←  Вопросы и проблемы

AniDub Forum

»

Антивирусник Блокирует Сайт

 фотография Green_Mamont 23 Apr 2013

Просмотр сообщенияkOsjaK (23 April 2013 - 21:33) писал:

Буквально минут 20 назад- поставил на виртуальную машину чистый Вин ХР, без анитивиря, отключил фаервол, учитывая то, что я в европе- прописал Российский проксик(возможно вирус/винлок таргетирован на Россию). И не поверите!!! НИЧЕГО!!! Я ничего не словил, да, открылись баннера, открылось попап окно с рекламой игры про драконов. Ни каких винлокеров, ни каких вирусов и т.д.

Ребята, ищите причину у себя и в своем ПО. У нас вирусов НЕТ!
Т.е. ты считаешь, что группа людей из разных городов, единственно связанных анидабом, непосредственно во время посещения ресурса словивших один и тот же вирус, случайным образом словили его в другом месте?! Шикарная логика. Учитывая сайты посещаемые мною на работе, то если это не анидаб, то остается рамблер или яндекс. Вот даже не знаю на кого подумать...
Кстати странная ситуация. С домашнего компа под управлением вин 7 и касперским все шикарно, а вот на работе на компе с ХРюшкой и опять же касперским умудрился выцепить этот винлок 2 раза подряд.
Ответить

 фотография Neon-n71 23 Apr 2013

надо прогу чтоб написали, которая автоматом эксе с цифровым именем удалять будет из папки юзеров))
Ответить

 фотография D1abl093 23 Apr 2013

Просмотр сообщенияNeon-n71 (23 April 2013 - 22:34) писал:

надо прогу чтоб написали, которая автоматом эксе с цифровым именем удалять будет из папки юзеров))
нужен сканнер папок %temp%, %appdata%, %userprofile% на наличие EXE-файлов с %random%-именем, который убивает сначала процесс и восстанавливает за ним подпорченное, а после удаляет :konatagoodjob:
по сути cmd-файл с использованием планировщика xD
Ответить

 фотография Nar7 23 Apr 2013

Жутко пересрался когда заходил 18го покрошилось часть системных процессов пришлось ребутиться и несколько часов сканить пк разными утилитами благо обошлось
не подумалбы что даб. тк окрыто было 5 разных вкладок. но увидев этоу тему сопоставив число так и выходит.
спустя некоторое время каспер почумуто выдал что файлы чистые

http://s017.radikal....74cf3aa1dee.jpg
Ответить

 фотография D1abl093 23 Apr 2013

Просмотр сообщенияNar7 (23 April 2013 - 22:47) писал:

Жутко пересрался когда заходил 18го покрошилось часть системных процессов пришлось ребутиться и несколько часов сканить пк разными утилитами благо обошлось
не подумалбы что даб. тк окрыто было 5 разных вкладок. но увидев этоу тему сопоставив число так и выходит.
спустя некоторое время каспер почумуто выдал что файлы чистые

http://s017.radikal....74cf3aa1dee.jpg
[Cap_mode-on]Ах, да. Если стоят Java и Flash Player (Flash точно есть почти у каждого :)), советуют обновлять до последней версии [/Cap_mode-off].
Большинство знакомых ловили баннеры из-за дыр в старых версиях Java (без огромной необходимости уже как год его не ставлю).
Ответить

 фотография Den-e 23 Apr 2013

а как по мне,то дело не в версия флеша,явы или других вспомогательных программ,а дело все в организации защиты пк...у меня вся эта система выглядит так: хром,адблок и кис 2013 со всеми максимальными пунктами проверки и эврестическим(как по мне,то это самый важный пункт) анализом...в феврале операционку переустановил,пока ничего(тьфу-тьфу) не попалось по мнению каспера,да и по мне машина работает адекватно...ну а дела с защитой обстоят так:
http://www.foto-pic....86510644892.png
Ответить

 фотография -=) ispoVednik (=- 24 Apr 2013

Просмотр сообщенияkOsjaK (23 April 2013 - 13:42) писал:

Данный тип рекламы отключен еще неделю назад. подтвердите. если Вы в предыдущие несколько дней видели ее.
Эксперимента ради разрешил снова грузить "рекламу": вот сразу 2 скрина за вечер с рекламой, типа "100 000 000й посетитель"
Изображение
Изображение
Так что, или вас жестоко обманули... или где-то еще...

А вообще я просто заблокировал у себя трафик с рекламных ресурсов. Ну их нах! И вирусов нет и глаз не раздражают.
Ответить

 фотография _M_ 24 Apr 2013

Люди, поставте себе плагин на браузер Ad Block Plus и не будет проблем с вирусами!
Ответить

 фотография Avalon2 24 Apr 2013

Стоит нод 32 уже лет 5 с встроенным фаерволом и не тут не на всяких там порносайтах не ловил не разу блокиратор
правда со вместо с этим использую 2ipStartGuard что бы наверняка (блок автозагрузки)
заметил на анидабе только 1 что ява начала пытаться лесть в инет с моего компа когда появилась реклама такое же происходит на порносайтах где уйма вирусов поэтому я ее заблокировал !
Ответить

Гость_kOsjaK_* 24 Apr 2013

Просмотр сообщенияGreen_Mamont (23 April 2013 - 22:24) писал:

Т.е. ты считаешь, что группа людей из разных городов, единственно связанных анидабом, непосредственно во время посещения ресурса словивших один и тот же вирус, случайным образом словили его в другом месте?! Шикарная логика. Учитывая сайты посещаемые мною на работе, то если это не анидаб, то остается рамблер или яндекс. Вот даже не знаю на кого подумать...
Кстати странная ситуация. С домашнего компа под управлением вин 7 и касперским все шикарно, а вот на работе на компе с ХРюшкой и опять же касперским умудрился выцепить этот винлок 2 раза подряд.

А ты не думаешь, что допустим тот же "маячек" ты подхватил давно, или не на роком притащил на работу, и у вируса логика- дописывать код на популярно посещаемый сайт. А в гугл и яндекс не дописывает по своим соображениям.

Просмотр сообщенияNeon-n71 (23 April 2013 - 22:18) писал:

ставлю на виртуальную машину семерку, на чистую семерку оперу и мсе антивирус, захожу на онлайн анидаб с первого раза чисто, вхожу второй, третий раз вуаля винлок просит 2500рубликов )))

Надо будет попробовать вин 7.

Просмотр сообщения-=Devil=- (23 April 2013 - 22:16) писал:

Я вот понять не могу, вы с этой рекламы нормальные деньги имеете? Сомневаюсь. Продвинутые пользователи уже давно минимум с адблоком, а то и ещё с парой приблуд. А не продвинутые потыкаются, потыкаются да свалят.. благо проектов подобных не один и не два и релизы того же АД можно и сдругих трекеров взять... Так в чём замысел?))))
Лучше бы ввели задержку на скачивание в 12-14 часа для рядовых пользователей и поднимали деньги на преме...
З.Ы. Лиса плюс ад блок минус антивирь= вирусов не поймала, рекламы не видела...

В последнее время Супер-ВИП стал абсолютно не актуален, так как есть не честные Супер-ВИП пользователи, которые сразу после выхода серий перезаливают их в тот же самый кинозал, рутор и т.д. И целевая аудитория Супер-ВИП подписки уходит качать туда, а не ждут тут, а реклама хоть какой, но приносит доход.
Ответить

 фотография Virus71 24 Apr 2013

Сегодня словил банер на Онлайн анидаб. Требовал положить какомуто хмырю на телефон 2500 деревянных. гразился мне весь комп к хренам поломать :11: Удалил через безопасный режим с командной сторокой. Так как обычный безопасный режим тоже запускал банер. Но не суть важно, удаляется легко. Но решил заодно проверить действительно ли с анидаба. Пришел к другу отключил антивирь и запустил страницу с Онлайн Наруто и вуаля ваша копия Windows заблокирована.

P.s. Если кому интересно могу выложить подробную инструкцию по удалению этого банера.


Просмотр сообщения_M_ (24 April 2013 - 06:14) писал:

Люди, поставте себе плагин на браузер Ad Block Plus и не будет проблем с вирусами!
АД блок стоит уже давно но вирус всеравно схватил.
Ответить

 фотография DeRox 24 Apr 2013

Не знаю, полезно ли будет, но когда чистил комп от винлока, нашёл у себя в C:\Documents and Settings\имя пользователя\Local Settings\Temp пару левых файлов jar*** . Антивирь сказал, мол, какие-то они вирусованые, но ничего им не сделал. После их удаления винлока не видно пока что.
Ответить

Гость_kOsjaK_* 24 Apr 2013

Сегодня в 9 утра по москве, сняли попап рекламу. Прошу провести наблюдения и проверку на ловлю Винлока.
Ответить

 фотография Green_Mamont 24 Apr 2013

Просмотр сообщенияVirus71 (24 April 2013 - 08:44) писал:

Сегодня словил банер на Онлайн анидаб. Требовал положить какомуто хмырю на телефон 2500 деревянных. гразился мне весь комп к хренам поломать :11: Удалил через безопасный режим с командной сторокой. Так как обычный безопасный режим тоже запускал банер. Но не суть важно, удаляется легко. Но решил заодно проверить действительно ли с анидаба. Пришел к другу отключил антивирь и запустил страницу с Онлайн Наруто и вуаля ваша копия Windows заблокирована.

P.s. Если кому интересно могу выложить подробную инструкцию по удалению этого банера.
Выложи, лишним не будет, думаю потом стоит все это добавить в шапку данной темы. Все же пока админы разберутся кто виноват и что делать фиг знает сколько еще народу успеет заразиться.
Ответить

 фотография DeltaInsane 24 Apr 2013

Просмотр сообщенияkOsjaK (24 April 2013 - 06:53) писал:

А ты не думаешь, что допустим тот же "маячек" ты подхватил давно, или не на роком притащил на работу, и у вируса логика- дописывать код на популярно посещаемый сайт. А в гугл и яндекс не дописывает по своим соображениям.



Надо будет попробовать вин 7.

в общем классическая ситуация пинания мяча начинается: пользователи: вы гавно, администрация: я не я хата не моя, сами говно криворукое.
А жалобы копятся, жалобы идут.
вин 7 +опера с эдблок + АВГ на максимальной - ловит винлок.
С эсетом не ловился, но я его снесла буквально в числах, когда началась вся эта канитель. Потестить не успела. Одно могу сказать: да, аваст друга не пускал на анидаб. Я не думаю, что виноваты наши папочки шиндоус с маячком, который вот взял сам и решил "а почему бы не дописать на анидаб дерьмица, это же анидааааб". И не трогает остальные сайты.
К тому же винлоки НЕ ТИПИЧНЫ для маяка.

// Подменой запрашиваемых страниц на "internet.com" "Ростелеком. Канал перегружен", "Подтвердите принадлежность аккаунта" и подобных;

// Полной невозможностью выйти в интернет при помощи любого браузера, или вместо нормальной загрузки сайта открытие страниц происходит в виде, напоминающем исходный код;

// Блокировкой запуска различных программ в нормальном режиме, в безопасном, как правило всё работает.
Это не ВИНЛОКИ, на которые идут жалобы.

Ради чистоты эксперимента поискала инструкции по ручному удалению маячка и вот итог:
Изображение

Просмотр сообщенияkOsjaK (24 April 2013 - 09:39) писал:

Сегодня в 9 утра по москве, сняли попап рекламу. Прошу провести наблюдения и проверку на ловлю Винлока.
будем ловить :D а то я тут расписалась)

Просмотр сообщенияGreen_Mamont (24 April 2013 - 09:41) писал:

Выложи, лишним не будет, думаю потом стоит все это добавить в шапку данной темы. Все же пока админы разберутся кто виноват и что делать фиг знает сколько еще народу успеет заразиться.
перезагрузка, F8->безопасный режим с командной строкой->вводим rstrui и запускается восстановление.
У кого нет точки отката,то...у того нет точки отката и идем с болванками и флешками к компам с доступом в инет :D
Ответить

 фотография Frend1k 24 Apr 2013

5 минут назат опять поймал банер как тока зашол на ваш трекер антивируз даже не заметил его
Ответить

 фотография DeltaInsane 24 Apr 2013

Просмотр сообщенияFrend1k (24 April 2013 - 09:50) писал:

5 минут назат опять поймал банер как тока зашол на ваш трекер антивируз даже не заметил его
фотку банера и способ избавления от него опиши)
Ответить

 фотография Virus71 24 Apr 2013

Просмотр сообщенияGreen_Mamont (24 April 2013 - 09:41) писал:

Выложи, лишним не будет, думаю потом стоит все это добавить в шапку данной темы. Все же пока админы разберутся кто виноват и что делать фиг знает сколько еще народу успеет заразиться.
Удаление данного банера .(Как и обещал.)
Перезапускаем компьютер.
Пока Windows не загрузилcя жмем либо F5 Либо F8 У мня F5 появляется окно выбора загрузки Windows Выбираем "Безопасный режим с поддержкой Командной строки"
Открывается только командная строка.
Теперь нам требуется запустить 2 вещи вводом команд
1. Проводник - Explorer.exe (в нем будем удалять сам вирус)
2. Реестр - Regedit.exe (Очистка путей запуска)
(каждая команда вводится отдельно)
Далее
Нам нужно найти сам вирус. Именно этот хранится
C:\Пользователь\Имя пользователя (Тоесть ваше)\
В самом низу папки ищем фаил вида 0000000.exe (Вместо нулей любые произвольные цифры)
Нажимаем на него и Зажимая клавишу Shift нажимаем клавишу Del (Delete) - Комбинация клавиш удаляет файл безвозвратно а не перемещает в корзину.
Далее реестр который мы запустили с помощью команды regedit.exe
заходим туда и переходим в каталог Run путь ниже
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
В окошке появившемся справа от каталога ищем наш вирус со значением
C:\User\Имя пользователя(ваше имя)\00000000.exe (Вместо Нулей произвольные цифры)
И удаляем это значение.
Собственно все.
Перезапуск.
Банер должен исчезнуть.
Если будут вопросы, пишите сюда.

P.S.Еще непомешает почистить Папку Temp. (Настоятельно рекомендую)
Инструкция
Для начало надо включить отоброжение скрытых папок
Заходим
Панельуправления,
Параметры папок,
Вид (сверху)
Листаем в самый низ
Ставим галочка напротив Показывать скрытые файлы и папки.
Жмем ОК
Далее
Переходим по пути
C:\Пользователь\Имя пользователя (Тоесть ваше)\AppData\Local\Temp
Из этой папки выделяем и удаляем ВСЕ! (Что не удаляется пропускаем ничего страшного)
Объясняю зачем!? Эта папка хранит все временные фаэлы загружаемые туда. Например при установке программ или при скачавании с интернета.
(Там может храниться самоустановщик Винлока)
Незабываем почистить корзину!


Просмотр сообщенияDeltaInsane (24 April 2013 - 09:54) писал:

фотку банера и способ избавления от него опиши)
Фото сделать могу если прям срочно надо. только надо будет опять заразиться.



Просмотр сообщенияDeltaInsane (24 April 2013 - 09:46) писал:

вин 7 +опера с эдблок + АВГ на максимальной - ловит винлок.
Не канает все стоит.
Ответить

 фотография _M_ 24 Apr 2013

Просмотр сообщенияVirus71 (24 April 2013 - 08:44) писал:

АД блок стоит уже давно но вирус всеравно схватил.

Странно, у меня все нормально, антивир MSE + AdBlock Plus + Element Hidding Helper + AdBlock pop-up addon и нет ничего плохого
Ответить

 фотография Virus71 24 Apr 2013

Просмотр сообщения_M_ (24 April 2013 - 10:56) писал:

Странно, у меня все нормально, антивир MSE + AdBlock Plus + Element Hidding Helper + AdBlock pop-up addon и нет ничего плохого

Просмотр сообщенияkOsjaK (24 April 2013 - 09:39) писал:

Сегодня в 9 утра по москве, сняли попап рекламу. Прошу провести наблюдения и проверку на ловлю Винлока.
Можед быть поэту у вас нет.
Ответить