Страница 3 из 23 Первая 123456713 ... Последняя
Показано с 41 по 60 из 447.

Чтобы удалить информер отправьте смс на номер 3649

  1. #41
    Junior Member Репутация
    Регистрация
    07.04.2009
    Сообщений
    1
    Вес репутации
    55
    Решается просто.
    Скачайте Alkid live cd. Записываете его на диск. Загружаетесь с диска. В нём заходите в C:\Documents and Settings\All Users\Application Data и удаляете файл bloker.exe (может называться loader.exe).
    Перезагружаетесь и всё OK.

    Если повезет. Имена файлов и их расположения могут быть самые разные, читайте сообщения выше. И чаще у них расширение dll, а не exe. Так что, вы не изобрели панацею, и ваш совет скорее приведет лишь к потере времени.
    Последний раз редактировалось AndreyKa; 08.04.2009 в 13:30. Причина: Коментарий.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    2
    Вес репутации
    55
    Словил такую каку:
    в винде выскакивает сообщение про отправку смс на этот на сине-голубом фоне, при этом блокируется вся система (безопасные и прочие режимы недоступны)... сейчас качаю windows pe чтобы хоть как-то попасть в систему...
    при этом проскакивало сообщение что какой-то файл был модифицировам (эх, дурко, незапомнил какой) и система требовала диск для его восстановления... после чего сообщение как-раз и выскочило...
    интересно, спайбот победит его или нет?

  4. #43
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Ну эт тяжело сказать. Если она будет ловить этого трояна... Вы можете попробовать просканировать Dr.Web LiveCD, возможно он Вам поможет. И можно попробовать потом восстановить систему (нужен диск системы, которая у Вас). Или еще проще, вы можете заменить зараженный системный фаил на нормальный.
    Если я не прав, поправте
    Клуб любителей Symantec - http://symantecclub.ru/

  5. #44
    Junior Member Репутация
    Регистрация
    27.06.2007
    Сообщений
    51
    Вес репутации
    62
    Аналогично.

    Винда не грузится, после приветствия вылетает окошко с требованием отправить смс, в безопасном режиме то же самое, загрузка последней удачной конфигурации не помогает. sp2, без обновлений, но стоит лицензия KIS 8, комп постоянно подключен к нету по адсл, обновления баз свежейшие - не помогло.

    Загрузился с ЛивСД, прогнал тут же скачанным CureIt и AVZ - нет вирусов, чистенько.

    Хозяину рабочий комп нужен был срочно, так что дальше копать не стал, забэкапил инфу и воткнул новую винду, обновил до сп3, поставил актуальную версию KIS, обновил и снова прогнал папку Windows из бэкапа - безрезультатно.

    В общем, имею в бэкапе неактивную зараженную винду, если кто поможет детектировать источник, буду признателен, только скажите, какие файлы присылать и куда.

  6. #45
    Junior Member Репутация
    Регистрация
    11.04.2009
    Сообщений
    2
    Вес репутации
    55
    все тупо просто!
    поймал эту же фигню, позвонил оператору, выяснил чей короткий номер, позвонил им и они сказали, что вирус создан недобросовестным партнером и дали код -5342521
    координаты:
    тел.: 363 14 27 доб.555
    сайт в интернете: www.alt1.ru

  7. #46
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Не думаю, что это будет со всеми. Я бы даже сказал, что Вам повезло
    Клуб любителей Symantec - http://symantecclub.ru/

  8. #47
    Junior Member Репутация
    Регистрация
    02.08.2008
    Сообщений
    120
    Вес репутации
    58
    Пару раз сталкивался с подобной проблемой. В инете наткнулся на утилиту Combofix, попробовал... мочит любую подобную дрянь!

  9. #48
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134

    кодек

    Цитата Сообщение от Dikiy_Prapor Посмотреть сообщение
    Словил такую каку:
    в винде выскакивает сообщение про отправку смс на этот на сине-голубом фоне, при этом блокируется вся система (безопасные и прочие режимы недоступны)... сейчас качаю windows pe чтобы хоть как-то попасть в систему...
    при этом проскакивало сообщение что какой-то файл был модифицировам (эх, дурко, незапомнил какой) и система требовала диск для его восстановления... после чего сообщение как-раз и выскочило...
    интересно, спайбот победит его или нет?
    Эта гадость идет под видом "xvidDecoder" с порносайтов. Где информер. Притом, что в EULA только про IE-информер, "не наносящий вреда ОС" Итак, для ее лечения надо: из Windows PE
    1. запускаем regedit.exe
    2. нажимаем на HKEY_LOCAL_MACHINE
    3. выбираем Файл, Загрузить куст (File, Load hive), выбираем файл SOFTWARE.
    4. Пишем имя "TEST".
    5. Дальше ищем раздел HKEY_LOCAL_MACHINE\TEST\Microsoft\Windows NT\CurrentVersion\Winlogon. Правим userinit.exe до
    C:\WINDOWS\system32\userinit.exe,
    После этого НИЧЕГО не должно быть!
    Удаляем файл указанный там помимо Userinit.exe. Он может иметь расширение *.exe или *.tmp. Убиваем рядом такой же с расширением *.bin
    6. Выбираем HKEY_LOCAL_MACHINE\TEST и жмем Файл, Выгрузить куст (File, Unload hive).
    Последний раз редактировалось bolshoy kot; 14.04.2009 в 14:45.

  10. #49
    Junior Member Репутация
    Регистрация
    10.04.2009
    Адрес
    Москва
    Сообщений
    1
    Вес репутации
    55
    Такая же проблема, при очередном запуске винды выскочило окошко сообщающее что виндоус заблокирован и предлагающее отправить смс загрузка в безопасном резиме ничего не дала, после получаса безуспешных попыток загрузиться, зашел в инет с мобильника и подал жалобу на сайте www.a1help.ru, через час пришел ответ на мыло содержащий необходимый код, на удивление оказавшийся верным. Зашел, первое что сделал пропесочил комп нодом32, ничего не нашел, потом вспомнил что не обновлял его недели две-три, обновил, нашел следующее: "модифицированный Win32/TrojanDownloader.Agent.ORH (C:\WINDOWS\system32\crypts.dll), Win32/TrojanDownloader.Agent.OWB (C:\WINDOWS\TEMP\C876.tmp), выпилил эту гадость, также обратил внимание на то что создалась новая учетная запись "ASP.NET Machine A..." время создания совпадало со временем заражения, тоже выпилил нафиг. Сейчас все работает нормально.
    [RIGHT]С уважением, Philip Fry.
    [/RIGHT]

  11. #50
    Junior Member Репутация
    Регистрация
    10.04.2009
    Сообщений
    2
    Вес репутации
    55
    теперь самое смешное:
    пока качал PE, пока читал форум.. вообщем прошло времени порядка часа-полтора...
    вообщем вернулся на зараженный комп - а сообщения нет!
    быстренько прогнал его AVZ (он нашел какой-то там червячек, но поскольку адреналинчег зашкаливал, то ничего незапомнил, конечно)
    вообщем рецидивов больше небыло...
    чувство правда несколько странное - неуверен был, что этот червяк был всему виной.. а чтобы все прошло само - так небывает...
    посмотрю, что там в реестре записано..

    P.S. где эту хрень словил незнаю - поскольку на сайт-заразитель попал по всплывающему рекламному баннеру, который, подлец, стал грузить страницу (хотя я его закрыл)
    что за сайтик был - фиг его знает, поскольку закрыл потом все лишнее и под всеми окошечками увидел сообщение про замену файлов...
    теперь буду внимательно следить за подобными сообщениями
    Последний раз редактировалось Dikiy_Prapor; 13.04.2009 в 05:40.

  12. #51
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    266
    Надо внимательней читать форум, этот блокиратор "живёт" в системе 2 часа, потом самоуничтожается.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  13. #52
    Junior Member Репутация
    Регистрация
    13.04.2009
    Сообщений
    1
    Вес репутации
    55
    У друга вылетает синее окошко,
    Активация Windows
    Отправьте смс с текстом *** на номер 3649
    И введите код.


    через безопасный режим заходит, но снова окно...
    Все тоже самое


    Диспетчер задач не запустить =( подскажите что поделать?

  14. #53
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Если в окне написано "Windows заблокирован", а внизу "попытка переустановить систему...", то подскажу легко.
    На этой странице есть калькулятор кода. Вводите текст SMS в поле и получаете код. Компьютер разблокируется. Еще есть вариант, правда, сомнительный: оставить компьютер включенным на 2 часа.
    А если у Вас окно именно "Активация Windows" и фразы "Windows заблокирован" там нет, это что-то другое.

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Говорите не наносит вреда? Один мелкий 12 лет полез, скачал этот скрипт, запустил, у них 2 недели висел этот информер в ие, никаких там условий не было, типа что бы удалить, нуно отправить смс, а потом всё сдохло конкретно, я конечно глубоко не стал ковырять что там сделали, просто всё переустановил, только обнаружил по быстрому у них trojan.blackmail так чтоль правильно, нескольких разновидностей, а почему всё грохнулось так и не понял, но почту и аську не спёрли

  16. #55
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Информер <> блокиратор

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от pig Посмотреть сообщение
    Информер <> блокиратор
    Просто хотелось высказаться где нибудь

  18. #57
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Говорите не наносит вреда? Один мелкий 12 лет полез, скачал этот скрипт, запустил, у них 2 недели висел этот информер в ие, никаких там условий не было, типа что бы удалить, нуно отправить смс, а потом всё сдохло конкретно, я конечно глубоко не стал ковырять что там сделали, просто всё переустановил, только обнаружил по быстрому у них trojan.blackmail так чтоль правильно, нескольких разновидностей, а почему всё грохнулось так и не понял, но почту и аську не спёрли
    Ну про не наносит вреда это с их сайта (порно) и относительно, но на фоне блокиратора даже громаднейший информер покажется безвредным...

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Ну про не наносит вреда это с их сайта (порно) и относительно, но на фоне блокиратора даже громаднейший информер покажется безвредным...
    Нашёл этот сайт с которого он скачал 91.205.111.62
    http://www.virustotal.com/analisis/a...2abf0f62caa24c
    Ну лана хоть касперский и авг определяет его. Запустил, в папке темп создались файлики don67.tmp ну хорошо что хоть дрвеб видит http://www.virustotal.com/analisis/1...a0e682d84cf2ec и don67.bin.
    don67.tmp соединился с адресом 91.205.111.52:80 при открытии IE...и тишина, может какую команду ждёт?

  20. #59
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    valho, а Вы перезагрузитесь и все увидите.

    Добавлено через 48 секунд

    Похоже, это с этого сайта:
    хттп://91.205.111.61/hotsex/?wid=59
    Последний раз редактировалось bolshoy kot; 14.04.2009 в 14:38. Причина: Добавлено

  21. #60
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    1
    Вес репутации
    55
    А у меня двойной запуск стоял он один заблокировал а 2 нолмуль грузанул но не знаю как его найти вирус этот!

Страница 3 из 23 Первая 123456713 ... Последняя

Похожие темы

  1. Информер смс с текстом 2109 на номер 3649
    От banda_xxx в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 30.12.2009, 22:54
  2. Ответов: 7
    Последнее сообщение: 03.12.2009, 18:00
  3. Ответов: 2
    Последнее сообщение: 26.04.2009, 17:07
  4. Ответов: 2
    Последнее сообщение: 28.02.2009, 20:17
  5. как удалить информер, не высылая смс на 3649
    От Paren_1986 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.10.2008, 17:59

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01485 seconds with 17 queries