Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 11.06.2011, 20:17   #1
Специалист
 
Регистрация: 15.01.2011
Сообщений: 176
Вес репутации: 0
Scandal скоро станет известен
По умолчанию Поймал баннер

люди, поймал баннер который просит пополнить счет..вообщем его я убил..но теперь при входе в систему сразу же идет выход....по ходу userinit.exe или WINLOGON .exe сломался...у кого XP стоит..подгоните данные файлы

Последний раз редактировалось Scandal; 11.06.2011 в 20:24.
Scandal вне форума   Ответить с цитированием
Старый 11.06.2011, 20:25   #2
Эксперт-криминалист
 
Аватар для Forextaler
 
Регистрация: 05.12.2009
Сообщений: 1,061
Вес репутации: 217
Forextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущееForextaler - прекрасное будущее
По умолчанию

Там походу многое уже сломалось. Просто замена userinit.exe не поможет. Баннеры сейчас уже давно не так просты. На одном из компов бился двое суток изгуглив все что можно. Снес систему в итоге.
Forextaler вне форума   Ответить с цитированием
Старый 11.06.2011, 20:56   #3
Специалист
 
Регистрация: 15.01.2011
Сообщений: 176
Вес репутации: 0
Scandal скоро станет известен
По умолчанию

я все же рискну...только файлы нужны...у самого семерка стоит и для ХР просто нету...

Добавлено через 28 минут
Тема закрыта...отбой..не надо..в реестре нашел эту гадость... все работает

Последний раз редактировалось Scandal; 11.06.2011 в 20:56. Причина: Добавлено сообщение
Scandal вне форума   Ответить с цитированием
Старый 11.06.2011, 22:51   #4
Монстер
 
Аватар для VAU
 
Регистрация: 30.12.2008
Адрес: Монстрополис
Сообщений: 2,496
Вес репутации: 372
VAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущее
По умолчанию

Не помешает проверить на вирусы, в том числе сам антивирус.
__________________
Монстры тоже люди
VAU вне форума   Ответить с цитированием
Старый 12.06.2011, 01:39   #5
младший помошник ГУРУ
 
Аватар для Smerch-M
 
Регистрация: 30.12.2008
Сообщений: 2,557
Вес репутации: 305
Smerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущееSmerch-M - прекрасное будущее
По умолчанию

VAU, лучше проверить и проверялку на антивирус, которая будет проверять антивирус!
__________________
Интересуют естественные ссылки для нового ресурса с Ваших сайтов https://mit-sk.ru
Smerch-M вне форума   Ответить с цитированием
Старый 12.06.2011, 03:08   #6
Специалист
 
Аватар для .com.by
 
Регистрация: 29.11.2007
Адрес: Minsk
Сообщений: 113
Вес репутации: 202
.com.by скоро станет известен
По умолчанию

Где вы их ловите) я этот вирь только на скринах видел)
__________________
Предоставляю услуги по отправке смс
платно и бесплатно
.com.by вне форума   Ответить с цитированием
Старый 12.06.2011, 06:16   #7
Серьезный бизнес.
 
Аватар для Jimi Dini
 
Регистрация: 07.03.2008
Адрес: localhost
Сообщений: 2,254
Вес репутации: 319
Jimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущееJimi Dini - прекрасное будущее
Отправить сообщение для Jimi Dini с помощью ICQ
По умолчанию

Цитата:
Сообщение от .com.by Посмотреть сообщение
Где вы их ловите) я этот вирь только на скринах видел)
уязвимости браузеров (всякие надстройки типа говнофлэша). а поймать можно где угодно, совсем не обязательно лазить по порносайтам. достаточно загрузить iframe с взломанного сайта.
__________________
qwsa.ru - подъем по НЧ и СЧ, ускорение индексации
подписка на список прокси - prxy.ru
aswq.ru - обучение вебмастеров
Jimi Dini вне форума   Ответить с цитированием
Старый 12.06.2011, 08:10   #8
Мастер
 
Аватар для superxxx
 
Регистрация: 17.08.2008
Адрес: Екатеринбург, Ижевск, Москва
Сообщений: 950
Вес репутации: 241
superxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущееsuperxxx - прекрасное будущее
Отправить сообщение для superxxx с помощью ICQ
По умолчанию

Если ловите баннеры и сообщения про sms, то попробуйте отключить через SpyBot в настроках автозагрузки.
Было два раза такое, последний раз удалось отключить файл, который загружался с системой.

Видимо не все баннеры простые.
superxxx вне форума   Ответить с цитированием
Старый 12.06.2011, 09:15   #9
Специалист
 
Регистрация: 15.01.2011
Сообщений: 176
Вес репутации: 0
Scandal скоро станет известен
По умолчанию

Да это я называю их порно банерами..девочка просто скачала какую то хрень и запустила exeшник и комп блокнулся...

А вообще была интересная ситуация с таким же блокиратором, только там просили отправить смс на короткий номер. Я узнал кому такой номер принадлежит, позвонил и обьяснил ситуацию в ихслужбу поддержки.... они мне дали коды разблокировки (походу которые на докторе вэбе были) и не один не сработал....Мне посоветовали перебиватся систему, так как у них нет возможности узнать код, а потом еще раз сами позвонили мне и дали верный код. Я в тот раз пришел к выводу что они сами смс отправляли
Scandal вне форума   Ответить с цитированием
Старый 12.06.2011, 11:51   #10
Специалист
 
Регистрация: 22.09.2010
Адрес: Ростов-на-Дону
Сообщений: 273
Вес репутации: 184
Allexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордитсяAllexx - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от .com.by Посмотреть сообщение
Где вы их ловите) я этот вирь только на скринах видел)
Я тоже удивляюсь, у меня все друганы их поочереди цепляют, закол****ся им их вычищать. Там обычно ничего не затрагивается, просто добавляется несколько файлов и через реестр запускаются. Последний раз подменился svchost.exe - пришлось повозиться...
Allexx вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Sape поймал глюка ? vintveb Вопросы по работе системы 3 16.02.2011 10:34
Баннер 1ps.ru Paulink Курилка 1 11.09.2009 23:00
Кто еще поймал этого ГВМа? Последний Герой Курилка 24 27.07.2009 19:03
Поймал вора Diamond Курилка 55 27.07.2009 13:12
возможно поймал таки редиску 22vlad Курилка 9 28.03.2009 19:36


Часовой пояс GMT +3, время: 01:08.