Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 45 • Страница 2 из 3<  1  2  3  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 01.04.2005
Откуда: Москва
Убирал я подобную гадость у 45 летнего, отца двоих детей.



Партнер
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.04.2008
Откуда: град Петра
Shuric-lexx
Цитата:
в браузере Google Chrome этого плагина нет
Мозила и Експлорер, с ними понятно- дыры-сс. А что, в Оперу тоже забрались(ну не могет быть!)? Сносите инфицированные броузеры с концами, ставьте заново и радуйтесь.

_________________
http://audio-hi-end.livejournal.com/profile Аудиоэкспертиза - это не слух, а анализ услышанного


 

Junior
Статус: Не в сети
Регистрация: 16.09.2008
84.47.191.211 писал(а):
Shuric-lexx , а это не вы случайно тот самый 16и летний братишка?))

84.47.191.211
Если я и лазию по таким сайтам, так только по проверенным ресурсам :oops::roll: :
Добавлено спустя 4 минуты
6a3apoB писал(а):
Shuric-lexx
Цитата:
в браузере Google Chrome этого плагина нет
Мозила и Експлорер, с ними понятно- дыры-сс. А что, в Оперу тоже забрались(ну не могет быть!)? Сносите инфицированные броузеры с концами, ставьте заново и радуйтесь.

Не помогло =\

Только что провел "расследование", оказалось что на рабочую почту сестры пришло письмо. Ну она по не знанию и нажала в письме ссылки, т.к. письмо от ее подруги) (почта mail.ru) Вообщем виновник сего действия найден) Зла ни на кого естественно не держу))))) Ща бы вот убрать эту штуковину и хорошо было бы)


 

Member
Статус: Не в сети
Регистрация: 02.06.2008
Откуда: в жопе алмазы?
Shuric-lexx
в свойствах обозревателя, на в кладке дополнительно, зделай сброс всех настроек, должно помоч

_________________
AMD


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.04.2008
Откуда: град Петра
Shuric-lexx
Цитата:
Не помогло =\
Снос браузеров не помог? Не верю! Не должны они глубже укореняться, это уже чревато преследованиями. А так- ненавязчивый PR

_________________
http://audio-hi-end.livejournal.com/profile Аудиоэкспертиза - это не слух, а анализ услышанного


 

Junior
Статус: Не в сети
Регистрация: 16.09.2008
Vovjke
Спасибо тебе большое добрый человек)))) Все помогло))))
Правда в опере он так и не убрался :(


Последний раз редактировалось Shuric-lexx 21.12.2008 17:41, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 01.04.2005
Откуда: Москва
Да в IE, для начала отключите. Сервис, а там по моему сразу надстройки. Все подозрительные отключить, и посмотреть. Потом можно включая по одной, разобраться. Обычно запускается соответствующая ...dll, время создания которой и будет совпадать со временем появления вредности, можно руками удалить. Скорее всего - обломаются и остальные, в других браузерах, библиотека одна. Элементов ActiveX, кроме Адобовских, тоже практически не бывает. В случае чего, система сама напомнит об отключенной надстройке.


 

Member
Статус: Не в сети
Регистрация: 02.06.2008
Откуда: в жопе алмазы?
Shuric-lexx
незашто, была похожая проблемма :)

_________________
AMD


 

Member
Статус: Не в сети
Регистрация: 11.06.2007
Откуда: оттуда
6a3apoB писал(а):
Снос браузеров не помог? Не верю!

а хто реестр чистить будет?сам он чтоли найдет эту дрянь...

_________________
это жжж не спроста.


 

Junior
Статус: Не в сети
Регистрация: 16.09.2008
Аааа...блин...про реестр то я и забыл. Ща почистим)


 

Junior
Статус: Не в сети
Регистрация: 20.10.2006
вобщем надо делать так : Пуск- панель управления- свойства обозревателя- дополнительно и там конпочка сброс)) и всё... Удачи)

_________________
ламеров надо убивать при рождении...


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Боролся на прошлой неделе с подобной штукой. Подменяет библиотеку видео-драйвера, прячется и восстанавливется после удаления. Убить не удалось, систему переустановил.

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Откуда: (sever) НН
Недавно у клиента именно с такой штукой сталкивался. В лисице и осле элементарно отключается в плагинах/надстройках и .длл убивается руками. А вот в опере убить эту хрень не удалось... Пришлось удалить//заново установить оперу. Ни антивир(ь/и), ни спайбот бациллу не нашли...

_________________
*Cafrodie Amd*| :prohindea Tosters Clupp: | Долой попсу и лажу с рынка комплектующих! | I`m hatin` it. | Thrash `till death!


 

Member
Статус: Не в сети
Регистрация: 27.11.2004
Откуда: г.Ульяновск, РФ
На подконтрольном ноуте полечилось DrWeb-ом со свежими базами (пару dll удаляет) и сносом кэша всех зараженных браузеров.

_________________
Device not ready - девица не готова


 

Member
Статус: Не в сети
Регистрация: 30.07.2006
Откуда: Москва-Ярик
А можно представить скрином список DLL, используемых процессом Firefox? Его можно добыть посредством Process Explorer, отобразив Lower Pane и выбрав в качестве контента DDLs (все настраивается через меню View).
По идее проникновению такой мерзости должен мешать Outpost с включенным контролем компонентов или аналогичная программа превентивного реагирования.

_________________
Плавайте поездами Аэрофлота!
И синий BSOD нам заменяет небосвод...


 

Member
Статус: Не в сети
Регистрация: 15.04.2007
Откуда: /dev/null
буквально месяц назад столкнулся с подобной штукой, у меня имела место быть только в IE , антивирусы ничего не нашли, в надстройках тоже ничего лишнего,

зато помогло востановление системы с контрольной точки


 

Member
Статус: Не в сети
Регистрация: 01.04.2005
Откуда: Москва
alpet писал(а):
По идее проникновению такой мерзости должен мешать Outpost
Он и мешает, только не все рядовые пользователи с ним справляются. Обычно стон стоит, туда не пускает... сюда... а то и вовсе доступ блокирует. Потом его, по подсказке "добрых людей", отключают.
alpet писал(а):
Process Explorer
Еще пара полезных, но сложных в использовании - UnHackme, AVZ. Первая платная, но дает месяц для использования. Иногда, "на полуавтомате" показывала очень неплохую эффективность.


 

Advanced member
Статус: Не в сети
Регистрация: 20.10.2004
Откуда: С-Пб
targitaj ISOpter
как написал Taurus_busy - лечится дрвебом, но тут такая фигня - веб в базы этот сифак добавил через 2 недели после выхода этого виря, сейчас неактуально, но неприятно, т.к. первый раз пришлось ручками выкорчевывать..
ради справки - один юзер отправил СМС, с него сняли 300р, и по-честному баннер убрался :) но это не наш метод ;)

_________________
Матом не ругаюсь, я на нем разговариваю
интересуют антикварные АМД-системы. писать в ЛС.
НЕНАВИЖУ ASUS!!!
*AMD OverClan*


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
vk6666
В моем случае была несколько другая срань. Похожа только тем, что просила отправить смс, но у меня блокировала браузеры вообще и вызывала тотальные сбои в работе всего софта, в том числе процесса explorer.exe. Spybot и avira её определяли, но вычистить не могли. Ручная чистка тоже не привела к результату - восстанавливается после первого же ребута, в том числе под пользователем группы users. Не помогло и восстановление системы с родного диска винды. Провозился более половины рабочего дня, машина - пень3 1200. Поскольку систему все равно надо было переустанавливать, я не стал продолжать тратить время на лечение.
ЗЫ. Есть логи авиры, чуть попозже приведу цитирование.

_________________
It's dolomite, baby! (c)


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Откуда: (sever) НН
vk6666 писал(а):
и по-честному баннер убрался
- сирьозна??! :shock: :spy: :haha:

ээ...и где сидит и что представляет собой тот вариант, что под оперу?
-------------------------------
vk6666 писал(а):
ради справки - один юзер отправил СМС, с него сняли 300р, и по-честному баннер убрался
- а вот еще прикол был недавно - зараза такая, которая шелл сменила с эксплорера на себя. Ну и винда не жужжит, пишет - "у вас обнаружено пиратское бла-бла... Оправьте смс бла-бла"... :lol: так народ попробовал отправить для юмару тоже, - сказали, № не существует...)))

_________________
*Cafrodie Amd*| :prohindea Tosters Clupp: | Долой попсу и лажу с рынка комплектующих! | I`m hatin` it. | Thrash `till death!


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 45 • Страница 2 из 3<  1  2  3  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan