Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Вирус или трой порно - баннер!!! (https://forum.antichat.xyz/showthread.php?t=163123)

bublikar 13.12.2009 03:07

Вирус или трой порно - баннер!!!
 
Вобщем появился новый трой фаер ево пропускает на ура антивир тоже молчит Это порно - баннер просящий отправить смс. Он заражает все .ехе на компе, по моему запускает какуюто службу, после очистки всего достаточно 3х кликов ( открыть 3 папки и т.д. ) и он опять жив или запуск зараженной .ехе После загрузки с LifeCD и убиения ну всего подозрительного перезагрузка и опять, ну если получается убить то винда тоже дохнет. Если отправить смс снимает 30 грн. приходит код который снимает эту заразу на месяц и снова просит отправить смс. Единственное решения искать в нете ключи которые действуют ровно 2 недели, ну это не выход.
Сразу скажу это ни какаято срань типа скрипта как было раньше а намного серьезнее и ни пишите ламерских ответов как вы умеете.

Belov 13.12.2009 03:26

"Вирус или трой порно"

трой и есть вирус, почему тебе не форматнуть комп ? форматни и переустанови виндовс это выход топо посылать смс сам понимаешь они будут заражать каждый раз, а для проверки мне нужно копия зараженных файлов чтобы хоть что то разузнать о вирусе

Belov 13.12.2009 03:27

и кстати баннер то выходит где ? в браузере ?

bublikar 13.12.2009 03:37

Цитата:

Сообщение от Belov
и кстати баннер то выходит где ? в браузере ?

Да в браузере
копию зараженных файлов не имею так как уже сегодня все форматнул, вцепить ево можно где угодно жаль история не осталась но у многих уже вцепилась эта зараза

D0ris 13.12.2009 03:51

попробуй почистить куки

bublikar 13.12.2009 03:57

Цитата:

Сообщение от D0ris
попробуй почистить куки

Просил же ни писать х..ни

Кста в безопасном режиме все тоже самое.

А может даже на ачате есть автор или автора етой дряни ???

D0ris 13.12.2009 04:07

Цитата:

Сообщение от bublikar
Просил же ни писать х..ни
А может даже на ачате есть автор или автора етой дряни ???

вот ты и написпал х.....

cheater_man 13.12.2009 17:24

Этот вирь не палится , потому что проникает в комп как обычное ПО и ведет себя также. Так что смотри в Установка и Удаление Программ. Обычно такие разновидности вирей сидят в С:/Dosumensts and Settings/User_name/Application Data/ вот в этой папке и смотри своего гостя :D

Serafim 13.12.2009 17:30

Посмотри тут.

Touch 18.12.2009 01:24

Цитата:

Сообщение от bublikar
заражает все .ехе на компе, по моему запускает какуюто службу, после очистки всего достаточно 3х кликов ( открыть 3 папки и т.д. ) и он опять жив или запуск зараженной .ехе

трояны-вымогатели НЕ ЗАРАЖАЮТ приложения.Они являются отдельной прогой,которая,как правило дописывается в реестре к загрузке оболочки операционки и максимум будет распространяться посредством дописи на носители.
То есть,либо у тебя сидит лоадер,который постоянно тебе подкачивает сего смсера,либо ты его цепляешь где-то на каком-либо из сайтов,на которых частенько бываешь.
По-поводу порно-баннера,вернее,его удаления,почитай на http://www.antiporno.org


Время: 08:20