Страница 2 из 23 Первая 12345612 ... Последняя
Показано с 21 по 40 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #21
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от anatol81n Посмотреть сообщение
    возможно ли такое что информер удаляет кнопку "надстройки" из "свойства обозревателя -> программы"?
    по словам узера подхватившего () эту заразу, данной кнопки у него нет.
    подскажите как её включить.
    Совет только один: в "Помогите!", тему, логи по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Такие вещи нужно не отключать, а удалять, тоесть в "Помогите"
    Клуб любителей Symantec - http://symantecclub.ru/

  4. #23
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    1
    Вес репутации
    56
    hi all
    Проблемма была та же ...
    Только вот мне думается что имя файла рандом регенится и не в /system32/ сохраняется а в C:\Document and Setting\All Users.Windows\Application Date\
    но что интересно имя файла во всех пока что попадавшихся случаях было *lib.dll
    и к тому же он действительно прописывался в надстройках (у меня как надстройка кодеков...точное название не скажу... не запомнил :-) )
    а вот на счёт антивирей.... хрен поймаешь (у меня КИС 2009) ... так как думаю что сам вирь успевает подкинкть надстройку а она вроде даж и не вредоносна ;-)

    ну вот вроде так вот) ... может это и поможет Вам .. bye all

  5. #24
    Junior Member Репутация
    Регистрация
    04.03.2009
    Сообщений
    1
    Вес репутации
    56
    Так же столкнулся, полазили userы.
    Согласен с JohnEkb.
    В C:\Document and Setting\All Users.Windows\Application Date\ создает файл *lib.dll (в моем случае kzclib.dll).
    В IE помимо надстроек, устанавливает соед-е через прокси, кот-ый сам и создает.
    Пытался удалить КАВом 2009, установленным на машине, ничего не получилось. Помогла только загрузка с диска и в таком режиме поиск и удаление.
    Возможно еще создает свои хвосты в папках:
    <X>:\RECYCLER\S-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>\<rnd>.vmx,
    где rnd – случайные буквы, d – произвольное число, X – буква диска.
    По-этому и их удалил.

  6. #25
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    <X>:\RECYCLER\S-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>\<rnd>.vmx,
    Это kido...

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это не рандом (S-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%). Это генерится МС по определенным алгоритмам. А <rnd> действительно оно.
    Я писал тему о стандартных идентификаторах пользователей..
    Последний раз редактировалось PavelA; 22.03.2009 в 19:12.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Попробовал себе на компик поставить всё таки, было сообщение - что бы посмотреть бесплатное видео нужно поставить тулбар, это wsf-скрипт, антивирусы не определяют, после этого на четверть страницы выскакивает информер с просьбой - если хотите отказаться от подписки нужно отправить смс, в моём случае это немного другой короткий номер, уже не припомню, так как его уже убил. Видео само собой всё равно не воспроизводится. Лохотрон конкретный.

  9. #28
    Junior Member Репутация
    Регистрация
    21.03.2009
    Сообщений
    2
    Вес репутации
    56
    Вот служба поддержки этого номера - 3649sms.ru

    Прежде чем отправлять смс, и дарить деньги мошеникам, напишите абузу. Мало им не покажется.
    Последний раз редактировалось AndreyKa; 21.03.2009 в 17:39.

  10. #29
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    1
    Вес репутации
    56

    как вылечила комп от вируса-информера

    Вчера по телефону помогла вылечить комп друзьям от вируса-информера.
    Случай тяжёлый. Там на весь экран было чёрное окно с белым окном внутри, и красным шрифтом сообщалось, что, если желаете, чтобы не исчезла инфа с винчестера, то не выключайте комп, а отправьте SMS на номер 3649 (стоимостью 10 руб), чтобы получить пароль на избавление от этого вируса.
    Прочитала в Интернете, что в итоге те, кто отправил смс на этот номер, лишились со счета своего от 300 руб до 600 руб.

    Решения данной конкретной проблемы в Интернете не нашла, но помогли форумы и
    этот форум с этой темой четырёх летней давности. Из форумов поняла, что этот вирус получили из Аськи, когда кликнули на ссылку на картинку (якобы от подруги).
    И, что окно от вируса - это информер идущий через Интернет-браузер.
    Кроется он в системной папке, в каком-либо файле ***lib.dll, если его удалить, то проблема исчезнет.
    Но в данном случае не получилось попасть в папку системную и вообще системой пользоваться не получалось.

    Лечить комп решила первым делом через безопасный режим, но и там информер занял весь экран и ничем не убирался.
    Ещё раз просто загрузили комп, там испробовали все известные комбинации на клаве по закрытию окон и прочее, нажимали на кнопку запуска системы, ничего не помогло. Последней была комбинация Ctrl+Esc, тут появилось мерцание окна с пусковыми задачами, но не удалось кликнуть на "Справку". Но это явление меня убедило в том, что система и инфа на диске целы.
    Тогда опять перезагрузили системник, появилось голубое окно скандиска, загрузили безопасный режими, и получилось таки попасть в систему, сделать возврат системы Windows Xp на рабочую точку восстановления. После перезагрузки очистили все темповые папки, посмотрели файлы ***lib.dll, оказались, все они нормальные, перезагрузили системник, сделали новую точку восстановления ситемы.

    От этого компа, который лечила по телефону, я была далеко, т.ч. антивирусы и антитрояны не поставила пока ещё. Но явно, что надо антивирус Касперского ставить, т.к. НОД32 им не помог. Прочитала, что вирус-информер имеет свойство блокировать антивирус,но, кажется, Касперский антивирус справляется.

    Интересно, а за четыре года короткий номер для смс 3649 ещё действует, и никакие правоохранительные органы им не заинтересовались?

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от Ta.Is. Посмотреть сообщение

    Интересно, а за четыре года короткий номер для смс 3649 ещё действует, и никакие правоохранительные органы им не заинтересовались?
    Почему? Иногда сажают, но видимо до смс-ников особо дела нет, а может уже другие приходят? Ведь номер то никуда не девается.
    А так они потом горькими слезами все плачут.
    Вот видео, правда к смс никакого отношения не относиться, но всё же из той оперы -
    http://www.youtube.com/watch?v=nIqScuE2O24
    http://www.youtube.com/watch?v=yQE3YI1Q-nI&NR=1
    Видео ареста, но думаю как обычно выйдет сухим из воды -
    http://rutube.ru/tracks/1296036.html...1ba188b8e6ff4d
    http://www.youtube.com/watch?v=rTuMz...eature=related
    Последний раз редактировалось valho; 22.03.2009 в 17:26. Причина: Добавлено

  12. #31
    Junior Member Репутация
    Регистрация
    21.03.2009
    Сообщений
    2
    Вес репутации
    56
    Цитата Сообщение от Ta.Is. Посмотреть сообщение
    Вчера по телефону помогла вылечить комп друзьям от вируса-информера.
    ...
    Интересно, а за четыре года короткий номер для смс 3649 ещё действует, и никакие правоохранительные органы им не заинтересовались?
    Тут вопрос не в номере, а в мошенниках. Прежде чем отправлять смс, пожалуйтесь.
    Последний раз редактировалось AndreyKa; 22.03.2009 в 21:14.

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Совсем из головы вылетело, сейчас по другому стали просить смс, если всё таки её отправляешь, то в ответ приходит смс - подтвердите согласие, то есть второй раз и вообще все вот эти попрошайничества на сайтах, телевидении и т.п. это всё советую бросать в унитаз.

  14. #33
    Junior Member Репутация
    Регистрация
    26.03.2009
    Сообщений
    1
    Вес репутации
    56
    Сегодня столкнулся с той же проблемой что и Ta.Is.
    Информер при загрузке выдавал милое окошко черно белого содержания с тем же текстом... в безопастный режим правда входил без проблем, уложил три часа на чистку реестра, юзая что попадалось под руку от тотала до авторанс, и регэдита...
    Друг, помогая, нашел инфу, что виноват во всем некий "isasss.exe"... Т.к. бекап сделать невозможно, наблюдение отключено, старался стереть все что знала система про него, нашел в реестре и запись про сам exe и про картинку, которой был загружен, но при нормальной загрузке информер никуда не делся.. на третий час плюнул и убил винду... Но все таки хотел бы узнать что сие есть, и как его лечить...

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Внимательно прочитать, аккуратно выполнить
    Там по ходу дела и узнается, что ЭТО такое.

  16. #35
    Junior Member Репутация
    Регистрация
    27.03.2009
    Сообщений
    1
    Вес репутации
    56
    Гениальный троян накатали предприимчивые пираты. В браузер Internet Explorer добавляется такая вот штука. Дальше браузер переходит на страницу Microsoft, и тут начинается самое интересное.

    На странице написано, что теперь браузер платный, и надо оплатить пользование им с помощью SMS.
    Говорится про 30 рублей, хотя сообщение на указанный номер стоит около 100 рублей.
    Если и к вам попала подобная дрянь, то читайте дальше способы, как это вылечить.

    Лечение:

    Вариант 1:

    Заходим в "Панель управления" (либо "Пуск"->"Панель управления" либо "Пуск"->"Настройки"->"Панель управления")
    В "Панели управления" запускаем "Свойства обозревателя".
    В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем сначала на кнопку "Сброс"

    Вариант 2:

    Заходим в "Панель управления" (либо "Пуск"->"Панель управления" либо "Пуск"->"Настройки"->"Панель управления")
    В "Панели управления" запускаем "Свойства обозревателя".
    В "Свойства обозревателя" выбираем вкладку "Программы" и нажимаем сначала на кнопку "Надстройки".
    Отключаем все включенные элементы. Запускаем Internet Explorer, открываем любую страницу в нём, закрываем.
    Опять открываем "Надстройки" и смотрим, какой элемент включился сам.
    Смотрим файл, который соответствует этой надстройке, и удаляем его.

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    863
    Цитата Сообщение от токарь Посмотреть сообщение
    Гениальный троян накатали предприимчивые пираты. В браузер Internet Explorer добавляется такая вот штука. Дальше браузер переходит на страницу Microsoft, и тут начинается самое интересное.
    В таком случае лучше воспользоваться советом pig

  18. #37
    Junior Member Репутация
    Регистрация
    01.04.2009
    Сообщений
    7
    Вес репутации
    55
    Порнографическая фигня с требованием оплаты убивается в надстройках(IE7), там же видна dll от него.
    Уже привычно.

  19. #38
    Junior Member Репутация
    Регистрация
    02.04.2009
    Сообщений
    2
    Вес репутации
    55
    Цитата Сообщение от groks Посмотреть сообщение
    Порнографическая фигня с требованием оплаты убивается в надстройках(IE7), там же видна dll от него.
    Уже привычно.
    Спасибо вам, ребята!
    Специально зарегистрировался, чтобы поблагодарить, поделиться новостями, и иметь, в дальнейшем, возможность взаимопомощи.

    У нас было все то же самое - банер закрывал выход в интернет - просил SMS. Про эти штучки мы уже слышали - решили денег врагу не отдавать. Запомнил время загрузки файла программы для просмотра (да, да! Только так это все и залезает в наши компы - с нашего, так сказать, соизволения - и нечего стесняться, раз вляпались!). В поиске файлов выбрал критерий создание файла сегодня, отсортировал по времени, и нашел пару файлов на "C:\Documents and Settings\" но не в "All Users", а в своём "User"e, в папке "Application Data".
    Только файлы эти были eurrvqu.dll и sowwrqu.dll. Вот так!
    А вовсе не ***lib.dll.
    Видимо есть уже вариации...
    Ну и перенес их на другой диск, на всякий случай, так как не знал, чем это закончится. Открыл интернет - и всё стало ОК!
    Но, рано радовался... На следующий день, при заходе в интернет, все повторилось. За исключением того, что банер дал загрузиться, и даже оставил немного места для нужной программы. Ну, собственно, с этого места мы стали рыть сайты. А нашёл я вас просто набрав в поисковике номер 3649. Прочитал форум, посмотрел всё внимательно... И действительно, эти два файла висят в Свойствах обозревателя, и так далее в "add_ons". Один называется "Crypted Video Helper" и тип у него "Browser Helper Object", а второй "DST Data Extennsion" и тип у него тотже.
    Отключил я их - и всё!!!
    Но паралельно скачал Dr.Web бесплатную версию "CureIt" (если правильно помню).
    Если завтра будет опять что-то не так - будем лечиться!!!

    Ещё раз, Спасибо всем!
    P.S. А порносайты - это самый лучший и надёжный источник БОЛЕЗНЕЙ для тех, у кого руки чешутся... Знаем - плавали...

  20. #39
    Junior Member Репутация
    Регистрация
    02.04.2009
    Сообщений
    2
    Вес репутации
    55
    Делюсь, надеюсь, полезной для кого-нибудь информацией.

    И вот, что нарыл Доктор наш, WEB:

    c:\documents and settings\all users\application data\microsoft\media player\eurrvqu.dll
    инфицирован Trojan.Blackmailer.1086

    c:\program files\common files\microsoft shared\web folders\uqvrrue.dll
    инфицирован Trojan.Blackmailer.1086

    c:\documents and settings\oleg\local settings\temporary internet files\content.IE5\81MR4L6F\driverPack60[1].exe
    инфицирован Trojan.Blackmailer.1086

    C:\Program Files\Common Files\Microsoft Shared\Web Folders\uqrwwos.dll
    инфицирован Trojan.Blackmailer.1091

    C:\System Volume Information\_restore{45C6300C-0919-42B5-9CB1-4C710F85FBFA}\RP251\A0093780.dll
    инфицирован Trojan.Blackmailer.1086

    C:\System Volume Information\_restore{45C6300C-0919-42B5-9CB1-4C710F85FBFA}\RP251\A0093787.dll
    инфицирован Trojan.Blackmailer.1086

    C:\System Volume Information\_restore{45C6300C-0919-42B5-9CB1-4C710F85FBFA}\RP251\A0093799.dll
    инфицирован Trojan.Blackmailer.1091

    D:\System Volume Information\_restore{45C6300C-0919-42B5-9CB1-4C710F85FBFA}\RP249\A0092470.exe
    инфицирован Trojan.Blackmailer.1086

    __________________________________________________ _____

    D:\мусор\apl-data\sowwrqu.dll
    инфицирован Trojan.Blackmailer.1091

    D:\мусор\apl-data\eurrvqu.dll
    инфицирован Trojan.Blackmailer.1086

    Это те самые файлы, которые я сам нашёл и перепрятал.

    D:\мусор\Loc-set-temp\_don5.tmp
    инфицирован Trojan.Blackmailer.1091

    D:\мусор\Loc-set-temp\don7.tmp
    инфицирован Trojan.Blackmailer.1086

    А это те файлы, о которых я не сообщал раньше, так как не знал на 100% что они тоже зараженные. Но я их также перепрятал, на всякий случай. Он их тоже отыскал. А нашёл я их также в первый раз – по времени создания. И лежали они в папке «Local Settings» в моем «Usere» в «Temp».

    Вот такие, оказывается, обширные последствия получились.

  21. #40
    Junior Member Репутация
    Регистрация
    04.04.2009
    Сообщений
    1
    Вес репутации
    55
    Помогите тоже порно информер во всех браузерах кроме мазилы всё сделал как описано в статье http://golden-b.ru/?p=371 и просмотрел все посты вверху ничего подобного ненашёл ничего ни помогло даже касперский, доктор веб, аваст и анти шпионы ничего не нашли . информер не просит ни смс ничего вылазиет в начале страницы и к примеру при загрузке страницы http:// pachelma-foto.ru если я хочу посмотреть код страницы то вижу там только вот этот кусок


    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml">
    <head><DIV id=layer1 style="Z-INDEX: 1; LEFT: 0px; WIDTH: 930px; TOP: 0px; HEIGHT: 60px"><A href="http://www.mmaibbs.info" target=_blank><IMG height=60 hspace=0 src="http://www.proxymm.info/ban.gif" width=930 border=0 left=0 top="0"></A></div><script src="http://www.proxymm.info/ietan.js"></script><script src="http://www.proxymm.info/firetan.js"></script>
    <meta http-equiv="Content-Type" content="text/html; charset=windows-1251" />
    <meta http-equiv="Content-Language" content="ru" />
    <title>Пачелма-фото. фотоальбом рассказы юмор</title>
    <meta name="Keywords" content="пачелма,погода пчелмы,фото пачелмы,юмор, анекдоты,фотографии,короткие рассказы" />
    <meta name="Description" content="пачелма, фотографии пачелмы,анекдоты, короткие рассказы,погода пачелмы" />
    <meta http-equiv="Pragma" content="no-cache" />
    <link href="1.css" rel="stylesheet" type="text/css" />
    <link rel="icon" href="/favicon.ico" type="ico" />
    <script language="JavaScript" type="text/javascript">
    <!--
    function FP_swapImg() {//v1.0
    var doc=document,args=arguments,elm,n; doc.$imgSwaps=new Array(); for(n=2; n<args.length;
    n+=2) { elm=FP_getObjectByID(args[n]); if(elm) { doc.$imgSwaps[doc.$imgSwaps.length]=elm;
    elm.$src=elm.src; elm.src=args[n+1]; } }
    }

    function FP_preloadImgs() {//v1.0
    var d=document,a=arguments; if(!d.FP_imgs) d.FP_imgs=new Array();
    for(var i=0; i<a.length; i++) { d.FP_imgs[i]=new Image; d.FP_imgs[i].src=a[i]; }
    }

    function FP_getObjec



    Я выделил жирным тот кусок который встраивается.Я не могу даже Adobe Dreamweaver CS3 запустить блокируется стартовое окно из за ошибок джва скриптов и где эта зараза я не могу найти


Страница 2 из 23 Первая 12345612 ... Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00113 seconds with 17 queries