснеть когда врут... 😀 😀 😀

Roman Prag

Witaly
Просто люди умеют не краснеть когда врут...
Возможно. Хотя когда смотрел журнал посещений, часто никаких подобных сайтов не видел.

Ben_amI

Поселянин, Вы же вроде программист, а из-за голой жопы киллера наняли ) ловил тоже такие "жопы" пару раз. первый раз где-то какой-то файл удалить надо было (нашёл в инете рекомендации), а вторая была покруче, пришлось винду переставлять

Прохожий

Roman Prag

В лицензионной, постоянно обновляющейся Windows XP этот вирус попросту не работает. С 7 должно обстоять так же.
Обновляли хоть?

Не может быть! Наверно это какие-то секретные обновления...Все ОС были обновлены автоматически вообще-то, инет же безлимитный и лицензия - чего обновлений опасаться...Баннер вешается на любую Windows, написаны весьма хитро. Единственное что может несколько снизить риск его появления - обобрать у пользователя все права , правда он тогда и работать не сможет.

Прохожий

Roman Prag
Кто-нибудь тут может сказать, как он умеет удалять эти баннеры?
Реальные способы кто-нибудь знает?

В принципе - не так сложно. Одни баннеры можно удалить вводом кода (посмотреть на сайте Др.Веб-а), другие - путем удаления строки в реестре
Так описывать долго - если хотите узнать как - наберите поиском "удаление баннера" и читайте.

Roman Prag

Прохожий
другие - путем удаления строки в реестре
Так описывать долго - если хотите узнать как - наберите поиском "удаление баннера" и читайте.
А как вы в реестр зайдете, интересно?
Понятно, что в гугле все есть.
Вы лично как удаляли? Коды срабатывали на первых, сейчас бесполезно.

Mastor

Как лично вы удаляете эти баннеры, поделитесь?

Описывать все подробно и для всех случаев очень долго, да и ни к чему ибо на просторах инета куча статей на данную тему, но если кратко грузитесь с нормального live CD содржащего в своем составе EDR Commander, при помощи которого можно пройтись по ряду ключей реестра зараженной системы.
Далее собственно нужны знания по реестру, читайте статьи в инете, а так же ищем всеми доступными способами файлы вируса, в подавляющем большинстве для XP в катаогах Documents and Settings и Windows подмена файлов если она есть чаще всего в Windows\System32, Для семерки вместо первого каталог User.
После нахождения, удаления вируса и нормальной перезагрузки машины обязательно пройтись по реестру еще раз ибо EDR Commander не позволяет работать со всеми ветками реестра. Иногда невредно посмотреть что в автозагрузке, либо в реестре ищем либо командой msconfig. Плюс отработать свежей антивирусной утилиткой типа AVPTool.
Есть еще ряд тонкостей, в ряде случаев, но описанный вариант действий подходит для излечения подавляющего большинства подобных вирусов.

В лицензионной, постоянно обновляющейся Windows XP этот вирус попросту не работает. С 7 должно обстоять так же.

Вы не правы, и замечу что вирусов таких куча, а не один, как показывает практика и на лицензии даже обновляющейся подобные вирусы работают.

Mastor

А как вы в реестр зайдете, интересно?

EDR Commander вам в помощь, написал постом выше. 😊

Прохожий

Roman Prag
А как вы в реестр зайдете, интересно?
Понятно, что в гугле все есть.
Вы лично как удаляли? Коды срабатывали на первых, сейчас бесполезно.

Лично удалял. В реестр зайти можно загрузившись с загрузочного диска или USB - скачайте LIveCD от Dr.Web(ErdCommander и т.п.) и грузитесь с него сколько угодно (не забудьте только в Bios выставить первую загрузку с CD).

Roman Prag

Прохожий
LIveCD
Тож далеко не панацея, к сожалению.

Mastor

Тож далеко не панацея, к сожалению.

Шо значит не панацея?

Прохожий

Roman Prag
Тож далеко не панацея, к сожалению.

Хмм. Вы же спрашивали о методе... Наверно Вам надо все-таки почитать в инете, как удалять баннеры...

Roman Prag

Mastor
Шо значит не панацея?
Не всегда удается обнаружить вирус.

Дед Василий

Один знакомый поймал эту гадость на авто-объявлениях, другой - играя в онлайн-бильярд. Где - где попало?
Я так понял,что в теме речь о рабочем компе.Так с него по идее нельзя лазить вообще никуда где не касается работы.поэтому "не лазить где попало"-совершенно правильно.

Mastor

Не всегда удается обнаружить вирус.

Live CD не обнаруживает вирус, он всего лишь позволяет загрузить систему и добраться до дисков компа, далее работайте с реестром зараженной винды и с файлами на диске, методов поиска куча, в том числе и по дате/времени, нужно просто представлять себе что и где искать.

Roman Prag

Mastor
Live CD не обнаруживает вирус, он всего лишь позволяет загрузить систему и добраться до дисков компа
Да вы что!
А DrWeb Scanner в нем для чего тогда?

Mastor

Да вы что!
А DrWeb Scanner в нем для чего тогда?

Наверное для форсу бандитского.

Антивирус устаревает и даже свежий не является панацеей, вам описали в каком направлении двигаться для достижения результата, сам по себе live CD там нужен для чего описано.

Roman Prag

Mastor
вам описали в каком направлении двигаться для достижения результата
Судя по описанию, писали теоретеги.

Mastor

Судя по описанию, писали теоретеги.

На счету которых несколько сотен вылеченных от подобной гадости за несколько лет машин, вы просили написать как это делать, я вам написал, вас что то не устроило и вы начали рассуждать про теоретЕГов, забавно.

P.S. Сейчас позвонили с подобной проблемой, вечером поеду очередной баннер удалять.

Roman Prag

Mastor
P.S. Сейчас позвонили с подобной проблемой, вечером поеду очередной баннер удалять.
Теоретег вы потому, что даже не знаете, с чем работаете.
Пользоваться LiveCD и не знать о сканере вирусов в нем - это сильно.
Знаете ли вы о других способах - спрашивать смысла нет, вижу.

Прохожий

Roman Prag
Судя по описанию, писали теоретеги.

У-у-у...Как все запущено... Похоже Вы решили просто потроллить или вообще мало чего понимаете в компах...Вам же ясно объяснили, как это делается. И раз уж Вы такой могучий "практик" - можете самостоятельно избавится от вируса не слушая наших рекомендаций. Подскажу - есть волшебная команда "format c: /u" - и получите чистый отформатированный диск, на который сможете потом поставить все что хотите 😊, жаль информация пропадет тоже, но ведь чистый диск стоит этого 😊? Правда для ввода данной команды Вам придется загрузится с того же Live CD...

Roman Prag

Прохожий
Подскажу - есть волшебная команда "format c: /u" - и получите чистый отформатированный диск, на который сможете потом поставить все что хотите , жаль информация пропадет тоже, но ведь чистый диск стоит этого ?
Молчали б лучше!
Прохожий
Похоже Вы решили просто потроллить или вообще мало чего понимаете в компах...
Зато наиболее привычный для вас инструмент - молоток, сразу видно 😀

Прохожий

Roman Prag
Теоретег вы потому, что даже не знаете, с чем работаете.
Пользоваться LiveCD и не знать о сканере вирусов в нем - это сильно.
Знаете ли вы о других способах - спрашивать смысла нет, вижу.

Фу...Вам же сказали - Live CD используется для загрузки. Баннер в большинстве случаев сканером не вылечить, так как они новые и не берутся сканером. Впрочем Вам это не нужно - пользуйтесь сканером, а вообще лучше сделайте образ Acronix-ом (знаете, есть такая нудная программка 😊) и "если что" - смело заливайте его обратно, никакой вирус не выживет 😊. Информация , правда тоже может не выжить...

Прохожий

Roman Prag
Зато наиболее привычный для вас инструмент - молоток, сразу видно 😀

А.Ну теперь все понятно. Троллите дальше без меня.

Roman Prag

Спросил о конкретных способах удаления баннера - пошли общие рассуждения.
Спросил еще несколько раз - с умным видом упомянули о LiveCD.
После пары наводящих вопросов стало ясно, что и с ним ни черта работать не умеют, зато "указали путь".
Про другие способы тишина, не считая перла про "форматирование ради девственной чистоты"
Ну и как вас называть после этого? 😛
А насчет "незнания компа" - спасибо, поржал.

Roman Prag

Прохожий
А.Ну теперь все понятно. Троллите дальше без меня.
Да мне насчет ваших "знаний" тоже ясно.

Mastor

Теоретег вы потому, что даже не знаете, с чем работаете.
Пользоваться LiveCD и не знать о сканере вирусов в нем - это сильно.
Знаете ли вы о других способах - спрашивать смысла нет, вижу.

Итит. Вам даже невдомек что далеко не на каждом live CD есть антивирус, а еще вам невдомек, что он там вообще нахрен не нужен ибо устаревает, и что можно скачать новый, свежий, скинуть на флешку и оттуда пользоваться, будет гораздо умнее и практичней.

И еще, покажите с чего вы взяли что я дословно: "не знаете, с чем работаете.
Пользоваться LiveCD и не знать о сканере вирусов в нем - это сильно."?

Roman Prag

Mastor
И еще, покажите с чего вы взяли что я дословно: "не знаете, с чем работаете.
Пользоваться LiveCD и не знать о сканере вирусов в нем - это сильно."?
Да елы-палы...
Live CD не обнаруживает вирус
Да вы что!
А DrWeb Scanner в нем для чего тогда?
-
Наверное для форсу бандитского.
Ответ специалиста, конечно.

Mastor

Да елы-палы...

quote:Live CD не обнаруживает вирус


quote: Да вы что!
А DrWeb Scanner в нем для чего тогда?

Наверное для форсу бандитского.


Ответ специалиста, конечно.

Конечно ответ специалиста, ибо специалист знает как удалить вирус без танцев с т.н. антивирусом, зачастую в составе live CD устаревшим.
У меня за день по несколько выездов к клиентам и нахрен мне тратить время на экспиримент с неизвестным концом, (типа найдет/не найдет), да еще и продолжительный по времени, когда я знаю как найти и удалить быстрее?

И где отсюда следует что я не знаю про наличие антивируса на ряде вариантов live CD?

Ну и специально для вас, Live CD - всего лишь "живой" компакт диск, с установленной на нем урезанной операционной системой позволяющий загрузить компьютер со сменного носителя.

Применительно к вашей "логике" ущербная она, ибо ищет вирус не Live CD как я и написал, а антивирусная утилита, если она есть.

Roman Prag

Mastor
У меня за день по несколько выездов к клиентам и нахрен мне тратить время на экспиримент с неизвестным концом, (типа найдет/не найдет), да еще и продолжительный по времени, когда я знаю как найти и удалить быстрее?
Пример в студию! А пока - можете рассказать хоть про 100тыс разблокированных баннеров, сути - 0.

Mastor

Пример в студию!

А нахрена мне оно надо?
Еще в известной книге был совет не метать бисер...

guron

Раньше помогала загрузка в safe mode и удаление всего левого, а иногда и правого 😊 из автозагрузки (причём из всей автозагрузки - реестр, мсконфиг, пунктик в меню, автораны все нах, ехе-шники и комы с пифами и ЛНК, на которые ссылка в авторанах тоже нах) права у пользователей бы поотбирать, ан нет, не смогут поставить ломаную (с таким же трояном или червячком) игруху 😛

В принципе можно при наличии незараженного компа качнуть образ у кашпировского с линуксовым антивирем, они каждый день обновляются.

ещё был некий скрипт от, вроде бы, немецкого умельца, за давностью уже забыл, но он тоже требовал safe mode.

Diego03

Roman Prag
Кто-нибудь тут может сказать, как он умеет удалять эти баннеры?
Реальные способы кто-нибудь знает?

Киндер у меня - большой любитель скачивать втихаря какие-нибудь игрухи то для PC, то для PSP. Сначала изведет все деньги на своем телефоне на смс-ки, потом начинает ко мне приставать. Недавно словил что-то подобное. Испугался и отключил комп. 😊

Я сначала подумал, шо надо восстановить систему по состоянию на заведомо "добаннерную" дату. Баннер, зараза, не пускает. Я взял и нажал ctrl alt del. Вокруг баннера появилась рамка. Сдвинул его мышкой чуток и проник в меню. Дальше - понятно.
Потом прошелся dr.Web curelt. Этот выжигает всю заразу, как огнеметом. Нашел пару троянов. Ну и всё вроде.

Mastor

Киндер у меня - большой любитель скачивать втихаря какие-нибудь игрухи то для PC, то для PSP. Сначала изведет все деньги на своем телефоне на смс-ки, потом начинает ко мне приставать. Недавно словил что-то подобное. Испугался и отключил комп.

Я сначала подумал, шо надо восстановить систему по состоянию на заведомо "добаннерную" дату. Баннер, зараза, не пускает. Я взял и нажал ctrl alt del. Вокруг баннера появилась рамка. Сдвинул его мышкой чуток и проник в меню. Дальше - понятно.
Потом прошелся dr.Web curelt. Этот выжигает всю заразу, как огнеметом. Нашел пару троянов. Ну и всё вроде.

Частный случай, была в практике модификация баннера который по ctrl alt del как раз запускался по новой. 😀

Diego03

Mastor
Частный случай, была в практике модификация баннера который по ctrl alt del как раз запускался по новой.
Не, я понимаю, что мне просто повезло. 😊

Добрый человек

Вот чем мне нравится мой Эпл ,
что никаких вирусов для него не пишут .

Roman Prag

Mastor
А нахрена мне оно надо?
Еще в известной книге был совет не метать бисер...
Все ясно с вами, "специалист".


Добрый человек
Вот чем мне нравится мой Эпл ,
что никаких вирусов для него не пишут .
Эт почему так?

Roman Prag

guron
В принципе можно при наличии незараженного компа качнуть образ у кашпировского с линуксовым антивирем, они каждый день обновляются.
AVZ еще порой помогает.

Добрый человек

Эт почему так?

Наверное для пищущих вирусы нет смысла заморачиваться
каким-то не очень распространённым эплом,
когда вокруг полно виндоусов

Прохожий

Добрый человек
Вот чем мне нравится мой Эпл ,
что никаких вирусов для него не пишут .

Пишут...Только поменьше , чем на Windows.

Добрый человек

Прохожий

Пишут...Только поменьше , чем на Windows.

Так вот и я про то,
что когда был виндоус,
вирусы были постоянной проблемой и головной болью,
а после перехода на эпл просто забыл про эту проблему.

Прохожий

Roman Prag
AVZ еще порой помогает.

AVZ - неплохая утилита, но баннер не снимет, так как баннер обычно висит и не дает ничего запустить. Неплохо работает по новым вирусам, точнее неплохо работают по ним создатели AVZ - туда Вы направляете дамп тестирования. они присылают скрипт, который надо выполнить (в приципе скрипт - это просто последовательность действий - какие-то файлы удалить, какие-то записи в реестре поправить).
Кстати, хотели конкретики - ну скажем одни из типов баннеров снимаются путем редактирования ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon .
Некоторые вирусы пишут туда изменения смотреть нет ли лишнего в shell.Неплохо скопировать файлы explorer.exe и userinit.exe и в реестре запуск указать с их копий.

Прохожий

Добрый человек

Так вот и я про то,
что когда был виндоус,
вирусы были постоянной проблемой и головной болью,
а после перехода на эпл просто забыл про эту проблему.

Можно еще перейти на Линукс 😊, там тоже вирусов мало.

Прохожий

ДА, для предотвращения заражения баннерами можно закрыть доступ к ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon всем, кроме System, оставив всем остальным только "чтение".Тогда вирус не сможет там ничего заменить.

Добрый человек

Прохожий

Можно еще перейти на Линукс 😊, там тоже вирусов мало.

Спасибо, если навалятся со страшной силой вирусы на Эпл,
тогда, наверное , перейду на Линукс.

Mastor

Все ясно с вами, "специалист".

Именно специалист, которому глубоко плевать что там вам по вашей малообразованности в данном вопросе стало ясно.
Если б вы были спецом, вы бы не задавали глупых вопросов и не делали глупых заявлений которыми уже пестрит эта тема... 😀

MorliDots

Как бэ МакОсь она и есть линкус...изначально))) я делаю проще...раз в полгода формат харда и вуаля) мозг себе еще с этими вирусами рушить...ну это на Винде...а на Маке вроде пока и правда поменьше вирусов, но судя по растущему количеству маков, скоро тоже будуТ писать..
З/Ы.Исправленному верить))))

Mastor

ДА, для предотвращения заражения баннерами можно закрыть доступ к ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon всем, кроме System, оставив всем остальным только "чтение".Тогда вирус не сможет там ничего заменить.

Многие подобные вирусы, но не все, меняют эту ветку реестра. 😊

Есть которые просто тупо подменяют собой системные файлы ну к примеру userinit.exe или taskmgr.exe и т.д.

Mastor

скоро тоже буду писать..

Буду или будут? 😊

Добрый человек

MorliDots
..... правда поменьше вирусов, но судя по растущему количеству маков, скоро тоже буду писать..

Когда будешь писать, предупредишь меня заранее? 😛

Прохожий

Mastor

Многие подобные вирусы, но не все, меняют эту ветку реестра. 😊

Есть которые просто тупо подменяют собой системные файлы ну к примеру userinit.exe или taskmgr.exe и т.д.

НУ дык я и писал, что это один из вариантов...Для этого и желательно Userinit скопировать - чтобы был нормальный. А вообще вирусописатели - люди творческие. Еще во времена Dos-а попадался мне такой вирус - он спокойно сидел в оперативной памяти и ничего не делал до тех пор, пока на устройство печати не пошел символ" запятая" (а тогда принтеры матричные печатали не графикой, а набором символов, т.е. комп просто посылал определенный код и принтер печатал символ)и вставлял туда слово из 3 букв -"б..я" (надеюсь Вы поняли, какое... 😊). Представляете, какой вид принимали официальные документы 😊... Вирус был простенький, но до такого алгоритма надо было додуматься 😊.

Mastor

Когда будешь писать, предупредишь меня заранее?

Шо, будете тестить на своей машине? 😛ipec: 😀

Добрый человек

Mastor

Шо, будете тестить на своей машине? 😀

Наоборот, отключусь от сети и спрячусь .

MorliDots

Добрый человек

Когда будешь писать, предупредишь меня заранее? 😛

тьфу...говорил мне дядя Фрейд, про опечатки.. 😀 😀 😀

Mastor

НУ дык я и писал, что это один из вариантов...Для этого и желательно Userinit скопировать - чтобы был нормальный. А вообще вирусописатели - люди творческие. Еще во времена Dos-а попадался мне такой вирус - он спокойно сидел в оперативной памяти и ничего не делал до тех пор, пока на устройство печати не пошел символ" запятая" (а тогда принтеры матричные печатали не графикой, а набором символов, т.е. комп просто посылал определенный код и принтер печатал символ)и вставлял туда слово из 3 букв -"б..я" (надеюсь Вы поняли, какое... ). Представляете, какой вид принимали официальные документы ... Вирус был простенький, но до такого алгоритма надо было додуматься .

Видел такой вирус, гораздо позже и в Word-е подобный был, менял то же самое на то же самое в набираемом документе. 😊

Поселянин

Парадокс, вариант с утюгом мне нравится, про него как-то не подумал даже 😊

Mastor

Парадокс, вариант с утюгом мне нравится, про него как-то не подумал даже

Лечить утюгом вирусы, орригинально, хде только на всех писателей утюгов напастись... 😊

Прохожий

Mastor

Лечить утюгом вирусы, орригинально, хде только на всех писателей утюгов напастись... 😊

НУ если по статистике - то кол-во произведенных на планете утюгов явно превышает количество вирусописателей. Так что утюгов хватит. Осталось только найти средство доставки утюга по адресу 😊.

MorliDots

Прохожий

НУ если по статистике - то кол-во произведенных на планете утюгов явно превышает количество вирусописателей. Так что утюгов хватит. Осталось только найти средство доставки утюга по адресу 😊.

"Булава"?)))

Sigfried

У меня лицензионная американская версия Висты и стоит майкрософтовский антивирус Microsoft Security Essentials, который встает либо на легальную копию, либо на корпоративную, саморегистрирующуюся. За примерно три года пользования нынешним компом я не словил (тьфу-тьфу) ни одного вируса, трояна или порнобаннера. Присоединяюсь к утверждению, что надо постоянно получать все обновления. Иначе накапливается огромное количество ошибок, тормозящих систему. Ну и регистр чистить регулярно, и не всякими там бесплатными утилитами желательно.
Несколько месяцев назад удалял порнобаннер приятельнице. Зашел на сайт Касперского, там выкладывают все имеющиеся на данный момент ключи, соответствующие номерам телефонов. Нашел ключ, ввел, и баннер сам разблокировался. Недавно еще одна попросила ей удалить. У Касперского ключа не нашел, видимо, еще не успели подобрать. Сволота ж постоянно новые версии придумывает, антивирусники не поспевают. Я не великий компьютерный гений, и времени было не сильно много. Я просто сделал откат системы в безопасном режиме, спросил ее, с какого числа она словила, и вернулся к предшествующей дате. Решение, конечно, не кардинальное, но комп у нее работает с тех пор уже пару месяцев без жопы.

Прохожий

MorliDots

"Булава"?)))

Ага, с разделяющимися утюгоголовками с индивидуальным наведением 😊.

КМ

Mastor
Лечить утюгом вирусы, орригинально, хде только на всех писателей утюгов напастись...

Немного не так. Утюгом лечат не вирусы, а их писателя.

------------------
C уважением...

pakon

Я не знаю что такое реестр, но знаю что такое контрольная точка.Посмотрите, создает ли ваш комп контрольные точки (создайте сами). При появлении "жопы" откатите систему на один-2 дня назад.Мне и приятелю помогало.ХР уже стоит лет 6 без переустановки- летает.

Xevding

Не знаю, говорили уже об этом или нет, лень читать всю тему.

Все эти лохотронщики и создатели вирусов - мелкая шпана по сравнению с мобильными операторами и смс-биллингами, которые эту схему покрывают и создают условия для распространения заразы.

дальнобойсчиг

тож ловил пару раз, через сейфмод зашЁл нашел предидущюю контрольную точку, восстановился, почистил реестр утилиткой и все)) никаких тысяч рублей)) в компах - профан. антивиря не имею вовсе лазаю везде))

Добрый Кот

Поселянин
Сегодня наблюдал, как вызванный программист удалял с компьютера баннер который показывал голую жопу, блокировал работу и требовал выслать 500 рублей. Программист поковырялся с полчаса, победил заразу, взял тыщу рублей и ушёл. Собственно созерцание сего процесса и родило вопрос, вынесенный в тему. Что правильней?
Правильней по сомнительным сайтам в рабочее время не лазить, порнуху с интернета не скачивать и он-лайн не смотреть (прийдешь дома посмотришь)

эта хрень удаляется за 5 минут своими силами, никаких компьютерщиков не надо.

отрываешь диспетчер задач, смотришь инородное приложение которое пожирает 100% ресурсов системы, копируешь имя,

потом забиваешь в яндекс, там написано в какой системной папке эта гадость лежит, и как ее удалять, прям подробная инструкция.

и проблемы с Ж на весь экран решены.

Alex1i

Добрый Кот, эта хрень давно научилась блокировать диспетчер задач, блокировать отключение автозапуска и точно так же ведет себя в безопасном режиме. Сегодня только удалял один такой баннер, не самый ядреный, справился с помощью касперского на загрузочной флешке.

Mastor

Я не знаю что такое реестр, но знаю что такое контрольная точка.Посмотрите, создает ли ваш комп контрольные точки (создайте сами). При появлении "жопы" откатите систему на один-2 дня назад.Мне и приятелю помогало.ХР уже стоит лет 6 без переустановки- летает.

Серьезно написанные вирусы учитывают этот момент и такой вариант в этом случае не прокатывает.

Себе винду работающую без проблем с вирусами и т.п. сношу и переустанавливаю раз в год ибо разбирать мусор в ней накапливающийся нет желания.

эта хрень удаляется за 5 минут своими силами, никаких компьютерщиков не надо.

отрываешь диспетчер задач, смотришь инородное приложение которое пожирает 100% ресурсов системы, копируешь имя,

Подавляющее большинство баннеров не позволит вам открыть диспетчер задач.

Добрый Кот

тем не менее это не отменяет первого пункта

- Что правильней?
Правильней по сомнительным сайтам в рабочее время не лазить,

Mastor

Пол часа назад удалял баннер у клиента, я этот вирус видел уже в 4-х модификациях, эта была не самой поганой.
Удалил этот баннер за 10 минут с проверкой после загрузки системы без всяких плясок с антивирусом.


Файл вируса скопировал на флешку.
Предложение "практику" под ником Roman Prag.
Если он не зассыт конечно и сообщит мне адрес своего мыла, то милостиво скину ему сего зверька, пущай запустит его в своей системе и поборется с ним победив его за 10 минут, видео потуг выложит для всеобщего обозрения.

Если сделает и выложит результаты готов скинуть описание по удалению этого конкретного вируса. 😀

Mastor

А может еще кому баннера заслать, совершенно бесплатно, практически даром? 😊
"Не выгоды ради, а токмо волею пославшей мя жены..." (С)

Дог

заплатить 500 рублей шантажисту или 1000 киллеру?
Вот ежели настоящему килеру, который исполнит шантажиста - это дело. Только дорогое, увы.

------------------
Lupus lupo homo est

Roman Prag

Mastor
Файл вируса скопировал на флешку.
Предложение "практику" под ником Roman Prag.
Если он не зассыт конечно и сообщит мне адрес своего мыла, то милостиво скину ему сего зверька, пущай запустит его в своей системе и поборется с ним победив его за 10 минут, видео потуг выложит для всеобщего обозрения.
ФГМ-нутый, а ничего тебе больше не надо? Продолжай запускать своего "зверька" разным чайником, чтобы потом с победоносным видом расправляться с ним. 😀

Леша

Дог
Вот ежели настоящему килеру, который исполнит шантажиста - это дело. Только дорогое, увы.
+1000!
Тому, кто какого-нибудь спамера или вирусописателя грохнет, и 50 тыс не жалко! 😊

Mastor

ФГМ-нутый

Твоего папы сын.

Зассал короче, очко видимо не железное и знаний в данной области стопроцентно нет, только и можешь что троллить.

Roman Prag

Дог
Вот ежели настоящему килеру, который исполнит шантажиста - это дело. Только дорогое, увы.
ТС знает толк в названиях тем, надо отдать ему должное 😀
Прочитав название темы, чуть было не прикуел, только суммы маленькие 😀

Roman Prag

Mastor
Зассал короче, очко видимо не железное и знаний в данной области стопроцентно нет, только и можешь что троллить.
Так будешь со своими недалекими клиентами разговаривать, втюхивая свои "услуги".
А тебе отвечу твоими же словами: перед свиньями бисер метать не собираюсь.
Баннеры эти удалял не раз, а тебе что-то доказывать не собираюсь.
К тому же, знаю, как их не ловить, кроме совета "не лазить где попало".
Могу написать в личку, кому надо. Здесь писать не буду, чтобы разное фуфло потом не зарабатывало на этом.

Mastor

Так будешь со своими недалекими клиентами разговаривать, втюхивая свои "услуги".
А тебе отвечу твоими же словами: перед свиньями бисер метать не собираюсь.
Баннеры эти удалял не раз, а тебе что-то доказывать не собираюсь.

Флаг тебе в ..., ну и т.д.

Roman Prag

Mastor
Флаг тебе в ..., ну и т.д.
Свой не потеряй.

Mastor

К тому же, знаю, как их не ловить, кроме совета "не лазить где попало".
Могу написать в личку, кому надо. Здесь писать не буду, чтобы разное фуфло потом не зарабатывало на этом.

Это очень сильное колдунство, видимо сию тайну ты унесешь с собой в могилу так никому ее и не открыв... 😞

Roman Prag

Mastor
Это очень сильное колдунство, видимо сию тайну ты унесешь с собой в могилу так никому ее и не открыв...
Нет, все относительно просто. Достаточно принять профилактические меры+настройка нескольких скриптов в браузере позволяет избежать танцев с бубнами.

Mastor

Нет, все относительно просто. Достаточно принять профилактические меры+настройка нескольких скриптов в браузере позволяет избежать танцев с бубнами.

Ну началось, а я думал что как ты заявлял достаточно иметь обновляемую лицуху, а тут еще и танцы с бубном нужны... 😉

Вот и давай проверим вирусок могу выслать.

Roman Prag

Mastor
Вот и давай проверим вирусок могу выслать.
Слушай, тебе его некуда втюхать, что ли? Не понял еще, что тебя послали вместе с твоими поделками?
Если мозгов нет, то как раз-таки ловят всякую гадость от подобных тебе.

Mastor

Слушай, тебе его некуда втюхать, что ли? Не понял еще, что тебя послали вместе с твоими поделками?
Если мозгов нет, то как раз-таки ловят всякую гадость от подобных тебе.

Ну вот, а то: "Я знаю сакральный способ как не залететь", а как до дела так: "Не дамся, не дамся".
Не переживай так, а то так и до истерики недалеко... 😀

Roman Prag

Mastor
Ну вот, а то: "Я знаю сакральный способ как не залететь", а как до дела так: "Не дамся, не дамся".
Не переживай так, а то так и до истерики недалеко...
Нравится, когда посылают? Мазохист ты какой-то 😀
Все, реагировать на тебя, жирного, больше не буду, сри и дальше в свое удовольствие.

Plohish-John

Alex1i
с помощью касперского
А я уж начал думать, что о нём никто не знает... 😀

Mastor

Нравится, когда посылают? Мазохист ты какой-то
Все, реагировать на тебя, жирного, больше не буду, сри и дальше в свое удовольствие.

Я ж говорю не переживай так, не дай Бог еще какой апоплексический удар хватит, так и не узнает никто твою сакральную тайну...

Vistavod

Киллеру 1000. Можно баксов. Но что-б ухо принес. Эх, мечты, мечты....

Roman Prag

Vistavod
Киллеру 1000. Можно баксов. Но что-б ухо принес. Эх, мечты, мечты....



Слышал, что в Питере кто-то их клепать начал...

paradox

Слышал, что в Питере кто-то их клепать начал...
вы знаете... мне рассказывали... что один такой умелец поперхнулся зубами...
сказки...

Прохожий

Vistavod
Киллеру 1000. Можно баксов. Но что-б ухо принес. Эх, мечты, мечты....

Ага. В мединституте все "пособия" окажутся без ушей сразу 😊.

Roman Prag

paradox
вы знаете... мне рассказывали... что один такой умелец поперхнулся зубами...
сказки...
Сколько же они за день - ничего не делая - получают? Со всего-то СНГ?

Alex_Zombi

Вот эта штука поинтереснее будет: "Имя: Tanita скачивала программу на сайте. попросили предоставить номер мобильного телефона, якобы для идентификации что я не робот:. итог- минус 160р, и плюс какая-то подписка с сайта www.topmalyshka.ru отправила смс СТОП на 9105., подписку отключили, только денег увы не вернуть.. уроды!!! граждане! прежде чем отправлять смс на подобные короткие номера, в поисковике постарайтесь узнать об этом номере информацию от пользователей". Причём Билайн именует их "партнёром". 😀 Подробности тут http://www.govoru.net/1870/9105-мошенники/ .

Vistavod

"Имя: Tanita скачивала программу на сайте. попросили предоставить номер мобильного телефона, якобы для идентификации что я не робот:. итог- минус 160р, и плюс какая-то подписка с сайта www.topmalyshka.ru отправила смс СТОП на 9105., подписку отключили, только денег увы не вернуть..
Американцы говорят - опыт стоит денег. Хотя, можно сказать, что она заплатила за скачанный продукт.

Roman Prag

Те, кто просит ваш номер сотового, при этом не говоря точно, для чего - мошенники. Это аксиома.

Vasi@

Поселянин
Сегодня наблюдал, как вызванный программист удалял с компьютера баннер
Это не программист 😊 это просто человек умеющий работать с компютером.
Формулировка вопроса не вполне правильная ИМХО - что правильней заплатить бандиту, (чтобы он продолжал и ральше совершенствовать совю программу вымогательства), заплатить компьютерщику (который впринципе работал) или не лазить по неизветным местам итернета?

Прохожий

Vasi@
Это не программист 😊 это просто человек умеющий работать с компютером.
Формулировка вопроса не вполне правильная ИМХО - что правильней заплатить бандиту, (чтобы он продолжал и ральше совершенствовать совю программу вымогательства), заплатить компьютерщику (который впринципе работал) или не лазить по неизветным местам итернета?

Дык уже давно известно - платить смысла нет,в большинстве случаев баннер от этого не пропадает, так как код не приходит. "Не лазить куда не надо" - тоже не панацея, не так давно убивал у пользователя баннер, который был подцеплен на сайте ЦБ РФ (дело было в моем присутствии, так что как "отмаза" не прокатило б).

MorliDots

накаркали блин!))) вчера к родителям заехал, у них такая хрень вылезла на компе..зашел под админской учеткой стер учетную запись и создал новую...вроде отвалилось и работает...диспетчер задач кстати эта паскуда заблокировала...

Vasi@

Прохожий
не так давно убивал у пользователя баннер, который был подцеплен на сайте ЦБ РФ (дело было в моем присутствии, так что как "отмаза" не прокатило б).
С чего вы вязли что именно с этого конкретного сайта? может это червь, или был подцеплен на флешке.

Прохожий

Vasi@
С чего вы вязли что именно с этого конкретного сайта? может это червь, или был подцеплен на флешке.

Была заражена и вторая машина , с которой на этот сайт заходили... Впрочем может и червь был и совпало так, не стану утверждать наверняка. За сайтом, кстати, следят наверно неплохо - уже через час там ничего не было.Просто привел пример, что можно заразу найти и на вполне легальных сайтах.

Mastor

накаркали блин!))) вчера к родителям заехал, у них такая хрень вылезла на компе..зашел под админской учеткой стер учетную запись и создал новую...вроде отвалилось и работает...диспетчер задач кстати эта паскуда заблокировала...

Попробуйте восстановить утилиткой AVZ, меню Файл/Восстановление системы, пункт: Разблокировка диспетчера задач...

Roman Prag

Что правильней, заплатить 500 рублей шантажисту или 1000 киллеру?
Правильней - решить проблему. Заплатив мошенникам, проблему не решите.

Mastor

Просто привел пример, что можно заразу найти и на вполне легальных сайтах.

Несомненно.

Punisher

немного инфы для размылений

- отправка шантажисту денег не гарантирует 100% разблокировки. т.к. могу снять вместо 100р, заявленных в сообщении баннера, 1000 р.

- могут просто снимать деньги за смс и присылать непонятные коды

- могут высылать еще доп.смс, типа сначала отправил смс за 100 р, а тебе текст типа "если тебе 18 лет подтвердите еще одной смс", а потом а потом еще смс, типа "вы прошли проверку и для отправки вам кода надо еще смс отправить"

- могут сделать еще хитрее. при регистрации на некоторых сайтах (проверяйте правильность написания названия сайта, т.к. ошибка в одну букву будет стоить денег, к примеру некоторые вместо skype пишут skipe) спрашивают телефон. в итоге на ваш телефон идут платные смс. причем высасывают весь баланс до 0. В итоге смысл развода, что вы якобы отправкой этого телефона подписались на рассылку файлового хранилища, и вам шлют платные уведомления.

- встречались несколько раз какие-то непонятные вирусы, которые и просят ввести код, но клавиатура и мыша просто не работают. при входе в безопасный режим валиться в синий экран.


Voron65

Всю тему не читал, лень.
Но вот воспользоваться акронисом никто не пробовал?
Поймал гадость- 5 минут на восстановление и лови дальше 😊
Тонкости с обновлением антивирусной базы в образе это отдельный разговор, но отнюдь не гемор.

Foruvan

Voron65
с обновлением антивирусной базы в образе
Зачем? "Мои документы", почтовые базы, антивирусные обновления перенастроить на D: и всех делов.

------------------
Напрасно, парень, за забвением ты шаришь по аптекам!
Купи себе хотя б топор - и станешь человеком.(С)ВВ

Voron65

Зачем? "Мои документы", почтовые базы, антивирусные обновления перенастроить на D: и всех делов.
и это вариант, но я периодически обновляю сам образ с новыми базами- время много не занимает, а нервы успокаивает 😊

Punisher

я пользуюсь другим методом. просто на одном из винтов установлена чистая система. и при какой-либо проблеме просто загружаюсь с чистого диска и лечу. но я эти вирусы ловил всего один раз. причем уже знал, что вирус поймал, т.к. в процессе работы промелькнуло какое-то досовое окошко, что там написалось и само закрылось. Антивирус был др.веб. Он вообще работал как засланный казачок: просто пропускал все вирусы, и только при проверке начинал их находить.

paradox

Roman Prag
Сколько же они за день - ничего не делая - получают? Со всего-то СНГ?
забыл спросить..
мне был интересен процесс, а не результат.
но я не человек-паук- весь мир не спасаю..
так, резвлюсь помаленьку..

теоретег

Mastor
Проблема в том, что видимо никто не идет писать заявление на "писателей" стригущих деньги с идиотов.
Чиал в интернетах, что пытаются писать, но милиция отфутболивает.

2Vic

Все эти банеры однообразно прописывают в реестр параметр шела как обращение на себя. Ручками правим "шелл"= "эксплорер" и заодно убиваем файл-вредитель.
P.S.отправлять деньги бесполезно. изначально.

Roman Prag

теоретег
Чиал в интернетах, что пытаются писать, но милиция отфутболивает.
Так пытались, значит.

Punisher

Так пытались, значит.

Знаю людей, которые писали "из принципа". Результатов "0".

Roman Prag

Punisher
Знаю людей, которые писали "из принципа". Результатов "0".
И в прокуратуру, в последующем, на бездействие милиции?

Punisher

И в прокуратуру, в последующем, на бездействие милиции?

нет получали через какое-то время какую-то отмазку. типа вроде и не бездействовали, но ни кого не нашли (как в фильме "старики разбойники"). а на дальнейшие действия уже никто не был готов, т.к. прошло много времени. развод был типа "мама срочно положи денег на сотовый"

Roman Prag

Punisher
нет получали через какое-то время какую-то отмазку. типа вроде и не бездействовали, но ни кого не нашли (как в фильме "старики разбойники"). а на дальнейшие действия уже никто не был готов, т.к. прошло много времени. развод был типа "мама срочно положи денег на сотовый"
Да, у нас, к сожалению, эти преступления еще всерьез не воспринимают.
Хотя конечно, пока у нас и в "реале" проблем хватает, не до вымогателей с порнобаннеров. 😊

badydoc

2Vic
Все эти банеры однообразно прописывают в реестр параметр шела как обращение на себя.
Не все. Есть и попроще, но не менее действенный вариант - тупо в автозагрузку

диверсант

да блин, просто, был раз этот блокиратор, так я ни одной кнопки нажать не мог, не работало ничего кроме цифр и энтера, просто требовали денег на короткий номер. позвонил в службу поддержки касперского, сказали какой код вводить, ввел, банер пропал, просканировал, удалил, все. поймал по ссылке на ганзе эту фигню.

Северный Воин

Поселянин
Сегодня наблюдал, как вызванный программист удалял с компьютера баннер который показывал голую жопу, блокировал работу и требовал выслать 500 рублей. Программист поковырялся с полчаса, победил заразу, взял тыщу рублей и ушёл. Собственно созерцание сего процесса и родило вопрос, вынесенный в тему. Что правильней?

Если заплатить шантажисту то гадость потом опять всплывет. Она многоразовая.

Вот Вам подбиралка ключей.
http://support.kaspersky.ru/viruses/deblocker

Punisher

Если заплатить шантажисту то гадость потом опять всплывет. Она многоразовая.

она не то что всплывет - она не пропадет.
из своего опыта:

- некоторые вирусы блокируют все, включая клавиатуру и мышь, и ввести ничего нельзя. при входе в безопасный режим валится в синий экран.

- бывает и так, что отправкой одной смс не обойдется. т.е. сначала смс на какой-то номер, потом оттуда приходит смс с просьбой подтвердить свои намерения, потом еще смс с просьбой подтвердить что вам 18 лет.

- бывает, что снимают со счета больше чем написано на баннере

- после отпраки смс и получения кода баннер может не пропасть

- не совсем к баннерам, но на всякий пожарный. при регистрации на сайтах внимательно проверяйте на каком сайте вы регистрируетесь, особо тщательно к этому стоит отнестись если запрашивают номер сотового.Ошибка в имени сайта всего в одну букву будет стоить весь баланс сотового. Попала с этой фигней моя супруга, регистрируясь в скайпе, но видимо неправильно ввела имя сайта, либо ее не туда выкинуло, но после ркгистрации все деньги с сотового пропадали. Причем самая проблема, что деньги списываются за входящие смс. Как оказалось супруга вроде как подписалась на какую-то рассылку, какого-то файлообменного сервера. И оттуда шили смс. Причем алгоритм такой: сначала смс на большую сумму, сли она списывается нормально, то потом смс на меньшую сумму и т.д., если средств не хватает то система работает примерно так: было, к примеру, 250 р, первая смс сняла 200, вторая должна снять 100, но т.к. денег не хватает, то идет следующая смс с еще меньшей суммой, типа 30 р и т.д. т.е. в итоге все деньги высасывают.

Дог

некоторые вирусы блокируют все, включая клавиатуру и мышь, и ввести ничего нельзя. при входе в безопасный режим валится в синий экран.
А дос загрузиться с флешки? Им и удалять.
если запрашивают номер сотового
сайт идет полем лесом и болотом. Если не банк.

------------------
Lupus lupo homo est

Henri

Ошибка в имени сайта всего в одну букву будет стоить весь баланс сотового.
А можно подробнее? Она регистрировалась в скайпе со своего сотового телефона.

Северный Воин

А можно подробнее? Она регистрировалась в скайпе со своего сотового телефона.
Все просто-настоящий Скайп НЕ просит номер вашего сотового. Если просит-фальшивка.

Henri

Все просто-настоящий Скайп НЕ просит номер вашего сотового.
Можно и чужой номер отправить 😊

Северный Воин

Можно и чужой номер отправить
Причем номер такого же разводилы. Вон в Свободнам тема есть там этих номеров полно.

Punisher

А можно подробнее? Она регистрировалась в скайпе со своего сотового телефона.

регилась в скайпе (вероятно что не в настоящем, название сайта точно не может сказать, т.к. дело было давно и она находилась в другом городе) с компа. при регистрации попросили указать сотовый.

Причем номер такого же разводилы. Вон в Свободнам тема есть там этих номеров полно.

вот теперь бы найти этот сайт и начать региться 😊

Henri

Как-то совсем не стыкуется с реальностью. Платные услуги сотовой связи заказываются или подтверждаются либо с самого телефона, либо через мобильный офис (по логину и паролю), либо в офисе по паспорту.
Исключением наверное является только входящий звонок с роуминга, да и тот требует подтверждения ответа кнопкой.

Ignat

Henri
Как-то совсем не стыкуется с реальностью. Платные услуги сотовой связи заказываются или подтверждаются либо с самого телефона, либо через мобильный офис (по логину и паролю), либо в офисе по паспорту.
Исключением наверное является только входящий звонок с роуминга, да и тот требует подтверждения ответа кнопкой.
"Дело ясное, что дело тёмное".

Как это стыкуется с договором с ОПСОСом и прочими гражданско-правовыми отношениями ХЕЗ, но жалобы на подобное вижу уже не в первый раз.

Подозреваю, что всё как обычно - до первого суда, ибо по существующим отзывам на данный развод в случае прямых предъяв на тему "какого хрена списали бабло, я нихрена не заказывал" деньги возвращают, т.е. тупо расчёт на лоха, который не будет свои права отстаивать и честно заплатит "за Васю", который его номер где-то вбил.

До недавних пор таки требовалось личное участие в той или иной форме: или самому СМС отправить или хотя бы код из пришедшего СМС на сайте вбить, т.е. так или иначе воля владельца телефона подтверждалась. А вот чтобы просто платные СМСки на указанный номер валились - относительно недавно только жалобы пошли...

------------------
Жизнь хороша, если есть ППШ!

Punisher

хз как, но на сотовый приходит код, который вводишь на сайте. в итоге, когда я туда позвонил по телефону (телефон этого "сервиса" нашел в интернете по номеру сотового), то попал на оператора, который "ни в курси" и говорит, что вы типа подписались на рассылку новостей с файлообменного сервиса.

Ignat

Punisher
хз как, но на сотовый приходит код, который вводишь на сайте. в итоге, когда я туда позвонил по телефону (телефон этого "сервиса" нашел в интернете по номеру сотового), то попал на оператора, который "ни в курси" и говорит, что вы типа подписались на рассылку новостей с файлообменного сервиса.
Ну а какие претензии?! Сам получил уникальный код, сам его ввёл не читая правила ХЕЗ куда, сам попал на бабки. Вполне всё логично и закономерно и хрен отмажешься. Развод не нов, но лохов хватает.

Вот описания ситуации, когда тупо СМС платные приходят, без предварительного ввода кода - вот это уже более странно и вроде как вполне отбиваемо, судя по отзывам...

------------------
Жизнь хороша, если есть ППШ!

Punisher

Ну а какие претензии?! Сам получил уникальный код, сам его ввёл не читая правила ХЕЗ куда, сам попал на бабки. Вполне всё логично и закономерно и хрен отмажешься. Развод не нов, но лохов хватает

т.е. вы вполне оправдываете мошенников? ни предупреждений, ни каких-либо сообщений об оплате не было, все выглядело как регистрация скайпа, только добавился пункт с телефоном. Я скайпом не увлекаюсь, и поэтому ничего не заподозрил (мало ли что меняется в регистрации) и супругу не остановил, а т.к. регился не я, то и название сайта не видел, и про смс узнал, когда супруга сказала что с баланса сотового пропадают деньги (благо что в то время деньги на сотовый в основном клал я и небольшие суммы 200-250 р). Позже по коду и телефону, исползуя интернет нашел это кидалово (никакой это не файлообменный сервис, просто развод) и позвонил - сразу вычеркнули из списка рассылки и смс прекратились.

Ignat

Punisher
т.е. вы вполне оправдываете мошенников? ни предупреждений, ни каких-либо сообщений об оплате не было, все выглядело как регистрация скайпа, только добавился пункт с телефоном.
Я никого не оправдываю, но в данном случае это просто "налог на лохов".

В том плане, что за отсутствием ссылки проверить уже не удастся, но на 99% уверен, что в тексте на сайте была сноска (звездочка) и по ней подробно расписывалось, на какие услуги подписываешься.

По-крайней мере те разводы, что видел лично делали именно так. Да, мелким шрифтом, как и прочее на@балово ОПСОСов, но было все указано. Ибо без этих данных будет, действительно, мошенничество и статья, а с ними - всего лишь предприимчивые граждане, пользующиеся потрясающей доверчивостью и безграмотностью интернет-пользователей.

К сожалению, сейчас уже очень многие сайты всякой подобной фигнёй занимаются: и скачивание за СМС, и временный бесплатный доступ (с последующим попаданием на бабло, если не отправить хрен знает сколько СМС хрен знает куда) и прочее разводилово, благо что формально в большинстве случаев ничего не нарушается, а пользователь сам со всем соглашается и подписывается...

Моё сугубое ИМХО - в онлайне НИКАКОМУ сервису светить свой реальный номер не стоит. Ибо незачем им эти данные знать. Ну если очень хочется - заведите "мусорную" симку с 10 рублями на ней, дабы точно не жалко было если что вдруг случится (деньги своруют или спам на телефон тоннами пойдёт).

Пока единственная связка телефон-сайт, которую я реально видел и понимаю пользу - в интернет-банкинге. Но опять же, телефон-то я не на сайте светил, а в офисе банка, а вот чтобы на каком-то сайте светить номер - нахнадо.

------------------
Жизнь хороша, если есть ППШ!

Северный Воин

Ну если очень хочется - заведите "мусорную" симку с 10 рублями на ней, дабы точно не жалко было если что вдруг случится (деньги своруют или спам на телефон тоннами пойдёт).
Весьма полезный совет

АК74

По поводу баннеров-вымогателей, порнухи и прочего-пару раз удалял подобное с компа друга, есть вирусы написанные на лоха, всего лишь с копированием себя в автозапуск, а есть и такие, которые прочно вгрызаются в реестр и систему в целом, приходится помучаться чтоб удалить-собственно, за это программист и берет денежку, я его понимаю-всем кушать хочется. Так что, заплатите вы или не заплатите вымогателю, а киллера все равно нанимать придется. И защита на ПК должна присутствовать, хоть какая-нибудь.