Перейти к содержанию

Баннер СМС - не запускается ни одна утилита


Рекомендуемые сообщения

а продолжение тех ситуаций вы не знаете?

или считаете что при другом антивирусе они счастливы?

Получают тоже самое но на каспера не вернутся (по их словам) (((

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 71
  • Создана
  • Последний ответ

Топ авторов темы

  • sandkey

    11

  • Dmitriy80

    10

  • Xenon

    7

  • snifer67

    6

Топ авторов темы

Изображения в теме

Получают тоже самое но на каспера не вернутся (по их словам) (((

 

до поры до времени будут счастливы.... пока какой то другой вирус не схватят,с которым их "шикарный антивирус" не справится.

Ссылка на комментарий
Поделиться на другие сайты

Нельзя ли в шапке выложить хоть какие то первичные рекомендации по деактивации. Поймите правильно выполнить скрипт АВЗ при перекрытом окне банером нереально
Последние вымогатели часто мутируют, потому единого рецепта дать невозможно. Именно поэтому и появился сервис по деактивации. Он помогает снять блокировку, а дальше уже можно выполнить правила
Ссылка на комментарий
Поделиться на другие сайты

а продолжение тех ситуаций вы не знаете?

или считаете что при другом антивирусе они счастливы?

 

Здравствуйте все! Уважаемые! Я тоже сначала с негодованием зашел на сей форум, т.к по вине баннера пришлось грохать сисму. Хотя куплен кис 2010 с ежедневным обновлением есно, но факт есть факт баннер пойман с проно картинками, хотя я ТАМ не бывал в тот день.(скрин я приложил)

Что хочу сказать, с ребятками разговоривал,- действительно подобная история случается со всеми антивирями перечислять не буду но поверьте бренды известные. И вы знаете чему ж тут удивляться? Молодежь подрастает, время идет вперед и не забудьте у них ведь впереди маячит ОЧЕНЬ неплохой заработок(без налогов, деклараций и т.д).

Удачи в новом году, но только не писакам гадостей, а инженерам Каспера и других коллективов, борцов с гадами.

Строгое предупреждение от модератора Jen94
Вложение удалено по п.24 правил.
Ссылка на комментарий
Поделиться на другие сайты

Последние вымогатели часто мутируют, потому единого рецепта дать невозможно. Именно поэтому и появился сервис по деактивации. Он помогает снять блокировку, а дальше уже можно выполнить правила

Да да, именно поэтому я это и написал. В некоторых случаях помогает если на флешке в autorun.inf прописать запуск anvirrus который спокойно перекрывает окна банеров чего к сожалению не делает КАВ. Как правило доступ к интернету отключен вирусом и к сервису деактивации тупо не добраться.

Изменено пользователем sandkey
Ссылка на комментарий
Поделиться на другие сайты

к сервису деактивации тупо не добраться.

стоит наверно написать письмо, что бы адаптировали страничку для работы с ней с КПК-смартфона.

Ссылка на комментарий
Поделиться на другие сайты

Жаркая же здесь у вас полемика :) Прямо аж мурашки по коже бегут, столько слов всяких неизвестных! Себя не считаю лузером, но в такие моменты личное самомнение падает ниже плинтуса! <_<

Собственно говоря о самой проблеме. Попал троян видимо через менеджера закачек, когда опера сказала, что якобы нужно закачать флэш плейер для просмотра какого-то ролика. (И это несмотря на то, что он у меня был установлен...) Ну ладно, с пылу с жару не обращаю внимания. Закачал (что-то быстро подумал я - всего лишь около 300 килобайт. Вроде бы флэш больше десяти весит. ) И запустил он этот файл, потом начался вот этот пипец с банером. Тот же самый блокировщик - отправьте смс с текстом на такой-то номер. Пробовал запуститься в безопасном режиме - баннер всё равно висит и из-за него не видно ничего. Прочитал на каком-то форуме - нужно уменьшить разрешение экрана, тогда будешь всё видеть. Потом нужно удалить файлы из временной папки пользователя, подправить реестр и всё. Разрешение уменьшил - как-то краем глаза можно было увидеть это окно свойств - однако это не помогло, баннер наоборот стал во весь дисплей. Вытыщил винчестер, поставил в бокс и проверил КИСом седьмой версией - ничего не нашлось. На сайте доктора Вебы ввёл код сообщения - вроде дали код разблокировки, буду пробовать.

И вот я приближаюсь к сути вопроса моего - не ругайте за неграмотность мою и может быть неправильный запрос. На сайте доктора вебы я прочитал, что данная модификация трояна модифицируется с апреля 2009 года и есть в базах у доктора вэба. Лично я являюсь горячим поклонником нашего отечественного продукта и рекомендую его всем друзьям (да и недругам тоже... :) ) и сам ставлю его всем, кому сношу систему. Так вот почему же мой горячо любимый каспер не смог обнаружить эту тварь?

Ссылка на комментарий
Поделиться на другие сайты

На сайте доктора Вебы ввёл код сообщения - вроде дали код разблокировки, буду пробовать.

и что после разблокировки кодом и последующей проверке системы Касперским, KIS/KAV с актуальными базами не нашел трояна?

Ссылка на комментарий
Поделиться на другие сайты

Собственно говоря о самой проблеме. Попал троян видимо через менеджера закачек, когда опера сказала, что якобы нужно закачать флэш плейер для просмотра какого-то ролика.

 

извините что не в тему....

ролик то хоть посмотрели? :)

или с этим тоже облом....

Ссылка на комментарий
Поделиться на другие сайты

и что после разблокировки кодом и последующей проверке системы Касперским, KIS/KAV с актуальными базами не нашел трояна?

Я только разблокировал. Щаз включу проверочку и просканирую.

Ссылка на комментарий
Поделиться на другие сайты

Я только разблокировал. Щаз включу проверочку и просканирую.

если вдруг не найдет Касперский, то ищите его CureIt'ом и отправляйте на newvirus@kaspersky.com пусть добавят в базы

Ссылка на комментарий
Поделиться на другие сайты

ссылка virusinfo. Сейчас вымогатели-блокеры "горячая тема". Вот не понимаю, почему у людей с актуальными версиями и базами есть проблемы.. Вирус так сильно видоизменяется?..
Ссылка на комментарий
Поделиться на другие сайты

Хм... Странно, я думал, что каспер должен будет найти Troyan.block или какую-нибудь подобную бяку, а нашёл троянская программа Trojan.JS.Agent.ayr в кэше оперы, причём его детектировали 31 дек 2009 01:53 MSK. Странно вообще..... :)

 

С огромным уважением отношусь к админам и модераторам (Оооо боги.... <_< ), но какой же здесь флуд?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • cringemachine
      Автор cringemachine
      Коллеги, доброго.
      Надо перенести несколько устройств с одного вирт. сервера на другой вирт. сервер.
      Создаю задачу Смена сервера администрирования. Может кто уже сталкивался - в каком формате указывать адрес нового сервера (см. скриншот)?

       
      Подозреваю, что должно быть что-то вроде «<IP-адрес главного сервера>/<Наименование виртуального сервера>"».
    • 49advan
      Автор 49advan
      Заражался раньше майнером и раткой в одном флаконе, после переустановки винды он типо удалился но мне кажется что там все ещё есть часть от ратника или даже ещё там keylogger ведь кто то все время заходит ко мне в Стим хотя я не вводил нигде свои данные Стима. Каждые 2 недели заходят на акк без Steam Guard и без Email 3 чела с Питера. Есть Native Shell (нативный режим NT до запуска Win32, обычно все вирусы работают на Win32), могу записать LiveCD, Kaspersky Rescue Disk не работает, Dr. Web LiveCD тоже. Но установщик убунту прекрасно запускается.
    • Sos3993
      Автор Sos3993
      При запуске пк показывается значëк загрузки виндовса, а потом всë монитор ухид в спящий режим. В биосе какая-то дичь, фото ниже. 

    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.

×
×
  • Создать...