Большой Воронежский Форум
Страница 8 из 12
« Первая < 2345678 9101112 >
» Техническая поддержка>Вирус-баннер
Part!zan 20:17 03.09.2010
Катя., защита - слово объемное. Каждый антивирусный продукт называет свои действия защитой. Только все работают по-разному. [Ответ]
Virt. 04:17 04.09.2010
Part!zan,
да ... пожалуй это определение подходит лучше
ограничение для ХР из-за различий в некоторых ветках реестра - под висту переделывать время нужно... [Ответ]
Teddybear 20:26 12.09.2010
Поделюсь радостью - я все же изловил приложение, которое бессистемно прописывало мне в реестр автозапуск давно удаленного виря.. Им оказался... MS Word! Точнее говоря, макрос, который сидел в шаблоне ворда в папке C:\Program Files\Microsoft Office\OFFICE11\STARTUP [Ответ]
D0rmid0n 17:16 15.09.2010
избавлял от такой гадости у кого ccleaner стоял на автозагрузку, и в нем нижеперечисленая шняга убиралась из автозагрузки, в некоторых случаях boot.ini надо править : убирать строчки аля kernel=...... [Ответ]
X0R 19:55 15.09.2010

Сообщение от D0rmid0n:
в некоторых случаях boot.ini надо править : убирать строчки аля kernel=......

в последнее время это все менее актуально, народ перебирается с ХП, да и профессионализм в среднем у вримейкеров падает, многие кривые "звери" просто рухнут от такого ядра. [Ответ]
=Deadushka= 18:52 24.09.2010
Народ, помогайте!!!
У человека выскочил вирус-баннер. Номер на который нужно положить 400 руб. - 89654028148
Кто может найти код?
Заранее спасибо!
з.ы. На форуме Dr.Web'a нашел код для этого номера - SO5635448 - но он не подходит! [Ответ]
Part!zan 18:57 24.09.2010
=Deadushka=, по номеру не определишь нифига, даже один и тот же вирь может разные номера показывать. Все методы лечения тут уже сто раз рассказаны. [Ответ]
=Deadushka= 19:24 24.09.2010

вот примерный скрин
[Ответ]
Lazy_lemial 20:06 24.09.2010
=Deadushka=
В первую очередь переставь в БИОС системную дату лет на двадцать вперёд и загрузись. Если не исчезнет, то дальше будем думать. [Ответ]
mishel13 20:14 24.09.2010
была похожая хрень 3 дня назад.диспетчер задач,редактор реестра не запускались,из под live cd убил папку с прогой которая была в програмс файлах,и ветку в реестре с этой же прогой которая в автозагрузку прописалась.

Сообщение от Lazy_lemial:
в БИОС системную дату лет на двадцать вперёд

дату менял,правда назад,не помогло. [Ответ]
Teddybear 20:37 24.09.2010
=Deadushka=,
Напиши в Билайн по мылу или позвони.
А вообще, тебе верно сказали - прочитай топик до конца, методы лечения описаны. [Ответ]
Part!zan 21:16 24.09.2010
Интересно, а вот у тех, кто такие вирусы ловит регулярно, какой браузер?
Ответьте, плиз. Чисто в статистических целях. Название и версия. [Ответ]
Teddybear 21:22 24.09.2010

Сообщение от Part!zan:
Интересно, а вот у тех, кто такие вирусы ловит регулярно, какой браузер?

Подозреваю, что браузер здесь ни при чем, а заразу ловят сами юзеры.. Надо внимательно читать, что написано во всплывающих окнах и не нажимать бездумно разные кнопки в них, а закрывать через Alt+F4 [Ответ]
Part!zan 21:26 24.09.2010

Сообщение от Teddybear:
Подозреваю, что браузер здесь ни при чем, а заразу ловят сами юзеры

Браузеры очень даже причем. Точнее, дыры в браузерах. [Ответ]
=Deadushka= 21:27 24.09.2010
Part!zan, могу сказать точно что Opera, а вот версию пока не уточню [Ответ]
=Deadushka= 21:29 24.09.2010

Сообщение от Teddybear:
=Deadushka=,
Напиши в Билайн по мылу или позвони.
А вообще, тебе верно сказали - прочитай топик до конца, методы лечения описаны.

прочитал, если бы мне нужно было - нашел бы способы...
а так "машина" находиться не рядом со мной. и проще всего было бы найти код [Ответ]
mishel13 21:29 24.09.2010

Сообщение от Part!zan:
Чисто в статистических целях. Название и версия

опера 9; 10.мозилла файерфокс 3.6 [Ответ]
Teddybear 21:34 24.09.2010
Мне вот интересен сам процесс - как это платежный терминал может выдать какой-то код???
Может быть действительно есть смысл обратиться в абонентскую службу Билайна? [Ответ]
Part!zan 21:34 24.09.2010

Сообщение от mishel13:
опера 9; 10.мозилла файерфокс 3.6

Всеми тремя пользуешься?

Сообщение от Teddybear:
как это платежный терминал может выдать какой-то код???

Хз. У кого-нть есть чек оплаты билайна? На посмотреть. [Ответ]
=Deadushka= 21:38 24.09.2010

Сообщение от Teddybear:
Мне вот интересен сам процесс - как это платежный терминал может выдать какой-то код???
Может быть действительно есть смысл обратиться в абонентскую службу Билайна?

просто надеются на наивных простолюдинов )

з.ы. вопрос не про баннер - Teddybear или Part!zan, не подскажешь почему у мну не получается зайти на некоторые сайты, например www.maximum.ru или www.drweb.com ? [Ответ]
mishel13 21:42 24.09.2010

Сообщение от Part!zan:
Всеми тремя пользуешься?

на своём компе ни разу не ловил.(мозилла для локальных ресурсов раньше была,а опера на внешку(когда лимитный план ещё был)).всё у знакомых и родственников.так что со статистикой,на каких меньше?

Сообщение от mishel13:
Хз. У кого-нть есть чек оплаты билайна? На посмотреть.

,есть мегафона
Изображения
Нажмите на изображение для увеличения
Название: chek.jpg
Просмотров: 17
Размер:	202.6 Кб
ID:	950267  
[Ответ]
Teddybear 21:57 24.09.2010

Сообщение от =Deadushka=:
з.ы. вопрос не про баннер - Teddybear или Part!zan, не подскажешь почему у мну не получается зайти на некоторые сайты, например www.maximum.ru или www.drweb.com ?

заходим в реестр, находим HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\PersistentRoutes и удаляем всё оттуда на фиг!

http://www.nofaq.net/2009/09/%D0%BD%...A%D0%B0%D1%81/ [Ответ]
Lazy_lemial 21:58 24.09.2010

Сообщение от =Deadushka=:
просто надеются на наивных простолюдинов )

з.ы. вопрос не про баннер - Teddybear или Part!zan, не подскажешь почему у мну не получается зайти на некоторые сайты, например www.maximum.ru или www.drweb.com ?

Ищи файл hosts по разделу, на котором установлена винда. Как найдёшь открой блокнотом и содержимое сюда.

ЗЫ На машине с баннером дату переставлял? Или ты игнорируешь всех, кроме Part!zan и Teddybear? Ты сразу скажи, чо мы тут суетимся-то, пусть другие думают. [Ответ]
Катя. 22:01 24.09.2010

Сообщение от Teddybear:
Мне вот интересен сам процесс - как это платежный терминал может выдать какой-то код???

Знакомый рассказал: какие-то там его знакомые положили деньги. а баннер не исчез! ну они взяли и позвонили по этому номеру:"Чё делать?". Вопрос видимо ввел в ступор хозяина телефона, но он сказал:"Положите еще".


Сообщение от =Deadushka=:
з.ы. вопрос не про баннер - Teddybear или Part!zan, не подскажешь почему у мну не получается зайти на некоторые сайты, например www.maximum.ru или www.drweb.com ?

windows/system32/drivers/etc/hosts
почисти файл. [Ответ]
Part!zan 22:30 24.09.2010

Сообщение от mishel13:
так что со статистикой,на каких меньше?

Так ты один написал пока. ) Все остальные шифруются.

Сообщение от mishel13:
есть мегафона

Че-то ниче интересного...

Сообщение от Lazy_lemial:
ты игнорируешь всех, кроме Part!zan и Teddybear? Ты сразу скажи, чо мы тут суетимся-то, пусть другие думают.

Тоже хочешь славы и поклонников? )))

Сообщение от Катя.:
Знакомый рассказал: какие-то там его знакомые положили деньги. а баннер не исчез! ну они взяли и позвонили по этому номеру:"Чё делать?". Вопрос видимо ввел в ступор хозяина телефона, но он сказал:"Положите еще".

Не верю. Хозяин телефона не будет трубку брать. ) Зачем ему выслушивать все "пожелания" пользователей? [Ответ]
Lazy_lemial 22:32 24.09.2010
Part!zan
Ага, штоп толпою бегали и стенали. [Ответ]
Teddybear 22:53 24.09.2010

Сообщение от Part!zan:
Не верю. Хозяин телефона не будет трубку брать. ) Зачем ему выслушивать все "пожелания" пользователей?

Интересен также механизм получения владельцем номера денег со своего счета. Ну купил симку на паспорт бомжа, ну накидали тебе на счет лохи денег, а дальше что? [Ответ]
Lazy_lemial 23:05 24.09.2010

Сообщение от Teddybear:
Интересен также механизм получения владельцем номера денег со своего счета. Ну купил симку на паспорт бомжа, ну накидали тебе на счет лохи денег, а дальше что?

Дальше пришёл и разорвал договор. Баланс со счёта положил на карман.
Или ещё круче - этим разводом занимаются "агрегаторы", там ваще деньги ОПСОС не только отдаёт, но и защищает если наезжать начинают. [Ответ]
mishel13 23:26 24.09.2010

Сообщение от Lazy_lemial:
ещё круче - этим разводом занимаются "агрегаторы

там если мне память не изменяет,номера короткие(4,5 знаковые)

Сообщение от Part!zan:
Все остальные шифруются.

ты тоже [Ответ]
Lazy_lemial 23:35 24.09.2010
mishel13
Агрегаторы это те, кто предоставляет некие услуги, которые можно получить оплатив с помощью счёта у ОПСОСа, а не те, у кого номер короткий.

А любителям разглядывать чеки в надежде найти на них код разблокировки, могу посоветовать поразглядывать вышеприведённый скриншот, а конкретно правую его половину, нижнюю часть, где ярко-красным написан метод генерации кода разблокировки. [Ответ]
Страница 8 из 12
« Первая < 2345678 9101112 >
Вверх