Удаление порнобаннера (смс-блокера) за 10 минут. Мой способ.

Все о компьютерах - железо, сети, программы и многое другое. Вобщем киберпространство для владельцев классики :)
Аватара пользователя
Shvarzneger
Мега-классиковод
Мега-классиковод
Сообщения: 750
Зарегистрирован: Чт дек 24, 2009 10:57:36
Модель авто: ВАЗ-21074, 2003г., 1,6 карб. 5МКПП, БСЗ, генератор 80А, тормоза от десятки.
Откуда: Всероссийкая кузница - Кузбасс
Благодарил (а): 21 раз
Поблагодарили: 19 раз

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Shvarzneger » Пн сен 06, 2010 10:00:42

Я тут недавно встретился с одним сложным "экземпляром". Он просил через терминал кинуть денег на кошелёк или что-то подобное, а код разблокировки типа на чеке из терминала вылезет (ржунемагу LOL ). Он запускался даже в безопасном режиме с поддержкой командной строки. Только код помог найденный в инете потому как всё было в дауне кроме окна ввода кода.

Аватара пользователя
Besenok
Гуру классиководства
Гуру классиководства
Сообщения: 997
Зарегистрирован: Чт июл 30, 2009 17:12:53
Модель авто: ВАЗ 21053 1996г., 1,5л. карб., 4МКПП, БСЗ, сток
Тип двигателя: Карбюраторный
Откуда: Октябрьский
Благодарил (а): 14 раз
Поблагодарили: 31 раз

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Besenok » Пн сен 06, 2010 10:42:10

Shvarzneger
Вот, именно с таким мне пришлось в выходные повозиться :thum1: Вот только что знакомая звонила, вконтакт не может зайти LOL Выбрасывает ее на сайт вымогателей денег :devil: "Вылечил" по тлф. Вообще подобные консультации считаю аналогичной услугой по тлф для взрослых :D

Аватара пользователя
zerokul
Классиковод
Классиковод
Сообщения: 213
Зарегистрирован: Вс ноя 08, 2009 8:36:15
Модель авто: Renault Logan, 1.4. Все доработки ещё впереди.
Тип двигателя: Инжекторный
Откуда: Дубна - Курск
Благодарил (а): 4 раза
Поблагодарили: 11 раз

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение zerokul » Пн сен 06, 2010 10:43:01

Поймали этих уродов уже 4 дня назад по телевизору показывали. Они миллиард рублей в год на этом зарабатывали. И самое интересное, и самое интересное, что многие из них работали программистами в престижных фирмах.

Аватара пользователя
Shvarzneger
Мега-классиковод
Мега-классиковод
Сообщения: 750
Зарегистрирован: Чт дек 24, 2009 10:57:36
Модель авто: ВАЗ-21074, 2003г., 1,6 карб. 5МКПП, БСЗ, генератор 80А, тормоза от десятки.
Откуда: Всероссийкая кузница - Кузбасс
Благодарил (а): 21 раз
Поблагодарили: 19 раз

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Shvarzneger » Пн сен 06, 2010 11:01:23

Боюсь что такую прогу любой маломальски нормальный програмёр налобает. Там ничего сложного нет. Так что тех кого поймали - это только верхушка айсберга.

Аватара пользователя
Classic
Прописан на semerka.info
Сообщения: 7950
Зарегистрирован: Чт мар 12, 2009 7:58:08
Модель авто: ЛАДА 21074, 2003 г.в.; ЛАДА Веста SW 2020 г.в.
Тип двигателя: Карбюраторный
Откуда: Воронеж
Благодарил (а): 551 раз
Поблагодарили: 796 раз

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Classic » Пн ноя 29, 2010 18:39:35

Много раз ловил подобную гадость. Лечится обычным ЛИЦЕНЗИОННЫМ антивирусом (у меня НОД32). Вся загвоздка- запустить антивирь (баннер перекрывает окошко программы). Иногда удаётся мышкой зацепить окно антивируса и вытащить его из-за баннера. Если нет, мне помогало следующее: переход на другую учётную запись (если есть)-там, как правило баннер временно будет отсутствовать и будет возможность запустить "Глубокий анализ" машины. Если второй учётной записи нет, или баннер повис везде, можно создать очередную у/з и с неё просканировать антивирем. После сканирования и обнаружения бяк, удаляем их, и возможно проблема будет решена, но иногда на это уходит несколько дней- поначалу антивирус не видит ничего плохого, и лишь после нескольких обновлений умнеет и вычисляет говнюка. Повторюсь- антивирус должен быть лицензионным, постоянно обновляющимся.

Аватара пользователя
Besenok
Гуру классиководства
Гуру классиководства
Сообщения: 997
Зарегистрирован: Чт июл 30, 2009 17:12:53
Модель авто: ВАЗ 21053 1996г., 1,5л. карб., 4МКПП, БСЗ, сток
Тип двигателя: Карбюраторный
Откуда: Октябрьский
Благодарил (а): 14 раз
Поблагодарили: 31 раз

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Besenok » Вт ноя 30, 2010 4:53:24

Classic
Обычно это просто exe файлик, с картинками, а-ля флеш анимация :yes: и поэтому ее антивирь не видит. И лицензионность антивиря здесь ни при чем. Можно и вообще без антивиря все выловить и замочить, просто дольше получится, хотя и надежнее :chop:

Longenen
Отец русского классиководства
Отец русского классиководства
Сообщения: 1718
Зарегистрирован: Сб авг 08, 2009 18:47:26
Модель авто: не указан
Откуда: не указан
Благодарил (а): 4 раза
Поблагодарили: 53 раза

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Longenen » Вт ноя 30, 2010 9:05:12

Забавное решение я нашёл на "боре", там где "IT happens"? Привожу полный текст

#4791: Отряд не заметил подмены бойца
Запустили командную строку через бутылочное горлышко? А я уже давно подменил sethc.exe на cmd.exe. Это позволяет пятью нажатиями Shift вызывать командную строку, а из неё iexplore.exe и так далее. Более того, эта комбинация работает и в окне входа в систему, при этом cmd запускается от SYSTEM (так как ни один пользователь не вошёл) и позволяет делать что угодно, в том числе создать нового пользователя и наделить его администраторскими правами — эдакий экспресс-взлом. Подменить изнутри файл, конечно, не удастся, но на то есть LiveCD. Такая вот уязвимость со многими применениями, работающая на всей линейке Windows, и прекрасная демонстрация случаев, в которых знание DOS может очень сильно пригодиться.

Аватара пользователя
Besenok
Гуру классиководства
Гуру классиководства
Сообщения: 997
Зарегистрирован: Чт июл 30, 2009 17:12:53
Модель авто: ВАЗ 21053 1996г., 1,5л. карб., 4МКПП, БСЗ, сток
Тип двигателя: Карбюраторный
Откуда: Октябрьский
Благодарил (а): 14 раз
Поблагодарили: 31 раз

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Besenok » Вт ноя 30, 2010 10:30:59

Longenen
хм... :hmmm: Хорошая лазейка, надо поюзать насколько винда тупая :lam: и даст ли права на реальную пакость :devil: :rip:

Fallenhunter
Ученик
Ученик
Сообщения: 6
Зарегистрирован: Ср дек 01, 2010 9:52:10
Модель авто: Классика
Контактная информация:

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Fallenhunter » Ср дек 01, 2010 14:58:36

самый простой способ удалить порно банер-это запустить диск с доктор веб лайф сиди!с флешки обновить базы!и изничтожить вирус полностью!а потом карентом все хвосты обрубить!

Longenen
Отец русского классиководства
Отец русского классиководства
Сообщения: 1718
Зарегистрирован: Сб авг 08, 2009 18:47:26
Модель авто: не указан
Откуда: не указан
Благодарил (а): 4 раза
Поблагодарили: 53 раза

Re: Удаление порнобаннера (смс-блокера) за 10 минут. Мой спо

Непрочитанное сообщение Longenen » Ср дек 01, 2010 19:26:00

Fallenhunter писал(а):самый простой способ удалить порно банер-это запустить диск с доктор веб лайф сиди!с флешки обновить базы!и изничтожить вирус полностью!а потом карентом все хвосты обрубить!
таки проблема в том, что комп может быть один, и нужно найти дыру, чтобы попасть в систему в обход.

Ответить

Вернуться в «Классиковод за компьютером »

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 8 гостей