Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Я специально выделил тему заглавными буквами, чтобы вы, так сказать, прониклись той проблемой с которой я столкнулся. Чтобы вы не судили меня строго, в том случае если я нарушаю правила форума или "флужу", поясню - я ну "совсем ламер":crazy:. И так, начну с того, что я смотрел "клубничку", господи, да все смотрят "клубничку", я не помню точно, что случилось - долго загружалась пустая страница и, по-моему, я активировал какой-то "мод" для просмотра видео с того рессурса, вобщем через пару минут появилась окно на три четверти моего широкоформатного экрана. В этом "окне" говорилось следующее - "Вы устоновили наш рекламный баннер (что ж может-быть), если хотите продолжить пользоваться услугами нашего сайта или удалить баннер, то отошлите СМС с таким то номером туда-то и полученный код введите сюда-то". Естественно смс стоила, и около 300 рублей, и естественно окно банера никак не "убиралось", не удолялось, и постоянно торчала поверх всех окон, и при перезагрузке оно появлялось снова через 2 минуты. Я запаниковал и мои действия сначала носили хаотический характер. Первым делом я обновил COMODO (комплексная защита) и Ad-Aware - они ничего не нашли при полной проверке. Что ж начал справлятся вручную. Успел запустить после перезагрузки консоль ("выполнить" - msconfig) и поставил там режим, в котором фактически загружается "голый" Windows 7 (у меня) без всяких служб. После очередной перезагрузки "баннер" уже не вылазил. Опять консоль (msconfig) и там я обнаружил: автозагрузка) некие NevoGames, службы) ES lite "и не помню" - это служба никак не подписывалась, торчало лишь название. Запусти реестр ("выполнить" - regedit) и в нем, используя поиск, начал удолять все найденные "NevoGames" и "ES lite... не помню". На диске же (С:\) нашел папку NevoGames в: пользователи (users)\ххххх\AppData\ в которой был лишь одинокий файл Run.Exe. Удалил так же. "Банер" больше не возвращался. В "настройках\удаление" программ то же были NevoGames и некий AL Open никак не подписанный. Теперь они удалились, раньше окно "настройки\удоление" зависало. Не судите меня строго, повторюсь я Ламер-Ламерный:), но если это тоже кому-то поможет, то я рад.

 

PS: Касперский поставленный позже (с Игроманского диска и полностью обнавленный), то же ничего не нашел, хотя поиск был включен "по максимуму".

PSS: "Реклама" отличалась дикой наглостью - была да же страничка тех-поддержки с аской, почтовым ящиком и, представте, с часто задаваемыми вопросами.

PSSS: Один из вопросов: "Могу ли я удалить ваш баннер без отправки смс", ответ "К СОЖАЛЕНИЮ (какой сочувствующий человек) нет - процесс удоления полностью автомотический".

PSSSS: Эту же тему я оставил и на форуме "KasperskyLab", не ругайте меня сильно если что.

 

Строгое предупреждение от модератора Elly
А у нас есть специально для больших букв пункт правил, которые вы обязаны прочитать
Изменено пользователем Elly
Опубликовано
И так, начну с того, что я смотрел "клубничку", господи, да все смотрят "клубничку", я не помню точно, что случилось

Такие сайты опасны в плане безопасности системы на них размещаються вредоностные программы различного направления, которые не только снижают безопасность компьютера, но и наносят материальный ущерб их владельцам - одна из них скрытый автодозвон на платные международные номера, абонент в конце месяца может получить круглинькую сумму за международные звонки.

Опубликовано
одна из них скрытый автодозвон на платные международные номера, абонент в конце месяца может получить круглинькую сумму за международные звонки.

Времена диалапа уже давно минули ))))))))))

Опубликовано
Времена диалапа уже давно минули ))))))))))

вот только хотел спросить - какой счет за телефон, если инет по оптике )) опередили

Опубликовано

Elly - простите болше не буду.

Седьмой там какойто ангел - плюсик не ставится, у меня нет 20 сообщений.

Телевизор - сейчас гляну.

Dzon - да знал я это, ну удержатся иногда не возможно. :crazy: А диал ап, да у меня его давно нет. Так что страшный череп прав. Все-равно спасибо.

Опубликовано
Elly - простите болше не буду.

Седьмой там какойто ангел - плюсик не ставится, у меня нет 20 сообщений.

Телевизор - сейчас гляну.

Dzon - да знал я это, ну удержатся иногда не возможно. А диал ап, да у меня его давно нет. Так что страшный череп прав. Все-равно спасибо.

 

Можно и уважительнее относиться к никам других фан-клубовцев...

Опубликовано (изменено)
Касперский поставленный позже (с Игроманского диска и полностью обнавленный), то же ничего не нашел, хотя поиск был включен "по максимуму".

что-то каспер с "рекламщиками" плохо воюет, сам заметил. А с вирями и троянами он ас.

появилась окно на три четверти моего широкоформатного экрана

угу, этот баннер словили многие(не я :crazy: ). Лечится загрузкой с live CD и последующим запуском встроенного сканнера(имею в виду оригинальный образ live cd с сайта Weba)

 

 

"Страшный череп" :))) мне нравится ;))

Изменено пользователем Androno12
Опубликовано (изменено)

У меня live-cd 2 дня пахал, первый раз такое видел, ничего не помогло. Переустановил винду и все проги часа за 4, получилось быстрее. У кого как, а мне антивири не помогли.

Изменено пользователем Обжора
Опубликовано

Возможно стоит открыть соответствующую тему в разделе "Уничтожение Вирусов".

Посмотри нет ли точек восстановления системы до появления опсанного.

Также, я бы попробовал установить фаервол(пусть даже триал), чтобы вычислить, так сказать, "нарушителя спокойствия", позакрывать порты, если потребуется.

 

А проверку в SafeMode не делал с отключенным инетом и т.д.

Win+R -> msconfig -> Автоагрузка

может там что бросится в глаза, googlи и снимай галочки с того, что не нравится.

Опубликовано
есть, но на базе Linux

Так и у упомянутого выше DrWeb-а тоже на Linux-е.

 

У меня live-cd 2 дня пахал, первый раз такое видел, ничего не помогло. Переустановил винду и все проги часа за 4, получилось быстрее. У кого как, а мне антивири не помогли.

Уже конечно поздно, но можно было попробовать погонять Lavasoft Ad-Aware Free. Как сейчас не знаю, а раньше он хорошо чистил всякие рекламные модули и прочую Malware. Причем после проверок Касперским и DrWeb-ом часто находил много всякой гадости.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • KL FC Bot
      Автор KL FC Bot
      За X (ex-Twitter) уже давно и прочно закрепилась слава основного источника криптоскама, который активно продвигается в соцсети от лица взломанных или фейковых аккаунтов знаменитостей и крупных компаний. Тем временем платформы Instagram*, Facebook* и WhatsApp, принадлежащие вездесущей Meta**, зарабатывают похожую репутацию в другой категории — инвестиционного мошенничества с дипфейками.
      Преступники активно используют ИИ-инструменты для создания поддельных видео с людьми, которые обладают репутацией в финансовой сфере, — от известных экономистов и телеведущих до глав правительств. Затем злоумышленники продвигают такие видео в соцсетях с помощью рекламы. В этом посте рассказываем, как устроены эти схемы, куда попадают жертвы после просмотра таких видео, какую роль в них играет WhatsApp — и как не попасться на удочку мошенников.
      Instagram*, дипфейки и WhatsApp: инвестиционное мошенничество в Канаде
      Чтобы разобраться в том, как это все работает, мы начнем с недавней мошеннической кампании, нацеленной на клиентов канадских банков. В качестве первого шага злоумышленники запустили рекламу в Instagram* от имени BMO Belski.
      Аббревиатура BMO использована осознанно: у пользователей из Канады она устойчиво ассоциируется со старейшим банком страны, Bank of Montreal (Банк Монреаля). Упоминание фамилии Бельски также неслучайно: Брайан Бельски является главным инвестиционным стратегом BMO и руководителем группы инвестиционной стратегии банка.
      В рекламе от лица BMO Belski демонстрируются сгенерированные ИИ дипфейк‑видео с участием самого Бельски, в которых пользователям предлагают присоединиться к «приватной инвестиционной группе в WhatsApp». Расчет преступников состоит в том, что невнимательный канадский пользователь поверит в то, что ему предлагают получить достоверные финансовые и инвестиционные рекомендации от признанного эксперта, — и побежит общаться с мошенниками в WhatsApp.
      Так выглядит реклама мошеннического инвестиционного клуба с дипфейком Брайана Бельски в Instagram*: пользователей убеждают присоединиться к приватной группе в WhatsApp. Источник
      Интересная деталь — у аккаунта BMO Belski, распространявшего эту рекламу в Instagram*, вообще не было профиля в этой социальной сети. Реклама запускалась через страницу BMO Belski в Facebook* — компания Meta**, владеющая обеими социальными сетями, позволяет запускать рекламу в Instagram*, используя только бизнес‑страницу в Facebook*, без необходимости создавать отдельный аккаунт в Instagram*.
       
      View the full article
    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • Сергей1202
      Автор Сергей1202
      Я все делаю как написано в правилах у Вас но не знаю, что такое теги поэтому не пишу их. В заголовке указал проблему. прежде чем к вам обратится я пробовал 5 антивирусов ( и АВЗ, и Хитман про, и Касперский, и доктор веб, и МСФРии, нортон 360, через командную строку вводил проверку системных файлов- проблему не нашел, еще проверял защитником Виндовс, После загрузки рабочего стола еще через 3 мин появляются закреплённые значки в панели задач. Что то случилось а что не пойму.
      CollectionLog-2025.04.12-15.00.zip
       
      И еще если это возможно в рамках вашей помощи и не затруднит ваше время-  никак не могу создать точку восстановления системы. не пойму в чем дело точку восстановления. У меня почему то выходит всегда ошибка ...0000203 ( первые цифры не помню) Была бы сейчас такая точка я бы вернул состояние системы как прежде и вас не затруднял бы.
    • Gelsil
×
×
  • Создать...