порнобаннер
как удалить
- SeRj
- Сообщения: 4920
- Зарегистрирован: 06 ноя 2005, 11:34
- Откуда: Smolensk
- Благодарил (а): 4 раза
- Поблагодарили: 0
Re: порнобаннер
Да Др. веб вообще лажа. После того как он начала вызывать при проверке моего PC, "синий экран смерти" я перестал им пользоваться. А тех. поддержка др. веба, вообще посоветовали поставить другой антивирь :), когда нетбук, моей знакомой поймал тоже порнобанер.
- semen.altov
- Сообщения: 9613
- Зарегистрирован: 25 апр 2011, 12:19
- Настоящее имя: semen
- Откуда: Питер ёпта
- Благодарил (а): 3 раза
- Поблагодарили: 13 раз
Re: порнобаннер
ZindigaR, каспер не справится?
Не так плохо что Россия в жопе, как то что она там обустраивается.
- BuDeNy
- Виртуозный матерщинник
- Сообщения: 491
- Зарегистрирован: 02 дек 2005, 18:10
- Откуда: Смоленск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
врядли, иногда машину просто вешает, перезагружаешь и привет, во весь экран очко))semen.altov писал(а):ZindigaR, каспер не справится?
сам сторонник каспера, у одних знакомых стоял лицензия каспер не internet security далее kis, а просто касперский антивирус KAV, банер который таился по ссылке скачать аватар на высокой скорости с зацйев.нет он даже не увидел, после того как они поймали банер переставил им на KIS7, каспер захрюкал сразу на эту ссылку..
но был случай у знакомого ноут тупо повис перезагрузил и банер, и никакой KIS не помог..
http://chrysler-crossfire.ru
- BuDeNy
- Виртуозный матерщинник
- Сообщения: 491
- Зарегистрирован: 02 дек 2005, 18:10
- Откуда: Смоленск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
Polizei,
не всегда это помогает, бывает такое что ты грузишься с ерд или лайв сд какого-нить, ключи меняешь чистишь ветки, те что ты написал, ставишь по умолчанию все, тачку ребутишь и тоже самое, это уже сам файл испоганен в систем 32 и поможет только его удаление и копирование нового чистого из инета или с другой тачки, помоему файл этот и есть userinit.exe, но могу ошибаться, давно уже с этой дрянью не боролся :)
можно взять с лайв сд скопировать его, как вариант)
не всегда это помогает, бывает такое что ты грузишься с ерд или лайв сд какого-нить, ключи меняешь чистишь ветки, те что ты написал, ставишь по умолчанию все, тачку ребутишь и тоже самое, это уже сам файл испоганен в систем 32 и поможет только его удаление и копирование нового чистого из инета или с другой тачки, помоему файл этот и есть userinit.exe, но могу ошибаться, давно уже с этой дрянью не боролся :)
можно взять с лайв сд скопировать его, как вариант)
http://chrysler-crossfire.ru
Re: порнобаннер
Вот только что-то комп стал что-то шебуршать веником. Что-то думает наверное? И через каждую секунду лампочкакрасная горит на системнике.
как так то?
-
- Сообщения: 1599
- Зарегистрирован: 21 ноя 2005, 20:56
- Откуда: Смоленск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
Polizei, пару таких баннеров недавно убирал. Сам вредоносный файлик назывался вроде inconster.exe.Физически в темпах лежал. В реестре вроде HKCU\Software\Microsoft\Windows\CurrentVersion\Run.
- BuDeNy
- Виртуозный матерщинник
- Сообщения: 491
- Зарегистрирован: 02 дек 2005, 18:10
- Откуда: Смоленск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
такой же баннер у меня поймали на работе, удалял я его в безопасном режиме с поддержкой командной строки, ввел regedit.exe и пофиксил ключи в реестре, почистил темп, написал explorer.exePolizei писал(а):писал типа 500 рублей отправить на номер +7-987-4404028
а вообще вот статья, но не для всего она панацея, банер слабенький что даже regedit не заблокирован был
http://mrbelyash.blogspot.com/2012/01/t ... k5293.html
http://chrysler-crossfire.ru
-
- Сообщения: 9482
- Зарегистрирован: 14 янв 2004, 08:48
- Благодарил (а): 0
- Поблагодарили: 2 раза
- Контактная информация:
Re: порнобаннер
Симантек и никаких проблемЯ еще не видел антивирусов, спасающих от порнобаннеров
*Очки любой сложности, оптика Transition, прогрессивная, фотохром *
- Graf Mur
- Сообщения: 1823
- Зарегистрирован: 19 фев 2004, 01:03
- Откуда: Второй поворот налево
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
CADastr писал(а):Симантек и никаких проблемЯ еще не видел антивирусов, спасающих от порнобаннеров
Ох уж эти сказки, ох уж эти сказочники...AlexL писал(а):Все последние винлокеры успешно лечились свеженьким CureIt'ом.
- ZindigaR
- Сообщения: 3012
- Зарегистрирован: 05 мар 2009, 23:10
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
И с ним и с каспером и с нодом ... со всеми люди ловят. Просто за последний год достаточно народу повидал с баннерами, что более менее могу судить о возможностях антивируса.CADastr писал(а):Симантек и никаких проблемЯ еще не видел антивирусов, спасающих от порнобаннеров
Все потому что чаще всего:
Надо распечатать и раздать всем памятки:Самостоятельно порно-информер не устанавливается, – установку осуществляет пользователь, кликнувший по ссылке порно-информера и санкционировавший установку (при этом предлагается установить какое-нибудь обновление или программу, например, обновленную версию флеш-плеера, или скачать кодеки, или скачать бесплатно порно…).
1. Устанавливая очередную программу, не поленитесь прочитать лицензионное соглашение (если таковое появляется). Не редко в нём указано например, что вместе с программой установится и информер, который будет показан в течение определенного времени. Тем самым Вы подтверждаете свои действия и баннер появится по Вашей же воле. Самые изощренные информеры устанавливаются в "тихом" режиме. Иными словами никаких диалоговых окон при инсталяции не появляется, а машина в свою очередь заражается и это самый печальный и самый опасный факт проникновения заразы.
2. Ни в коем случае не давайте согласие на установку к Вам на машину приложений, которые говорят Вам о том, что на компьютере не установлен какой то компонент. Примером может служить согласие пользователя на предложение обновить Flash Player или компоненты от него. Подобные обновления можно устанавливать только с официальных сайтов или из дистрибутивов разработчиков. Всевозможные кодеки, которых якобы у Вас не хватает для нормального просмотра информации это всё уловка мошенника. Не попадайтесь на это. Вредоносная программа маскирует себя под известное приложение и тем самым беспрепятственно проникает к Вам в систему.
Единственная проблема, что подработки поуменьшатся )))
-
- Сообщения: 9664
- Зарегистрирован: 15 май 2007, 10:32
- Настоящее имя: Дмитрий Сергеевич
- Откуда: Юг Смоленска
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
ZindigaR, Нортон сразу удаляет такие файлы, жмешь открыть, установить а его уже нет.
-
- Сообщения: 9482
- Зарегистрирован: 14 янв 2004, 08:48
- Благодарил (а): 0
- Поблагодарили: 2 раза
- Контактная информация:
Re: порнобаннер
Нортон это конечно для хоумюзеров, может и ничего, но его или ломать надо или покупать. А зачем, если есть корпоративный Симантек.Нортон сразу удаляет такие файлы, жмешь открыть, установить а его уже нет
*Очки любой сложности, оптика Transition, прогрессивная, фотохром *
- Graf Mur
- Сообщения: 1823
- Зарегистрирован: 19 фев 2004, 01:03
- Откуда: Второй поворот налево
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
Всем, кто считает, что какой-то антивирь спасет от всех напастей - удачи в личной жизни, тут явно религиозные чувства, здравый смысл не действует.
Остальным можно посоветовать сначала думать, а потом действовать и не надеяться, что какие-то дяди и тети, с помощью своих программ, защитят ваш компьютер на все сто.
Остальным можно посоветовать сначала думать, а потом действовать и не надеяться, что какие-то дяди и тети, с помощью своих программ, защитят ваш компьютер на все сто.
-
- Сообщения: 9664
- Зарегистрирован: 15 май 2007, 10:32
- Настоящее имя: Дмитрий Сергеевич
- Откуда: Юг Смоленска
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
Graf Mur, а никто и не думает про дядь добрых-спасителей. Но вот странность, я на вин уже 3-4 месяца и не соблюдаю правила безопасности(привычка с мак ос) и вот с НИС я ничего не поймал. Проверял другими АВ.
- Fist007
- Сообщения: 2543
- Зарегистрирован: 03 дек 2007, 15:52
- Настоящее имя: Сергей
- Откуда: Smolensk
- Благодарил (а): 2 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: порнобаннер
Господа, т.к. я знаю как они делаются, то к сожалению, ни один антивирусник первые 8-24 часа не может поймать их. Крипт щас хороший, позже уже KIS видит их и начинает блокать сразу сайт. Удалить с помощью диска можно. Занимает 10 минут.
-
- Сообщения: 3378
- Зарегистрирован: 02 окт 2009, 16:01
- Откуда: Запольная
- Благодарил (а): 45 раз
- Поблагодарили: 61 раз
- Контактная информация:
Re: порнобаннер
Fist007, "Господа, т.к. я знаю как они делаются" !!!
Так вот кто виноват ! Пишу заявление !!! :hi:
Так вот кто виноват ! Пишу заявление !!! :hi:
- Graf Mur
- Сообщения: 1823
- Зарегистрирован: 19 фев 2004, 01:03
- Откуда: Второй поворот налево
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
Ну а я на бесплатном Авасте уже года четыре, тоже особо не парюсь (но то что мне не нужно, не устанавливаю и не запускаю) и тоже ничего не ловлю, хотя ради спортивного интереса иногда проверяю сторонними антивирями. И что нам это дает? Какие еще аргументы предложишь?Gnome писал(а):Graf Mur, а никто и не думает про дядь добрых-спасителей. Но вот странность, я на вин уже 3-4 месяца и не соблюдаю правила безопасности(привычка с мак ос) и вот с НИС я ничего не поймал. Проверял другими АВ.
А то, что ты ничего пока не поймал, говорит скорее о том, что либо не там ищешь, либо пока тебе везет ;)
Fist007 прав, все антивири делают одно и то же - хорошо умеют ловить то, что им УЖЕ известно. Что-то новое они, как правило, дружно пропускают...
- Fist007
- Сообщения: 2543
- Зарегистрирован: 03 дек 2007, 15:52
- Настоящее имя: Сергей
- Откуда: Smolensk
- Благодарил (а): 2 раза
- Поблагодарили: 16 раз
- Контактная информация:
Re: порнобаннер
Хочешь ссылку дам почитать на статью ?) :drink:star1969 писал(а):Fist007, "Господа, т.к. я знаю как они делаются" !!!
Так вот кто виноват ! Пишу заявление !!! :hi:
Полиморфные (вроде так) щас делают .... такой крипт вроде. Антивирусники не палят долгое время, достаточное чтобы наживиться, а льют кстате через трафик, пробив уязвимостей в браузере, вот смотришь ты star1969 порнушку и раз! Поймал вирус! :tease:
-
- Сообщения: 9482
- Зарегистрирован: 14 янв 2004, 08:48
- Благодарил (а): 0
- Поблагодарили: 2 раза
- Контактная информация:
Re: порнобаннер
Это хорошо, только раньше этот Нортон в отличии от Симантека прилично грузил процесор. Может выправили ситуёвину уже. Но корпоративку менять на домашний софт некомильфоя купил nis за 190 р на год
*Очки любой сложности, оптика Transition, прогрессивная, фотохром *
- Psvman
- Сообщения: 191
- Зарегистрирован: 02 мар 2010, 20:02
- Настоящее имя: Сергей
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
Спасибо. Друг словил, Первый опыт по удалению банера прошел успешно.Nickolay писал(а):Polizei, пару таких баннеров недавно убирал. Сам вредоносный файлик назывался вроде inconster.exe.Физически в темпах лежал. В реестре вроде HKCU\Software\Microsoft\Windows\CurrentVersion\Run.
- MAKC
- Сообщения: 899
- Зарегистрирован: 28 ноя 2004, 12:40
- Откуда: https://vk.com/gruzotaxi67
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
всем привет!как заблокировать доступ к vkontakte ?
прописал в hosts
#77.78.240..30 www.vkontakte.ru
#77.78.240..30 vkontakte.ru
#77.78.240..30 www.vk.com
#77.78.240..30 vk.com
#77.78.240..30 durov.ru
#77.78.240..30 www.durov.ru
не помогло,
прописал в hosts
#77.78.240..30 www.vkontakte.ru
#77.78.240..30 vkontakte.ru
#77.78.240..30 www.vk.com
#77.78.240..30 vk.com
#77.78.240..30 durov.ru
#77.78.240..30 www.durov.ru
не помогло,
ГРУЗОПЕРЕВОЗКИ,ПЕРЕЕЗДЫ КВАРТИРНЫЕ,ОФИСНЫЕ...,ГРУЗЧИКИ.Смоленск,обл,Россия,500р\час,15р.км,т.8-904-366-23-48
- MAKC
- Сообщения: 899
- Зарегистрирован: 28 ноя 2004, 12:40
- Откуда: https://vk.com/gruzotaxi67
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
ГРУЗОПЕРЕВОЗКИ,ПЕРЕЕЗДЫ КВАРТИРНЫЕ,ОФИСНЫЕ...,ГРУЗЧИКИ.Смоленск,обл,Россия,500р\час,15р.км,т.8-904-366-23-48
- Wartex
- Сообщения: 1627
- Зарегистрирован: 27 авг 2005, 20:46
- Откуда: Ленинский
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Re: порнобаннер
MAKC надо блокировать не на компе , а на маршрутизаторе . vk.com и vkontakte.ru и все