Понизить репутацию пользователю за это сообщение?

Монеты России и СССР

Самара нумизмат - форум

В целях повышения безопасности учётных записей пользователей на форуме установлен срок действия пароля и ужесточены требования к сложности паролей.



Часовой пояс: UTC + 3 часа


Правила форума


Новая редакция п.п. № 5:
5. Оскорбления, хамство, некорректное обращение и мат на форуме запрещены! Обход автоцензора мата является нарушением. Запрещены ники, аватары, подписи неприемлемого вида и содержания, или оскорбляющие участников форума. За нарушение функция аватары, или подписи будет отключена.
Категорически запрещено во время дискуссии, в теме форума, переходить на обсуждение личности пользователя форума, его социального, или материального положения, его национальности, вероисповедания, политических взглядов, его семьи, места проживания, места работы и т.п.. За первое нарушение данного правила - ЖК от 5 до 14 дней, при повторном нарушении - БАН на 1 сутки(КК), при рецидиве - БАН 14-30 дней(КК) или вечный БАН



Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.
Автор Сообщение
Не в сети
Вирус - отправтье сообщение на номер 9691 Сообщение Добавлено: 03-01-2010 18:11:23 
Аватара пользователя

Зарегистрирован: 15-03-2009 19:22:43
Сообщения: 1521
Город: Русский Север - Поморье
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 3,00 Lv (3 раз.)
Жена любитель социальной сети "В контакте". Вот и сейчас получила от подружки поздравление с новым годом, и видео. Перешла по ссылке, и ей предложили установить плеер чтобы посмотреть видео. Якобы только это приложение может открыть присланное видео. Ну конечно же ей интересно, что это там ей подружка наснимала. Перешла по ссылке. И вот высочила такая бяка на весь экран. Окно закрыть невозможно.
Изображение

Как вариант хотел переустановить винду. Но в телефоне погуглил про такую проблему инашел вот такой способ.
вобщем избавился от этой бяки вот так:
Включаем диспетчер задач. В реестре [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] вирус создает (если его раньше не было) параметр REG_DWORD DisableTaskMgr со значением 1. Меняем его на 0 (ноль). Теперь можно глянуть на диспетчер задач. Сразу в глаза бросаются два процесса с одним и тем же подозрительным именем. Если удалить один из них, то он сразу же воскресает. Видимо, второй его создает заново. Умно. Даже После удаления вируса этот параметр (DisableTaskMgr) сам не восстановится и его нужно исправлять руками, но не здесь.

Этот параметр управляется групповой политикой. Запускаем редактор групповых политик:
Пуск –> Выполнить… –> пишем gpedit.msc –> OK. В редакторе Групповых политик –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> на правой панели открываем пункт Удалить диспетчер задач –> устанавливаем переключатель в Отключен –> Применить –> OK.

Выполнять все эти операции довольно сложно, пока не удален вирус. Так как центральная часть экрана загорожена окном вируса. Все диалоговые окна оказываются под ним. В этом случае, пока активно загороженное окошко нужно нажать Alt+Пробел, появится оконное меню, там выбрать Переместить и сдвинуть окно клавишами управления курсором. Окончание сдвига фиксируется клавишей Enter.

Для удаления с экрана этого вредного окна вируса нужно воспользоваться специальным генератором кодов, любезно предоставленным Dr.Web совершенно бесплатно. Генератор работает онлайн по адресу http://news.drweb.com/show/?i=304. Вводим там вопрос вируса и получаем код ответа. Потом скачиваем у того же Dr.Web опять же бесплатный антивирус CureIt! – это один экзешник «все в одном», работает без установки. Прогоняем им.


Нашел здесь - www.po-moemu.ru/archives/snova-pro-virusy

Окошко это пропало, и ноут заработал в штатном режиме. после сохранения всех данных, решил всетаки переставить винду. Мало ли....
Нашел в сети что такой вид мошенничества впервые появился где-то в апреле 2009 года. И только в последнее время он стал столь популярным.
Поражает что как у нас оператор связи предоставляет короткие номера различным контект-провайдерам, а те в свою очередь разным лицам, как юридическим, так и физическим (скорее всего). Так вот, оператор связи отвечает только за действия контект-провайдера, а за действия конечных лиц, отвечает контект-провайдер. Притом есть некий условный договор, где указано, что лица, которые разместили свой короткий номер, обязаны в том же ресурсе (сайт, телевизор, радио, журнал, газета и прочее) указать стоимость отправки смс. Но это мало кто проверяет. Ну а с другой стороны, зачем в данном случае, указывать стоимость для блокировки вируса ? Вот пришли мы к тому, что за наше мошенничество должен отвечать контект-провайдер. В данному случае это ЗАО "Нева Лайн". Как до сих пор действует эта богодельня, явно занимающаяся мошенничеством, и никто и пальцем не шевельнет чтоб ее прикрыть.
Здесь перечень специальных сервисных номеров и тарифов - www.ipsyedinmk.ru/publ/sms_na_nomer_969 ... /2-1-0-179

И не вздумайте отпралять никуда никакие SMS-ки.

_________________
Неспешно ищу монеты СССР
Если я выиграл ваш лот, напишите мне об этом.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 18:42:59 
Аватара пользователя

Зарегистрирован: 26-10-2008 13:56:59
Сообщения: 16526
Город: г. Москва
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 16,00 Lv (7 раз.)
Имя: Илья
когда у меня такая вылезла, я отрубил питание и вытащил батарею во время работы. Все исчезло и больше не появлялось.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 18:44:33 
Аватара пользователя

Зарегистрирован: 18-03-2008 20:17:08
Сообщения: 9388
Город: Москва
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 23,00 Lv (5 раз.)
Имя: Сергѣй
VIV писал(а):
когда у меня такая вылезла, я отрубил питание и вытащил батарею во время работы. Все исчезло и больше не появлялось.


Радикально. Надеюсь, вы понимали при этом, что происходило.

_________________
Haltet den Herd Eurer Gedanken rein, Ihr stiftet damit Frieden und seid glücklich!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 18:45:43 
Аватара пользователя

Зарегистрирован: 26-10-2008 13:56:59
Сообщения: 16526
Город: г. Москва
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 16,00 Lv (7 раз.)
Имя: Илья
captcha писал(а):
VIV писал(а):
когда у меня такая вылезла, я отрубил питание и вытащил батарею во время работы. Все исчезло и больше не появлялось.


Радикально. Надеюсь, вы понимали при этом, что происходило.
я даже полностью не прочитал. попытки закрыть похорошему провалились.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 18:52:32 
Аватара пользователя

Зарегистрирован: 18-03-2008 20:17:08
Сообщения: 9388
Город: Москва
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 23,00 Lv (5 раз.)
Имя: Сергѣй
VIV писал(а):
я даже полностью не прочитал. попытки закрыть похорошему провалились.

Признаюсь, я удивлен, что это помогло. По-видимому, вирус еще не успел прописаться куда надо, что ли... Обычно при быстродействии нынешней техники вирус завсегда быстрее человека успеет.

_________________
Haltet den Herd Eurer Gedanken rein, Ihr stiftet damit Frieden und seid glücklich!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 18:56:30 
Аватара пользователя

Зарегистрирован: 08-12-2008 19:40:55
Сообщения: 1572
Город: орехово-зуево(московская область)
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
у меня было такое,на 2-3 день он пропадал!ну и всё таки как с этим бороться-очень интересно!

_________________
с уважением Медведев Андрей
Изображение


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 18:59:14 
Аватара пользователя

Зарегистрирован: 09-03-2008 23:10:02
Сообщения: 5224
Город: Вольск Саратовской области
Пол: Мужской
Благодарил (а): 336,00 Lv (30 раз.)
Поблагодарили: 83,00 Lv (20 раз.)
У меня два месяца назад та же проблема была - баннер писал, что будет висеть ровно 1 месяц, если не отправить СМС, но висел только при включении Интернет Эксплорера. В безопасном режиме удалил вирус, стёр Эксплорер, переустановил его по новой - вирус восстановился. Месяц подождал, пользовался Мозиллой, потом включил - баннер пропал, но теперь большая часть сайтов при работе с Эксплорером предлагает установить плеер, при отказе повторяет предложение при каждом переключении страниц.

_________________
Будущее зависит от тебя
куплю дорого памятную медаль "100 лет Ленину" завода "Электрофидер"


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 18:59:26 
Аватара пользователя

Зарегистрирован: 18-03-2008 20:17:08
Сообщения: 9388
Город: Москва
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 23,00 Lv (5 раз.)
Имя: Сергѣй
sverid писал(а):
у меня было такое,на 2-3 день он пропадал!ну и всё таки как с этим бороться-очень интересно!


А у меня не было, как-то соображал, что нефиг непонятные вещи из интернета устанавливать.

Бороться антивирусами или компьютерными специалистами.

_________________
Haltet den Herd Eurer Gedanken rein, Ihr stiftet damit Frieden und seid glücklich!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 19:01:41 
Аватара пользователя

Зарегистрирован: 21-04-2009 18:58:46
Сообщения: 9359
Город: Воронеж
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 35,00 Lv (8 раз.)
Имя: Михаил
жена хотела скачать музыку, написано, типа отправьте смс ( цена 30 руб) и качайте музыку свободно, отправили и получили -300 рублей.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 19:08:22 
Аватара пользователя

Зарегистрирован: 15-03-2009 19:22:43
Сообщения: 1521
Город: Русский Север - Поморье
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 3,00 Lv (3 раз.)
Владимир_78 писал(а):
У меня два месяца назад та же проблема была - баннер писал, что будет висеть ровно 1 месяц, если не отправить СМС, но висел только при включении Интернет Эксплорера. В безопасном режиме удалил вирус, стёр Эксплорер, переустановил его по новой - вирус восстановился. Месяц подождал, пользовался Мозиллой, потом включил - баннер пропал, но теперь большая часть сайтов при работе с Эксплорером предлагает установить плеер, при отказе повторяет предложение при каждом переключении страниц.

У сестры была такая проблема с Эксплером. В сети тоже нашел выход. В папке windows/sistem/ нужно вручную удалить какой-то файл (сейчас уже не помню какой) с расширением .dll
И проблема исчезает. При необходимости можно погуглить и в иенте найти. У меня получилось.
Странно что антивир всю эту фигню не видит.

_________________
Неспешно ищу монеты СССР
Если я выиграл ваш лот, напишите мне об этом.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 19:11:54 
Аватара пользователя

Зарегистрирован: 18-03-2008 20:17:08
Сообщения: 9388
Город: Москва
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 23,00 Lv (5 раз.)
Имя: Сергѣй
lexess писал(а):
У сестры была такая проблема с Эксплером. В сети тоже нашел выход. В папке windows/sistem/ нужно вручную удалить какой-то файл (сейчас уже не помню какой) с расширением .dll


В виндоусе нет такой папки. Есть windows/system32, но там этих dynamic link library (dll) - сотни.

_________________
Haltet den Herd Eurer Gedanken rein, Ihr stiftet damit Frieden und seid glücklich!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 19:13:54 
Эксперт
Аватара пользователя

Зарегистрирован: 08-10-2008 19:26:40
Сообщения: 66295
Город: Россия. г. Пермь
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 3 886,00 Lv (286 раз.)
Имя: Ярослав
Тема: Монеты России и СССР с 1700 года, Боны России и СССР с 1898 года.
miha-vatu писал(а):
жена хотела скачать музыку, написано, типа отправьте смс ( цена 30 руб) и качайте музыку свободно, отправили и получили -300 рублей.


Давно пора понять, что бесплатный сыр стоит иногда гораздо дороже платного.

_________________
Изображение
Толерантность - чума XXI века. Наше дело правое - мы левые. Враг будет разбит, победа будет за нами.
Вдоль дороги - лес густой, с Бабами-Ягами, А в конце дороги той - Плаха с топорами.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 19:16:37 
Аватара пользователя

Зарегистрирован: 15-03-2009 19:22:43
Сообщения: 1521
Город: Русский Север - Поморье
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 3,00 Lv (3 раз.)
captcha писал(а):
lexess писал(а):
У сестры была такая проблема с Эксплером. В сети тоже нашел выход. В папке windows/sistem/ нужно вручную удалить какой-то файл (сейчас уже не помню какой) с расширением .dll


В виндоусе нет такой папки. Есть windows/system32, но там этих dynamic link library (dll) - сотни.


Может и sistem32/ Не помню уже, давненько было. Но какой именно .dll и в какой именно папке было написано на той страничке о которой говорил. Нашел с легкостью.

_________________
Неспешно ищу монеты СССР
Если я выиграл ваш лот, напишите мне об этом.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 19:17:54 
Аватара пользователя

Зарегистрирован: 18-03-2008 20:17:08
Сообщения: 9388
Город: Москва
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 23,00 Lv (5 раз.)
Имя: Сергѣй
Это понятно, первое, что нужно сделать при появлении такого сообщения - забить его в яндекс или гугль - и читать на предмет того, что "не вы первый, не вы последний".

_________________
Haltet den Herd Eurer Gedanken rein, Ihr stiftet damit Frieden und seid glücklich!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 21:22:42 
Аватара пользователя

Зарегистрирован: 03-01-2009 12:01:42
Сообщения: 2392
Город: КИРОВ
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
в инете поройтесь...есть код к этим номерам...пару раз такое у меня было!


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 03-01-2010 22:00:07 
Аватара пользователя

Зарегистрирован: 15-10-2008 23:38:27
Сообщения: 4936
Город: Орел
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 3,00 Lv (3 раз.)
Имя: Роман
Тема: Россия до 1700 г., Англия, СССР
captcha писал(а):
sverid писал(а):
у меня было такое,на 2-3 день он пропадал!ну и всё таки как с этим бороться-очень интересно!


А у меня не было, как-то соображал, что нефиг непонятные вещи из интернета устанавливать.

Бороться антивирусами или компьютерными специалистами.


+1, а сколько денег заработал на борьбе с этой гадостью.... :wink:

_________________
Я из того поколения, чей комп был слабее нынешних телефонов
-----
Интересует чешуя царского периода
Продаю монеты Англии


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
СПС!!! Сообщение Добавлено: 22-03-2010 21:06:11 

Зарегистрирован: 22-03-2010 20:56:41
Сообщения: 1
Город: Russia
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Большое вам человеческое спасибо за эту статью! :D
А это действительно всё из-за [В]Контакте? :shock:


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 22-03-2010 21:17:48 
Аватара пользователя

Зарегистрирован: 10-02-2010 20:25:41
Сообщения: 15732
Город: Черноморск
Пол: Мужской
Благодарил (а): 4,00 Lv (4 раз.)
Поблагодарили: 251,00 Lv (17 раз.)
Имя: Брат Дионисий
Тема: свиная тушёнка
большое спасибо создателям этих вирусов, столько шабашек по России сейчас :x


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 22-03-2010 21:18:44 

Зарегистрирован: 15-03-2009 09:59:18
Сообщения: 14385
Пол: Мужской
Благодарил (а): 1,00 Lv (1 раз.)
Поблагодарили: 22,00 Lv (4 раз.)
Имя: Сергеич
captcha писал(а):
sverid писал(а):
у меня было такое,на 2-3 день он пропадал!ну и всё таки как с этим бороться-очень интересно!


А у меня не было, как-то соображал, что нефиг непонятные вещи из интернета устанавливать.

Бороться антивирусами или компьютерными специалистами.

+100 :D

miha-vatu писал(а):
жена хотела скачать музыку, написано, типа отправьте смс ( цена 30 руб) и качайте музыку свободно, отправили и получили -300 рублей.

:shock:
Качать из сети что-то за деньги, тем паче музон - это дикость впринципе, независимо от суммы, или денег девать некуда. Все можно бесплатно найти, а уж простую музыку и подавно. :D


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 22-03-2010 21:26:51 
Аватара пользователя

Зарегистрирован: 23-10-2009 02:58:15
Сообщения: 1961
Город: кемеровская область
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 11,00 Lv (2 раз.)
Имя: серёга
вирус типа Троянского коня,так здесь уже это обсуждалось и сылки там есть где можно получить код разблокировки


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 22-03-2010 21:34:15 
Аватара пользователя

Зарегистрирован: 22-09-2009 13:57:01
Сообщения: 1781
Город: Бугульма
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 100,00 Lv (1 раз.)
Имя: Руслан
Владимир_78 писал(а):
У меня два месяца назад та же проблема была - баннер писал, что будет висеть ровно 1 месяц, если не отправить СМС, но висел только при включении Интернет Эксплорера. В безопасном режиме удалил вирус, стёр Эксплорер, переустановил его по новой - вирус восстановился. Месяц подождал, пользовался Мозиллой, потом включил - баннер пропал, но теперь большая часть сайтов при работе с Эксплорером предлагает установить плеер, при отказе повторяет предложение при каждом переключении страниц.

именно если в эксплоеере - я знаю как убирать, т.к у самого такая бяка была, сейчас все отлично :) убирается сразу!!! :D
а у подруги на весь рабочии стол вылезла эта фигня, ей друг какой-то убрал, тоже ничего не глючит :)
а вообще, винду переустановить и дело с концом :oops:


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 22-03-2010 22:01:25 
Аватара пользователя

Зарегистрирован: 12-03-2010 12:38:24
Сообщения: 10370
Город: Ростов-на-Дону
Пол: Мужской
Благодарил (а): 13,00 Lv (4 раз.)
Поблагодарили: 77,00 Lv (14 раз.)
Имя: Андрей
В помощь:
virusinfo.info/deblocker/ - каспер
Также номера на которые предлагают отправить сообщайте мобильному оператору, проверено блокируют.


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 22-03-2010 22:01:30 
Аватара пользователя

Зарегистрирован: 14-07-2009 21:02:54
Сообщения: 1041
Город: Лыткарино, Московская обл.
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Имя: Александр
Заходим на сайт dr.Web и находим ваш тип пойманного трояна.
У них постоянно обновляляются базы данных по этим "бякушкам"


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 23-03-2010 04:54:59 
Аватара пользователя

Зарегистрирован: 29-04-2009 14:06:40
Сообщения: 527
Город: Юрга
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Имя: Дмитрий
Rulezzzz писал(а):
Заходим на сайт dr.Web и находим ваш тип пойманного трояна.
У них постоянно обновляляются базы данных по этим "бякушкам"

Точно. http://www.drweb.com/unlocker/index/?lng=ru вам в помощь :)


Вернуться к началу
  Профиль  
Ответить с цитатой  
Не в сети
Сообщение Добавлено: 23-03-2010 05:28:29 
Аватара пользователя

Зарегистрирован: 26-05-2008 06:50:49
Сообщения: 885
Город: Курганская область
Пол: Мужской
Благодарил (а): 0 раз.
Поблагодарили: 1,00 Lv (1 раз.)
Имя: Андрей
denis64 писал(а):
большое спасибо создателям этих вирусов, столько шабашек по России сейчас :x

Вапще верно!!! Я шабашу на этом поприще. :P
Вот есть база почти по всем номерам куда что оправить. МОжет кому пригодится в экстренных случаях.


Вложения:
Новая Сводная Таблица ответных кодов (обновление 08.03.2010).xls [155.5 Кб]
Скачиваний: 155
Вернуться к началу
  Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  

Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: