Перейти к содержанию

Очень наглая реклама


Leoseyer

Рекомендуемые сообщения

Я специально выделил тему заглавными буквами, чтобы вы, так сказать, прониклись той проблемой с которой я столкнулся. Чтобы вы не судили меня строго, в том случае если я нарушаю правила форума или "флужу", поясню - я ну "совсем ламер":crazy:. И так, начну с того, что я смотрел "клубничку", господи, да все смотрят "клубничку", я не помню точно, что случилось - долго загружалась пустая страница и, по-моему, я активировал какой-то "мод" для просмотра видео с того рессурса, вобщем через пару минут появилась окно на три четверти моего широкоформатного экрана. В этом "окне" говорилось следующее - "Вы устоновили наш рекламный баннер (что ж может-быть), если хотите продолжить пользоваться услугами нашего сайта или удалить баннер, то отошлите СМС с таким то номером туда-то и полученный код введите сюда-то". Естественно смс стоила, и около 300 рублей, и естественно окно банера никак не "убиралось", не удолялось, и постоянно торчала поверх всех окон, и при перезагрузке оно появлялось снова через 2 минуты. Я запаниковал и мои действия сначала носили хаотический характер. Первым делом я обновил COMODO (комплексная защита) и Ad-Aware - они ничего не нашли при полной проверке. Что ж начал справлятся вручную. Успел запустить после перезагрузки консоль ("выполнить" - msconfig) и поставил там режим, в котором фактически загружается "голый" Windows 7 (у меня) без всяких служб. После очередной перезагрузки "баннер" уже не вылазил. Опять консоль (msconfig) и там я обнаружил: автозагрузка) некие NevoGames, службы) ES lite "и не помню" - это служба никак не подписывалась, торчало лишь название. Запусти реестр ("выполнить" - regedit) и в нем, используя поиск, начал удолять все найденные "NevoGames" и "ES lite... не помню". На диске же (С:\) нашел папку NevoGames в: пользователи (users)\ххххх\AppData\ в которой был лишь одинокий файл Run.Exe. Удалил так же. "Банер" больше не возвращался. В "настройках\удаление" программ то же были NevoGames и некий AL Open никак не подписанный. Теперь они удалились, раньше окно "настройки\удоление" зависало. Не судите меня строго, повторюсь я Ламер-Ламерный:), но если это тоже кому-то поможет, то я рад.

 

PS: Касперский поставленный позже (с Игроманского диска и полностью обнавленный), то же ничего не нашел, хотя поиск был включен "по максимуму".

PSS: "Реклама" отличалась дикой наглостью - была да же страничка тех-поддержки с аской, почтовым ящиком и, представте, с часто задаваемыми вопросами.

PSSS: Один из вопросов: "Могу ли я удалить ваш баннер без отправки смс", ответ "К СОЖАЛЕНИЮ (какой сочувствующий человек) нет - процесс удоления полностью автомотический".

PSSSS: Эту же тему я оставил и на форуме "KasperskyLab", не ругайте меня сильно если что.

 

Строгое предупреждение от модератора Elly
А у нас есть специально для больших букв пункт правил, которые вы обязаны прочитать
Изменено пользователем Elly
Ссылка на комментарий
Поделиться на другие сайты

И так, начну с того, что я смотрел "клубничку", господи, да все смотрят "клубничку", я не помню точно, что случилось

Такие сайты опасны в плане безопасности системы на них размещаються вредоностные программы различного направления, которые не только снижают безопасность компьютера, но и наносят материальный ущерб их владельцам - одна из них скрытый автодозвон на платные международные номера, абонент в конце месяца может получить круглинькую сумму за международные звонки.

Ссылка на комментарий
Поделиться на другие сайты

одна из них скрытый автодозвон на платные международные номера, абонент в конце месяца может получить круглинькую сумму за международные звонки.

Времена диалапа уже давно минули ))))))))))

Ссылка на комментарий
Поделиться на другие сайты

Elly - простите болше не буду.

Седьмой там какойто ангел - плюсик не ставится, у меня нет 20 сообщений.

Телевизор - сейчас гляну.

Dzon - да знал я это, ну удержатся иногда не возможно. :crazy: А диал ап, да у меня его давно нет. Так что страшный череп прав. Все-равно спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Elly - простите болше не буду.

Седьмой там какойто ангел - плюсик не ставится, у меня нет 20 сообщений.

Телевизор - сейчас гляну.

Dzon - да знал я это, ну удержатся иногда не возможно. А диал ап, да у меня его давно нет. Так что страшный череп прав. Все-равно спасибо.

 

Можно и уважительнее относиться к никам других фан-клубовцев...

Ссылка на комментарий
Поделиться на другие сайты

Касперский поставленный позже (с Игроманского диска и полностью обнавленный), то же ничего не нашел, хотя поиск был включен "по максимуму".

что-то каспер с "рекламщиками" плохо воюет, сам заметил. А с вирями и троянами он ас.

появилась окно на три четверти моего широкоформатного экрана

угу, этот баннер словили многие(не я :crazy: ). Лечится загрузкой с live CD и последующим запуском встроенного сканнера(имею в виду оригинальный образ live cd с сайта Weba)

 

 

"Страшный череп" :))) мне нравится ;))

Изменено пользователем Androno12
Ссылка на комментарий
Поделиться на другие сайты

У меня live-cd 2 дня пахал, первый раз такое видел, ничего не помогло. Переустановил винду и все проги часа за 4, получилось быстрее. У кого как, а мне антивири не помогли.

Изменено пользователем Обжора
Ссылка на комментарий
Поделиться на другие сайты

Возможно стоит открыть соответствующую тему в разделе "Уничтожение Вирусов".

Посмотри нет ли точек восстановления системы до появления опсанного.

Также, я бы попробовал установить фаервол(пусть даже триал), чтобы вычислить, так сказать, "нарушителя спокойствия", позакрывать порты, если потребуется.

 

А проверку в SafeMode не делал с отключенным инетом и т.д.

Win+R -> msconfig -> Автоагрузка

может там что бросится в глаза, googlи и снимай галочки с того, что не нравится.

Ссылка на комментарий
Поделиться на другие сайты

есть, но на базе Linux

Так и у упомянутого выше DrWeb-а тоже на Linux-е.

 

У меня live-cd 2 дня пахал, первый раз такое видел, ничего не помогло. Переустановил винду и все проги часа за 4, получилось быстрее. У кого как, а мне антивири не помогли.

Уже конечно поздно, но можно было попробовать погонять Lavasoft Ad-Aware Free. Как сейчас не знаю, а раньше он хорошо чистил всякие рекламные модули и прочую Malware. Причем после проверок Касперским и DrWeb-ом часто находил много всякой гадости.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
    • Саша Добрынин
      От Саша Добрынин
      Добрый день, помогите спасти базу 1с, там несколько лет работы, а диск с бэкапами в самый неподходящий момент навернулся.
      H.7z Addition.txt FRST.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...