Изменение репутации
Пожалуйста, напишите за что вы изменяете репутацию этому пользователю

РостовМама

   

Входим:

Пожалуйста, войдите или зарегистрируйтесь.

Размещаем:

RostovMama
https://t.me/rostovmama_official

Помогаем:

[help!] Все вместе мы - удивительная сила, которая способна творить великие дела!
[help!] Обсуждение темы сбора Сёмкиной для Сербат Артема. ПОЛИЦИЯ ВЕДЁТ ДЕЛО
[help!] Дима Джинян. 26лет. ДЦП
ТОП последних сообщений ТОП коммерческих тем Как попасть в ТОП?
[Что нового на Ростовмаме?]
ВНИМАНИЕ! МЫ ПЕРЕЕЗЖАЕМ В ТЕЛЕГРАМ! ССЫЛКА НА ВСТУПЛЕНИЕ ВНУТРИ! от Vadim
[Детские дома, приюты, дома ребенка]
Re: Дети-отказники в больницах (объединенная тема) от Ginger
[Детские дома, приюты, дома ребенка]
Re: Дети-отказники в больницах (объединенная тема) от Ginger
[Врачи для взрослых]
Re: Аллерголог для взрослых от anhi
[Наши инициативы]
Re: Старость В Радость - Ростовская группа от anhi

Автор Тема: меня атакует порно-сайт(( хелп!  (Прочитано 62972 раз)

Moderator и 1 Гость просматривают эту тему.

КАТЯ-КАТЮШКА

  • Просто счастливая и чокнутая мамаша
  • Гуру
  • ******
  • Доброе имя +86/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 2383

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #75 : 10 Декабрь 2008, 18:44:49 »

простите, а где вы их ловите?

Senya

  • Аня, ко мне на Ты=)
  • Гуру
  • ******
  • Доброе имя +138/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 4623

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #76 : 10 Декабрь 2008, 18:45:51 »

и у меня беда, внизу эксплорера полоска с мелькающими фотками" загорающих теть" с прочими атрибутами, требует отправить смс, но это не помогает :ac:
о! у меня такая же тема! пишет оправь смс,тогда уйдем :aq: :aq: :aq:

Ивана

  • Ирина
  • Гуру
  • ******
  • Доброе имя +57/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 1153

  • Когда у тебя забирают самое ценное.....
    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #77 : 10 Декабрь 2008, 18:50:55 »

простите, а где вы их ловите?
Да везде. Если ищешь фильмы, качаешь, они сами выпрыгивают. Жмешь, чтоб закрыть, да дулечки, открываются, и в томж едухе...

WBBS

  • Алексей
  • Профессионал
  • ****
  • Доброе имя +12/-0
  • Оффлайн Оффлайн
  • Пол: Мужской
  • Сообщений: 301

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #78 : 11 Декабрь 2008, 23:36:20 »

Всем доброго времени суток!

Прям пандемия какая-то, сколько народу попало на эту пакость (информер). :au:
Как от этой заразы избавиться уже весь рунет мануалом завален, и я где-то на форуме писал,
а все равно СМС отправляют... Обидно. Луна, огромное спасибо за высококласную консультацию
пользователям! :ay:
Кстати, лично для Вас, по поводу:
Цитировать
У меня нет ни одного антивирусника и фаервола и вирусы я могу легко качать и пытаться запустить, только увижу их код и все, у меня они не работают.

Остальным эту страшную сказку не читать!!! Это только для нас, админов. :ab:
Это из моей рассылки:

Руткиты

Представляют собой особую опасность! Вам не помогут сетевой экран и антивирус. Вы не увидите их работы! Руткит внедренный на ваш компьютер, в скрытом режиме запустит Kiper, отошлет пароль доступа к вашему счету E-Gold, а вы и знать об этом не будете. Руткит может все! Каким будет его действие, зависит только от человека, который его создал. Маскировка руткита это нечто особенное. Забудьте о древних и тупых троянах прописывающиеся в автозагрузке или реестре, откуда его более-менее продвинутый пользователь может без проблем удалить. Руткит модифицирует память системы так, что файлы, открытые соединения, записи в реестре, процессы, модули, сервисы и прочее исчезает из виду, но продолжает работать. Враг невидим и неслышен! Защита вашего компьютера бодро рапортует, что все ОК!

Монстр №1:
HACKER DEFENDER (by holy_father & ratter/29A)
Один из самых популярных среди хакеров. Работает в user mode, маскируется за счет перехвата WinAPI и за счет этого становится невидимым. Умеет многое. Скрывает файлы, процессы, записи в реестре, открытые порты, показывает не правильное свободное место на диске. Сам прописывается в нужном для автозапуска месте и маскирует его. Естественно оставляя backdoor.
Перехватывает функции работы с сетью и ждет пока на один из открытых и разрешенных файрволом портов не придет 256 битный ключ, означающий, что этот порт надо использовать в качестве шелла. Возможностей и настроек у этого зверя пропасть и все они прописываются в конфигурационном ini-файле.
Например, для скрытия порта надо в этом файле написать:
{Hidden Ports}
TCP:8001
UDP:12345
Все, вы больше не хозяин своей машины!

Монстр№2:
AFX ROOTKIT (by Apher)
Элементарно скрывает список системных элементов, как и Defender, плюс еще и иконки в трее. Создается папка rewt на диске жертвы, туда ставится AFX Rootkit и запускается с ключем /i. После этого любая программа стартующая из этой же папки, будет полностью скрыта (то есть не будет ни процесса, ни сокета, ничего). Добавить к этому троянчика и ваша почта больше не ваша! Ну и не только почта…

Монстр№3:
NT ROOTKIT (BY GREG HOGLUND)
«Ужас, летящий на крыльях ночи».
Прога создана мастером. Выполнена в виде драйвера уровня ядра. Без какой-либо компрометирующей user mode части. Так же, как и Defender слушает трафик, чтобы в нужный момент предоставить хакеру шелл, но делает это уже в ядре, устанавливая собственный NDIS-фильтр. Он скрывает все файлы и процессы, в имени которых есть подстрока «_root_» . При этом он записывает все, что набирается на клавиатуре особым низкоуровневым устройством-фильтром. Так как драйвер сам по себе не запустится идет в комплекте с загрузчиком. Страшная вещь! Маскировка отменная.
Запалить очень сложно.
Монстр№4:
Vandqush (by Xsadow)
Еще один NT_шный руткит. Снова пользовательский уровень, снова перехват API. Тоже скрывает файлы, записи в реестре, процессы и т.п. Пока ловится файрволом. Который сообщает о нарушении контроля компонентов. Но код может быть переписан, так что еще не вечер…

Монстр№5:
FU (bu fuzen_op)
Руткит из разряда особо опасных. Выполнен частично в виде приложения, частично в виде драйвера. Уникальность в том, что не использует ни каких перехватчиков для работы. Обнаружить такую заразу случайно почти не возможно. Эту пакость надо искать специально! За счет манипулирования объектами ядра (Direct Kernel Object Manipulation) позволяет скрывать процессы и устройства, повышать привилегии процессов, а так же подделывать вывод Windows Event Viewer.


Монстр№6:
NT IIIusion (by Kdm)
Берет, да и перехватывает важные в системе функции. Какие функции и для чего перехватывать это уже решит тот, кто написал эту заразу. Подробности об этом и о создании программ невидимок можно прочитать на www.phrack.org. Про идеи и тонкости реализации NT-иллюзий в 62 номере журнала «Хакер».

Вот такая ситуация.
Подробности смотрите на http://www.rootkin.com

Единственный вид борьбы с этим кошмаром утилита AVZ. Она проверяет Ваш компьютер на таком низком уровне, что даже руткиту не устоять. При нахождении заразы, AVZ ее удаляет.

best regards!
wbbs
Гламур это представление быдла о красоте..

Pypsi

  • Лена
  • Опытный
  • ***
  • Доброе имя +7/-1
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 208

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #79 : 30 Декабрь 2008, 19:47:26 »

Алексей, подскажите где скачать утилита AVZ? Потому что у нас на компе в эксплоере была такая гадость. мы его переустановили и "вроде бы" ее нет, но теперь она и в оперу забралась! Что делать не знаю.

Настюшка

  • На РМ с 2005 года
  • Почетный участник РМ
  • Гуру
  • ******
  • Доброе имя +607/-4
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 26168

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #80 : 30 Декабрь 2008, 22:30:12 »

Наберите в поисковике и скачайте ))) Это российская разработка и распространяется бесплатно.

Pypsi

  • Лена
  • Опытный
  • ***
  • Доброе имя +7/-1
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 208

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #81 : 30 Декабрь 2008, 22:44:45 »

Наберите в поисковике и скачайте ))) Это российская разработка и распространяется бесплатно.
Спасибки)))

Maneki Neko

  • Таня
  • Гуру
  • ******
  • Доброе имя +368/-8
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 7120

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #82 : 31 Декабрь 2008, 03:16:20 »

Единственный вид борьбы с этим кошмаром утилита AVZ. Она проверяет Ваш компьютер на таком низком уровне, что даже руткиту не устоять. При нахождении заразы, AVZ ее удаляет.
ALTLinux - Forever!

Pypsi

  • Лена
  • Опытный
  • ***
  • Доброе имя +7/-1
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 208

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #83 : 31 Декабрь 2008, 12:16:38 »

Скачала AVZ, просканировала компьютер, а информер не удаляется(((((((

Maneki Neko

  • Таня
  • Гуру
  • ******
  • Доброе имя +368/-8
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 7120

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #84 : 31 Декабрь 2008, 12:20:22 »

Скачала AVZ, просканировала компьютер, а информер не удаляется(((((((
а почему не хотите удалить выше перечисленным способом?

Pypsi

  • Лена
  • Опытный
  • ***
  • Доброе имя +7/-1
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 208

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #85 : 31 Декабрь 2008, 12:26:31 »

а почему не хотите удалить выше перечисленным способом?
А Вы писали про эксплоер, а он теперь у меня в опере.

Maneki Neko

  • Таня
  • Гуру
  • ******
  • Доброе имя +368/-8
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 7120

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #86 : 31 Декабрь 2008, 12:29:49 »

разницы не вижу

Pypsi

  • Лена
  • Опытный
  • ***
  • Доброе имя +7/-1
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 208

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #87 : 31 Декабрь 2008, 12:34:28 »

Я удаляла в папке win 32 lib.bll(как Вы раньше писали)выскакивало окно, что у меня нет прав( как их получить не знаю) в итоге все эти файлы удалились. а информер остался(((

Vendetta

  • Гуру
  • ******
  • Доброе имя +40/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 1451

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #88 : 30 Январь 2009, 01:39:33 »

делаем вот что

В строке меню браузера Сервис - Управление надстройками. В открывшемся окне Управления надстройками под заголовком Файл найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы). Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ найдите и удалите файл ***lib.dll.
Желательно также почистить реестр (эксплорер перед этим нужно закрыть), для этого Пуск - Выполнить. В командной строке введите regedit. В открывшемся окне редактора реестра Правка - Найти. В строке поиска введите Имя надстройки. Все, что найдется - удалите.
Перезагрузите компьютер. И все...

Galanga

  • У нас есть Ангелочки, которые живут на небесах
  • Гуру
  • ******
  • Доброе имя +106/-0
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 1357

    • Просмотр профиля
Re: меня атакует порно-сайт(( хелп!
« Ответ #89 : 11 Октябрь 2009, 17:29:47 »

По поводу информеров, все гораздо проще чем писалось выше:

Если при открытии любой страницы в Internet Explorer у вас в нижней части экрана появляется информер порнушного содержания: развратные порно картинки и предложение убрать всё это дело через отправку SMS на короткий номер не отправляйте SMS не в коем случае. Это нечего не даст. Один мой знакомый отправил сообщение – информер не убрался, а деньги с телефона снялись 300 рублей с копейками. И так приведу два варианта, как избавиться от этой штуки совершенно бесплатно.

Экспоер:
Вариан1:Открываем  IE. Выбираем пункт меню “Сервис->Свойства обозревателя”. В “Свойства обозревателя” выбираем вкладку “Дополнительно” и нажимаем сначала на кнопку “Сброс”. Перезагружаемся.
Вариант 2: Открываем наш IE. Выбираем пункт меню “Сервис->Надстройки ->Включение и отключение надстроек”. В поле соответствующему надписи файл ищем все файлы оканчивающиеся на lib.dll. Отключаешь настройки для первого попавшегося такого файла. Перезапускаешь Internet Explorer. Если информер остался включаешь для этого файла надстройку и отключаешь для следующего имя которого оканчивается на lib.dll. Потом удаляешь найденный файл из папки system32.
Опера:
Открываем нашу Оперу. Выбираем пункт меню “Инструменты -> Настройки”.

Откроется форма “Настройки”. В “Настройках” выбираем вкладку “Дополнительно”. Во вкладке “Дополнительно” сначала нажимаем “Содержимое” а потом на появившуюся кнопку на кнопку “Настройки Javascript…”.

В открывшемся окне стираем все, что написано в поле “Папка пользовательских файлов Javascript” (делаем поле пустым) и нажимаем кнопочку “OK”. Нажимаем “ОК” и для формы “Настройки”.

Закрываем оперу. По пути, написанном в поле “Папка пользовательских файлов Javascript” можно зайти и удалить файлы заразы с расширением «js». Если у вас там будет написано “C:WINDOWS uscripts” то деляйте всю папку “uscripts”
Всё!!! Теперь наша Opera избавилась от всякой гадости!!!
Мозила
1. Открываем браузер Mozilla Firefox
2. Выбираем пункт меню «Инструменты»->« Дополнения»
3. На форме дополнения выбираем пункт «Расширения»
4. Удаляем все пункты, про которые не знаем ни чего либо подозрительные.
 :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf: :bf:



Мои детки меня научили: милосердию, состраданию, мужеству, смирению и силе духа. Спасибо вам наши Ангелочки...