PDA

Просмотр полной версии : Вирусы, антивирусы и смс. Часть 2.


acode
27-01-2010, 21:30
Начало здесь.
В этой части в общем очевидные, но полезные вещи.

http://forum.farit.ru/attachment.php...1&d=1264609673

Поскольку толка от антивирусов нет, приходится решать проблему по-другому.
Большую часть проблем с вирусами сегодня создают "блокираторы компьютера" -- "активация windows", "порно-баннеры", "internet security", удаляющиеся после платной СМС. Если первые версии таких троянов действительно удалялись после ввода кода из СМС (или даже просто так после 48 часов), то сейчас это уже выглядит несерьезно: уже есть версии, которые требуют ввода 5 смс подряд (по $10 каждая), и блокируют запуск любых приложений.

Корень зла, разумеется, платные СМС. Впрочем, ходят слухи, что некоторые из вирусов созданы специально для подставы конкурирующих контент-провайдеров.

Опыт показывает, что лечить вирусы антивирусами успешно можно, но сложно и долго. В этом случае надо ждать, пока сигнатуры попадут в базу, скачивать cureit (который распухает не по дням, а по часам), и долго и нудно пытаться вылечить вирус. Причем успешный результат тоже не гарантирован. Вирусы научились бороться и против LiveCD и его аналогов: после них может не загружаться система. Незагружающуюся систему, к слову, нельзя установить в режиме обновления. Это еще больше расстраивает пользователей (потерявших свой паленый Консультант или левую Грандсмету).

Лучший способ: снять заразу с помощью ввода правильного кода. Код можно взять здесь, здесь или здесь.

Но самый лучший способ -- это выяснить телефон контент-провайдера. Наиболее часто встречающиеся номера 3649, 4460 (а также 1171, 1161, 5537, 1899, 1151, 1121, 1131, 1141) принадлежат "А1 аггрегатор". Телефон их поддержки 88005550102, звонок по России бесплатный. Код они выдают бесплатно, разумеется. Далее в этом посте я постараюсь найти телефоны поддержки для большинства контент-провайдеров.

Еще один хороший, но более злой способ. Сначала отправить платную СМС и дождаться ответа с кодом, а затем позвонить в поддержку своего оператора связи (МТС, Мегафон или Билайна), и потребовать откатить снятие денег (ссылаясь на мошенничество со стороны контент-провайдера). Каждая такая откаченная транзакция обходится контент-провайдеру вдесятеро дороже платной СМС-ки.

А в заголовке сегодняшний XKCD. Тоже про вирусы, ага.

post scriplum

Пока писал этот пост, МТС ввела ограничения на платные СМС. Комменты прекрасны:


A.
27-01-2010, 21:34
+1, матушка попала на платную смс-ку, несмотря на все мои предупреждения. позвонил в справочную МТС, они признали факт мошенничества и пообещали вернуть деньги в течении 2-3 дней.

radmir
27-01-2010, 21:44
даа бабло побеждает всё и доктор веб уже психует

Ничего личного
27-01-2010, 21:57
на той недели поймал вирус "internet security", др веб его не видит, а при запуске каспера комп вообще перезагружался, так же вирь работает и в безопасном режиме, дня 4 ждал, пока на одном из форумов не выложат код активации.

lega88
27-01-2010, 22:03
Кстати поменять время в биосе помогает на именно блокировку виндоуса?

MC RsT
27-01-2010, 22:08
Гг, на днях вот только в офисе был. включаешь безопасный режим и норм.
запускаешь любой ЕХЕшник - сразу выскакивает.
грузись с Виртуалки и удаляй все ТМП директори + рекуклед и сист волиум информатион.
либо с флехи AVZ или Cureit

Moon Hunter
27-01-2010, 22:08
и где вы их только ловите

Ничего личного
27-01-2010, 22:15
Cureit не чего не находил,
AVZ не запускался

zerofut
27-01-2010, 22:17
поймаешь! поймешь! жалко что поздно будет!((

MC RsT
27-01-2010, 22:20
а ты их назови C1u1r1e1i1t и запустится.
тем более с виртуалки все запускается. это в безопасном могут быть напряги.

Ничего личного
27-01-2010, 22:22
спс, но я уже вылечил, в инете нашел код активации

Moon Hunter
27-01-2010, 22:29
блин сколько компьютером пользуюсь, а это эээ 12 лет где-то, ну пусть с появлением сети лет 5-6 ни одного вируса, чтобы приходилось сносить систему не поймала.

lega88
27-01-2010, 22:37
Эх, а кто помнит чернобыльский вирус? :)

Moon Hunter
27-01-2010, 22:43
я помню друг пугал байками про лавсан

пафосный бомж
27-01-2010, 22:48
еще сам не пробовал...
Kaspersky Rescue Disk от 14.01.2010 полностью удаляет internet security ? или потом придётся подчищать ?

somo
27-01-2010, 22:59
Блин сколько сам сижу в сети но сам такую чушь не ловил, антивирь спасает :).
Но лечить приходилось, но не разу не лечил ответным кодом, поймите вы вводя код вы не лечите свой комп а лишь даете отсрочку для червя а пока он там сидит он размножается на всех дисках картах памяти флешках телефонах на всем что имеет файловую систему и разносится после туда куда может. Самая простая защита это антивирь и фаервол. Это просто червь и вовремя обновленный антивирь защитит вас.

rayzor
27-01-2010, 23:19
не факт...
если ты сидишь только на фарите - тогда тебе поможет антивирь и фаервол..
а емли сидишь на многих сайтах... скачиваешь много софта...?

я вот понять единственное не могу.. не было за полгода ни одного виря...
позвонила тетя - сказала что типа интернет секьюрити вирь просит код...
сказал что приеду попозже посмотрю...
через минут 15 у меня не загрузилась аська...
перезагрузку сделал, и тоже окошко интернет секьюрити и код активации нужен...

захожу через ливсиди удалил темп и прочее...
зашел в винду - загрузилось....
но администрирование, диспетчер задач, установка винды с диска, поиск - ниче не работало... сидел как обычный юзер (с инетом и прочими приложениями)
везде доступ ограничен...devmgmt.msc msconfig regedit secpol.msc

к настоящему моменту удалось всё восстановить почти всё, но вот команда devmgmt.msc никак не работает...ни один из способов найденных в инете - не дал результата...
на выходных сношу систему (давно другую версию винды хочу поставить) =)

Moon Hunter
27-01-2010, 23:30
ну на каких многих? сайтадвизор на случай чего есть.
и когда скачиваешь левое что-то проверить 20 секунд уходит

пафосный бомж
27-01-2010, 23:36
rayzor
для таких случаев есть http://virusinfo.info/forumdisplay.php?f=46

somo
27-01-2010, 23:53
лучше ставь линукс и все впоряде :)

somo
27-01-2010, 23:55
во во ЧИТАТЬ ВСЕМ

acode
28-01-2010, 00:23
Ну и фиг с ним, пусть размножается. Всех не вылечишь.

acode
28-01-2010, 00:25
А у меня в среднем 2-3 звонка в день от знакомых, поймавших такую фигню.

Недовольный
28-01-2010, 00:33
чернобыль это жесть но больше запомнилась "нимда".. как щас помню - вся контора в "огне" 297 компов из трехсот заражены... незараженные только одного из админов, сервак на юниксе и мой рабочий... все балдеют - не работают... пришлось у "соседа" на "рассаду" взять немного вируса и процесс пошел:D:D:D

St.Individual
28-01-2010, 01:45
лечил так- сперва в нете пошукал что за хрень(по надписи и кодам) на вебе и каспере генератор кодов не подошел. прочел как файл называется-загрузил с лайф сд, нашел копию реестра, впихнул вместо того, удалил файл, перезагрузил, потом групповая политика безопасности-разрешение на редакцию реестра и т.д

St.Individual
28-01-2010, 02:03
система восстановления не работает с вирем, как фаил виря удалишь и рполитику безопасности исправишь можешь откатить, я за день реестр чистил, бэкап остался в сс клинере

Neyron
28-01-2010, 02:03
все порываюсь написать мануал, и никак руки не доходят.

п.с. есть объект куда несут кучу флешек с вирусами , спасает только касперский , но жутко тормозит системы.

St.Individual
28-01-2010, 02:14
вариант iMax downloader?
выполнить(Win+R) - notepad - набираем любой символ - жмем power на системнике
Windows пробует уйти в shutdown и блокировщик закрывается, а винда ждет действий от юзера в несохраненном блокноте smile.gif. Жмем отмена и пользуемся всеми средствами диагностики системы в том числе и avz и прочими

Амалька
28-01-2010, 02:14
наднях славила порна банер гг с телкаме
стоит рабочий симантек который это провафлил:eek: и юзаю мозилу которая типа не так ловит вири как экспловер блаблабла..

перезагрузиилась жму ф8 выбираю запустить с последними рабочими параметрами. и все ок
обновила курю и симантек проверила комп - чисто!:rolleyes:
думаити в засаде сидит вирь да?

Амалька
28-01-2010, 02:16
читала в сети что нужно еще зажать шифт на 8 секунд

Neyron
28-01-2010, 02:20
http://www.ufaman.ru/help/internet/
10/11/2008

Лучше воспользоваться
Kaspersky Virus Removal Tool - трафик локальный

St.Individual
28-01-2010, 02:21
100% надо, а мо он в систем 32 висит как длл какой

Амалька
28-01-2010, 02:24
ля
там куки ат всехмаих мильоне залагининых сайтов:rolleyes:

да чот в автозагрузке через мсконфиг ничиво левава не вижу

Neyron
28-01-2010, 02:26
avz посмотрите.

St.Individual
28-01-2010, 02:26
ага, надо блокиратор блокиратора винды:D:D

Амалька
28-01-2010, 02:29
:D:rolleyes:

ну а чо симантек вафля такой блин:(

St.Individual
28-01-2010, 02:36
и памяти дох занимает... ладно не Панда))

Амалька
28-01-2010, 02:39
:rolleyes:
запустила авз...ничонипанила:o

Амалька
28-01-2010, 02:40
мне иво спец ставил :cool:
а куря тоже вафля?

St.Individual
28-01-2010, 02:41
там описалово есть

Амалька
28-01-2010, 02:43
охх
хорошие какии мальчики))
чото нашел..хмм
он ево сам убьет?

Neyron
28-01-2010, 02:45
это не антивирусы.
воспользуйтесь ужо
Лучше воспользоваться Kaspersky Virus Removal Tool - трафик локальный

Амалька
28-01-2010, 02:46
к касперу предубеждение имею
стоял он у меня..несошлись мы характерми

Neyron
28-01-2010, 03:01
это ссылка не на антивирус а на утилиту по их удалению.

acode
28-01-2010, 03:29
Напиши. Только когда Скайнет поработит человечество, ты будешь в особом списке.

Legioner
28-01-2010, 10:51
может оффтоп, но все же-кто-нить отправьте этот хитрый вирус, который смс-ки любит на almaz-@list.ru плз или линк для его заражения
а то пугаюся

Kolos
28-01-2010, 11:08
загрузился в сейф моде и запустил cureit, после перезагрузки жизнь наладилась

пафосный бомж
28-01-2010, 11:36
Kolos
в данном случае про вирус "интернет секьюрити" идёт речь, его дохтор вэб не видит, да и каспер полностью не удаляет...

Moon Hunter
28-01-2010, 12:00
дык утилита для удаления на первой странице в яндексе если не ошибаюсь

Амалька
28-01-2010, 13:13
кстати авз в итоге ничоненашел. ругалса на битый драйвер а не навиря. и касперский тоже ненашел
такчто порнобанер умер своей смертью при откате:o

Legioner
28-01-2010, 14:45
может кто-нить откликнется?
а то если подхватят, а я не буду знать его поведение, я оxyeю 200 с лишним машин насиловать

Neyron
28-01-2010, 15:47
вообщето авз утилита для удаления заразы в ручном режиме.)

Neyron
28-01-2010, 15:50
http://sysadmins.ru/topic253702.html
хы).

Матершинник
03-02-2010, 11:37
поискал, нашел какоето похожее поделие, (тестил на вин7 без апдейтов в ие8), меня попросили "установить кодеки", потом автоматически не запустилось, а скачался ява скрипт, пришлось запускать его самому, так эта сволочь еще и попросила повышения прав...(c)

плакал :D

Allianc Gap
01-01-2011, 06:42
Вот и у меня комп заблокировался!Просят на номер 8916-118-7337 отослать 400рублей!

---VikinG---
03-01-2011, 18:17
в контакт не заходит, типа страница заблокирована, яндекс, майл набираешь, выводит на vkontakte\welokome
!!!!!!!!! HOSTS ЧИСТЫЙ !!!!!!!!!!!!! userinit в regedit-е нормальный путь, левых нету, проверял КИС 11 , щас стоит на проверке курейтом, куки почистил, оперу удалил, поставил в другое место, автозагрузка нормальная, левого нет ничего, хз что еще сделать(((( подскажите плиз

Neyron
03-01-2011, 19:00
маршруты проверь
route -f

---VikinG---
03-01-2011, 19:02
как это сделать?
ipconfig /flushdns ??

Neyron
03-01-2011, 19:07
route -f
сбросит все в ноль.

---VikinG---
03-01-2011, 19:07
спасибо) попробуем)

Neyron
03-01-2011, 22:37
и тишина
после этого перезагрузиться и заново подключится

---VikinG---
03-01-2011, 23:02
так и не понял как ее набирать, то есть набирал в cmd route -f он писал тип неверная команда, и открывал какие могут быть команды route
в общем помогло только удаление всего из drivers\etc ну точнее перетащил в другое место)

где можно достать начальные версии этих файлов? hosts imhosts protcols и тд? вроде должны быть проги обнуляющие)) неподскажете?

D.I.P.
04-01-2011, 16:27
не могу не позлорадствовать...с переходом на Мас Os все проблемы пропали))

Neyron
06-01-2011, 20:54
avz .

obi1kenobi
07-01-2011, 16:30
gpedit.msc

radmir
12-01-2011, 14:15
ставить или не ставить КВ976902 , на семерку пиратку.?

zerofut
28-01-2011, 01:27
блин такая же херня доступ ко всему прикрыт сижу с пуска:D че делать хз ... завтра разберусь чет спать охото да и завтра рано вставать... если не трудно заново подскажите что делать чтобы расшарить свои права..:rolleyes:

типа ап вроде как....