Троян(вирус) на car72.ru. Что за фигня?

Принимаем пожелания, похвалы, критику и замечания о портале и форуме CAR72.ru, и о других наших сервисахНаклейки WWW.CAR72.RU
Metal_Maiden
Автолюбитель
Автолюбитель
Сообщения: 81
Зарегистрирован: 03 дек 2008, 00:00
Награды: 1
Рейтинг: 104
Репутация: 0

Сообщение Metal_Maiden » 13 янв 2011, 14:44

ноут (венда ХР + файрфокс + нод32) при запуске кара вчера просил скачать плагин для отображения страницы, при попытке скачать его все начинает жестоко дуплить, открывается винамп, антивирь молчит. Подумала что глюк файрфокса, поставила хром - все ок.
на домашнем компе венда 7 + файрфокс + нод32 - тишь да гладь, никаких проблем :shock:

 

a2m
АвтоГуру
АвтоГуру
Сообщения: 7351
Зарегистрирован: 29 мар 2006, 00:00
Награды: 5
Рейтинг: 8 754
Репутация: +8

Сообщение a2m » 13 янв 2011, 16:02

Windows 7 Ultimate + KIS 2011 + Firefox 4 (Plugins: AdBlock, NoScript - об этих плагинах читайте сами) и никаких поползновений НЕ БЫЛО.
Прошло мимо?
СПОРНЫЕ ДТП. Защита потребителей. Навязанные услуги при покупке авто. Стучимся в личку

LightMen
АвтоЗнаток
АвтоЗнаток
Сообщения: 425
Зарегистрирован: 16 апр 2008, 00:00
Награды: 1
Рейтинг: 425
Репутация: 0

Сообщение LightMen » 13 янв 2011, 19:06

a2m, Да прошло, ибо у меня тоже 8 числа последний раз сообщение

air007
Пилот
Пилот
Сообщения: 4006
Зарегистрирован: 29 окт 2008, 00:00
Награды: 1

Я езжу на: Hyundai Grandeur, Suzuki Grand Vitara

Рейтинг: 11 896
Репутация: +18

Сообщение air007 » 13 янв 2011, 19:10

bobhot,
Это ты пока антивир не установил все норм =)))) Установишь ты офигеешь от количества и разнообразия вирусов, которые подъедают место, грызут документы, сносят файлы, крадут пароли и тд =)))
Единственная причина по которой заканчивается спор на каре, это когда один из спорщиков не заметил последнее сообщение другого и посчитал себя победителем =)

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 13 янв 2011, 19:25

народ а кто нибудь может написать что за ерунда вас атакует? а то слышно одни крики вирусы, трояны, а по существу ничего. нормальный антивирь если и обнаруживает что, то обязательно пишет в лог название заразы и где она поймана. так что всем крикунам низачот :down:
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.
- Как вам удалось перейти на эту сторону? - спрашивает один.
- Я тут родился...

bobhot
МегаГуру
МегаГуру
Сообщения: 10983
Зарегистрирован: 12 авг 2007, 00:00
Награды: 1
Рейтинг: 46 039
Репутация: +37

Сообщение bobhot » 13 янв 2011, 19:44

air007, а у меня нет нифига кроме игр на компе))) мне он как мебель нужен да музыку послушать через домкинотеатр))), не виснет, сбоев нет да и ладно)))
Я с вами не ругаюсь и не спорю. Я просто подробно объясняю, почему я прав.

air007
Пилот
Пилот
Сообщения: 4006
Зарегистрирован: 29 окт 2008, 00:00
Награды: 1

Я езжу на: Hyundai Grandeur, Suzuki Grand Vitara

Рейтинг: 11 896
Репутация: +18

Сообщение air007 » 13 янв 2011, 20:49

Такс, пардон, не те логи выложил, ща пошарю нужные =)

Добавлено спустя 2 минуты 54 секунды:

А нету логов =\\\ Уже зараза почистился =\\ (есть сегодняшние, но они с другого адреса =\\ )
Единственная причина по которой заканчивается спор на каре, это когда один из спорщиков не заметил последнее сообщение другого и посчитал себя победителем =)

zumir88
АвтоСпец
АвтоСпец
Сообщения: 896
Зарегистрирован: 17 май 2007, 00:00
Награды: 1
Рейтинг: 1 396
Репутация: +1

Сообщение zumir88 » 13 янв 2011, 21:13

смысл в том,что этот банер появился посреди экрана и все заблокировал,в частности мышь,т.к она не выходила за его пределы (в безопасном режиме тоже все плохо).Требования этого банера были такие:
Windows заблокирован,Пополните счет абонента билайн 89602530196 на сумму 300 рублей.
порыскав немного по инету (благо 2-й комп есть тоже подключенный к инету),нашел несколько вариантов решения похожих случаев,вот решение,которое подошло к моему случаю:

1.Пишем в окошке код разблокировки: 16342131
после чего банер у меня пропал,но и так же все с рабочего стола...далее восстанавливаем систему:
2.Вызываем меню "пуск" (клавиша Windows),далее жмем Выполнить и вписываем %systemroot%\system32\restore\rstrui.exe жмем ОК,далее следуем инструкциям (появится окно по восстановлению более раннего состояния Windows)...

3. После удаления баннера проверьте компьютер на наличие вирусов с помощью бесплатных утилит Лечащая утилита Dr.Web CureIt! 6.0 либо Лечащая утилита: Kaspersky Virus Removal Tool 9.0.0.722 любой из них сканируем систему,эффект гарантирован.

Р.S.Чаще всего достаточно пп.1 и 3. (но мне потребовались все три)

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 13 янв 2011, 21:24

zumir88, полполнить через терминал?
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.

- Как вам удалось перейти на эту сторону? - спрашивает один.

- Я тут родился...

zumir88
АвтоСпец
АвтоСпец
Сообщения: 896
Зарегистрирован: 17 май 2007, 00:00
Награды: 1
Рейтинг: 1 396
Репутация: +1

Сообщение zumir88 » 13 янв 2011, 21:26

Guchi, Не понял вопроса! НИ ЧЕГО ПОПОЛНЯТЬ НЕНАДО!!!!

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 13 янв 2011, 21:39

zumir88, я имел ввиду баннер. на экране выдавал требование пополнить баланс телефона через терминал и типа на чеке будет код разблокировки?
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.

- Как вам удалось перейти на эту сторону? - спрашивает один.

- Я тут родился...

zumir88
АвтоСпец
АвтоСпец
Сообщения: 896
Зарегистрирован: 17 май 2007, 00:00
Награды: 1
Рейтинг: 1 396
Репутация: +1

Сообщение zumir88 » 13 янв 2011, 21:51

Ты внимательно читаешь или через слово? Ни чего пополнять не нужно, инструкцию я написал выше.

craf
АвтоЭксперт
АвтоЭксперт
Сообщения: 1490
Зарегистрирован: 03 апр 2007, 00:00
Награды: 1

Я езжу на: Honda Fit Hybrid, SsangYong Actyon

Рейтинг: 2 638
Репутация: +2

Сообщение craf » 13 янв 2011, 21:52

да по моему хрень всё это, ни какого кода не будет, развод полный.

zumir88
АвтоСпец
АвтоСпец
Сообщения: 896
Зарегистрирован: 17 май 2007, 00:00
Награды: 1
Рейтинг: 1 396
Репутация: +1

Сообщение zumir88 » 13 янв 2011, 21:56

craf, Естественно полная чушь. Такие сказки расписаны...

Mozgokluy
Пилот
Пилот
Сообщения: 4132
Зарегистрирован: 14 авг 2007, 00:00
Награды: 1
Рейтинг: 15 647
Репутация: +25

Сообщение Mozgokluy » 13 янв 2011, 22:00

Есть такой ахренительный сайт Касперского. В гугле наберите "сервис деактивации паролей", там введите номер на который просят СМС скинуть и слово из атаки. Высветится код, введете и будет вам счастье.
— А как же ты можешь разговаривать, если у тебя нет мозгов? — спросила Дороти.
— Не знаю, — ответило Чучело, — но те, у кого нет мозгов, очень любят разговаривать.
© Волшебник из страны Оз

qx
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 223
Зарегистрирован: 08 дек 2010, 00:00
Рейтинг: 223
Репутация: 0

Сообщение qx » 13 янв 2011, 22:08

Guchi писал(а):zumir88, и типа на чеке будет код разблокировки?

:lol2:
и фамилия злодея с домашним адресом :D

craf
АвтоЭксперт
АвтоЭксперт
Сообщения: 1490
Зарегистрирован: 03 апр 2007, 00:00
Награды: 1

Я езжу на: Honda Fit Hybrid, SsangYong Actyon

Рейтинг: 2 638
Репутация: +2

Сообщение craf » 13 янв 2011, 22:11

у меня каждые пять минут вылазит сообщение установить абобе флеш плеер, чё за хрень понять не могу, нажимаю закрыть, вот уже вторые сутки.

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 13 янв 2011, 22:11

я разве сказал что хочу пополнить? :cherep: просто встречается две разновидности таких троянов, первые версии успешно обходятся через генераторы кодов на сайтах антивирусов, вторые, как уже писал, просят пополнить счет через терминал. такой убрать куда труднее. получилось на одном компе почти случайно переключится на диспетчер задач через Win+Tab, после этого спокойно убиваем процесс, прогоняем cureit и все.
zumir88, не строй из себя компьютерного гения, если таковым не являешься :P

Добавлено спустя 2 минуты 56 секунд:

craf, вообще то тебе лучше сюда надо было написать http://www.car72.ru/modules.php?name=Fo ... ic&t=18863

а по сути - ну и скачай его с сайта разработчика и поставь. возможно просто баннер на странице вылазит, после нажатия на который тебя заразит
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.

- Как вам удалось перейти на эту сторону? - спрашивает один.

- Я тут родился...

zumir88
АвтоСпец
АвтоСпец
Сообщения: 896
Зарегистрирован: 17 май 2007, 00:00
Награды: 1
Рейтинг: 1 396
Репутация: +1

Сообщение zumir88 » 13 янв 2011, 22:17

Guchi, Я на это и не претендую. А тебе совет - выражай свои мысли яснее что бы люди тебя понимали.

NiKoTiN666
Автолюбитель со стажем
Автолюбитель со стажем
Сообщения: 229
Зарегистрирован: 27 окт 2007, 00:00
Награды: 1
Рейтинг: 835
Репутация: +1

Сообщение NiKoTiN666 » 13 янв 2011, 22:28

craf там помоему вкладка есть дополнительно , надо галочку поставить не устанавливать или что то в этом роде, а если будешь нажимать на то не устанавливать которое на виду не спасет .
((ʁɔvʎнdǝʚǝdǝu dиW

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 13 янв 2011, 22:39

zumir88, яснее просто некуда
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.

- Как вам удалось перейти на эту сторону? - спрашивает один.

- Я тут родился...

air007
Пилот
Пилот
Сообщения: 4006
Зарегистрирован: 29 окт 2008, 00:00
Награды: 1

Я езжу на: Hyundai Grandeur, Suzuki Grand Vitara

Рейтинг: 11 896
Репутация: +18

Сообщение air007 » 13 янв 2011, 23:21

Ну какбе вроде все ясно =) Если у вас просят денег (особенно по среди вашего рабочего стола) смело посылайте этих попращаек на йуха! =) Раз 10 отправите и МОЖЕТ БЫТЬ придет код, на пару дней хватит, так что, это все туфта. !!!ДЕНЬГИ НИКОГДА НИКОМУ НЕ ОТСЫЛАЙТЕ!!!

Лучше добегите до друга с инетом, пошарьте в нем горячие телефоны Антивируса Касперского, туда звоните и вам говорят код разблокировки (БЕСПЛАТНО! Это компания АНТИВИРУСА! единственное там обычно спрашивают на какой номер вас просят деньги отослать, это для того, чтобы код правильный вам сказали, вирусы различные бывают, соотвественно и коды разные) введете его, а потом уже сканьте компьютер на вирусы и удаляйте их, собственно все =)

И повторюсь, если вдруг кто то, что то не понял, что надо сделать, то запомните самое главное !!!ДЕНЬГИ НИКОГДА НИКОМУ НЕ ОТСЫЛАЙТЕ!!! и пригласите знакомого компьютерщика, он разберется =)
Единственная причина по которой заканчивается спор на каре, это когда один из спорщиков не заметил последнее сообщение другого и посчитал себя победителем =)

Lerdo
Автолюбитель
Автолюбитель
Сообщения: 6
Зарегистрирован: 19 янв 2011, 00:00
Рейтинг: 6
Репутация: 0

Сообщение Lerdo » 19 янв 2011, 23:21

air007, классно про Касперский написано!!! Я сам им пользуюсь уже 2 года. НИ разу еще меня не подводил. А теперь родительский контроль и детей моих защищает от мусора интернета)

Тюменский
АвтоГуру
АвтоГуру
Сообщения: 5510
Зарегистрирован: 16 янв 2007, 00:00
Награды: 2

Я езжу на: Nissan Leaf, Mitsubishi Minicab

Рейтинг: 14 719
Репутация: +13

Сообщение Тюменский » 20 янв 2011, 00:20

Ловил такой баннер ещё полгода назад. Пришёл будто бы плагин для Мозиллы. Кое как нашёл код через три дня. Антивирус был тогда Доктор Веб. Больше его не поставлю. Сейчас стоит Comodo. За полгода несколько сотен запросов от него (единственный минус, что надо самому решать оставлять или нет, запускать или нет, разрешать или нет), несколько непонятных вирусов, удалённых им же, и в целом работоспособная система. Это при условии огромного количества просмотренных сайтов. Стоит XP.

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 20 янв 2011, 06:49

Тюменский, как бы Comodo и DrWeb разные вещи :P
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.

- Как вам удалось перейти на эту сторону? - спрашивает один.

- Я тут родился...

SHTURMAN
АВИАТОР
Сообщения: 1486
Зарегистрирован: 25 сен 2009, 00:00
Награды: 1
Рейтинг: 2 396
Репутация: +1

Сообщение SHTURMAN » 20 янв 2011, 08:12

air007, А у меня компьютерщик разбираться не стал,а просто систему переустановил!
Баннер появился ни с того ни с сего-заблокировал винду и всё :oops:
ТУ-134,А СВОЮ НИ РАЗУ!

Guchi
Профессионал
Профессионал
Сообщения: 1528
Зарегистрирован: 27 июл 2009, 00:00
Награды: 1
Рейтинг: 1 728
Репутация: 0

Сообщение Guchi » 20 янв 2011, 08:19

SHTURMAN, это не компьютерщик, а переустановщик :cherep:
На одной из центральных улиц, по которой несется нескончаемый поток машин, стоят два грустных пешехода.

- Как вам удалось перейти на эту сторону? - спрашивает один.

- Я тут родился...

SHTURMAN
АВИАТОР
Сообщения: 1486
Зарегистрирован: 25 сен 2009, 00:00
Награды: 1
Рейтинг: 2 396
Репутация: +1

Сообщение SHTURMAN » 20 янв 2011, 08:20

Guchi, какой есть :oops:
ТУ-134,А СВОЮ НИ РАЗУ!

air007
Пилот
Пилот
Сообщения: 4006
Зарегистрирован: 29 окт 2008, 00:00
Награды: 1

Я езжу на: Hyundai Grandeur, Suzuki Grand Vitara

Рейтинг: 11 896
Репутация: +18

Сообщение air007 » 20 янв 2011, 11:03

SHTURMAN,
Я так же обычно делаю =) Самый хороший способ по сути =) А щас (где то с октября наверное) еще веселее банеры пошли, на весь экран ставят картинку и ты уже ниче сделать не можешь, либо код, либо систему менять.

Он появляется если вы че нить качаете из инета, скажем программа для рпосмотра видео (обычно так ее обзывают) частенько вам грят, типа, чтобы просмотреть видео, нужно скачать плагин (или программу или еще че нить в этом духе), установить на комп и тд. Вы качаете и вот вам баннер (обычно через пару дней). И запомните, если вы качаете каое либо видео, оно никак не может быть в расширении .EXE и весить 200кб (это 1 секунда примерно видео). Если видите в конце .EXE отказывайтесь смело. Если .RAR то в 90% тоже вирус. Тк RAR это сжатая информация, а видео не сжимается таким способом, поэтому никто не использует его для видео, картинок и тд. (только в тех случая, когда видео несколько штук и нужно, чтобы они были 1 файлом, чисто для удобства переноса, в инете такого как правило не бывает). Так что народ, не качайте всякую чушь =)
Для справки расширения видео (самые распростарненные):
.AVI
.MPG
.MP4
.WMV
.3GP
.MKV (HD видео, выского качества, весит обычно очень много)

Вроде все, кто еще че вспомнит такого, дополните =)
Единственная причина по которой заканчивается спор на каре, это когда один из спорщиков не заметил последнее сообщение другого и посчитал себя победителем =)

doctorgeb
Инструктор
Инструктор
Сообщения: 3169
Зарегистрирован: 15 май 2009, 00:00
Награды: 1
Рейтинг: 5 078
Репутация: +14

Сообщение doctorgeb » 20 янв 2011, 12:24

air007, у меня тоже проигрыватель пару раз пытался устанавливать какие то кодеки для видео, скачаного с инета. Тупо отказываю, пробую открыть другим приложением, бывает что открывается, если нет, сношу файл который просится в инет.
YANKEE, go home