
#21 Гость_kOsjaK_*
Отправлено 23 April 2013 - 10:42
#22
Отправлено 23 April 2013 - 11:43
Margs (18 April 2013 - 12:56) писал:
Поправьте меня, если я не прав, но redirector судя по всему скрипт отправляющий на какой-то левый сайт. И вебер ругался, что пытаются левым образом перенаправить. Однако видимо из-за adblock или настроек браузера перенаправить не удалось.
#23
Отправлено 23 April 2013 - 11:48
kOsjaK (23 April 2013 - 10:42) писал:
а так у самой стоит эдблок, так что на какой рекламе хз. отключала все, пыталась целенаправлено словить - не удалось.
#24
Отправлено 23 April 2013 - 11:49
попал на сайт обманку, который сложно закрыть.
Кому интересно, вот на эту ссылку вышло http://vk1.com.cad-l...74848.info/vk2/
Прикрепленные файлы
#25
Отправлено 23 April 2013 - 12:30
http://www.3dnews.ru...are-news/644234
#26
Отправлено 23 April 2013 - 13:11
#27 Гость_kOsjaK_*
Отправлено 23 April 2013 - 13:42
Sobaka994 (23 April 2013 - 11:49) писал:
попал на сайт обманку, который сложно закрыть.
Кому интересно, вот на эту ссылку вышло http://vk1.com.cad-l...74848.info/vk2/
После Вашего скрина, состоялся неприятный разговор с менеджером компании АДВМейкер, которым мы предоставляем рекламную площадку. Я поинтересовался, по поводу законности такого вида рекламы, и получил ответ, что данный тип рекламы не противоречит законодательству РФ, и что прежде чем подписать пользователя на услугу, "там где-то" приводится стоимость услуги. Я конечно в шоке, но данный тип рекламы мы отключили в списке.
Dima8040 (23 April 2013 - 13:11) писал:
Данный тип рекламы отключен еще неделю назад. подтвердите. если Вы в предыдущие несколько дней видели ее.
#28 Гость_kOsjaK_*
Отправлено 23 April 2013 - 13:54
Mop914ok (23 April 2013 - 12:30) писал:
http://www.3dnews.ru...are-news/644234
Спасибо за информацию, на самом деле я был почти прав, когда писал пост в новостях на трекере, так такие же действия по "дописыванию" кода могу производить проксики и анонимайзеры. И скорей всего основной проблемой является именно этот вирус, так как обращения к администрации единично, если бы на сайте присутствовал вирус, то атаке подверглись бы абсолютно все пользователи.
#29
Отправлено 23 April 2013 - 13:54
Не сочтите за рекламу, но пользуюсь Kaspersky Internet security 9.0.0.736 уже больше двух лет и пока никакой, тьфу-тьфу, фигни еще не пропустил на пк =) Да большой минус у каспера - грузит систему, но я бы его не променял на другой антивирусник это точно =)
#30
Отправлено 23 April 2013 - 13:56
#31
Отправлено 23 April 2013 - 14:10
Цитата
Вот что ловит антивирусы:
Trojan:Win32/Loktrom.B (MSE)
Spyware/Win32.Zbot (AhnLab)
TR/Ransom.EZ.577 (Avira)
Trojan.Ransomlock!g33 (Symantec)
Trojan.Winlock.6049 (Dr.Web)
Trojan-Dropper.Win32.Dapato (Ikarus)
Trojan-Ransom.Win32.Gimemo.attq (Kaspersky)
Данный троян качает и запускает баннер блокирующий Windows вплоть до безопасного режима.
Лечение:
Используем любую программу которая может загрузиться в обход Windows и дать доступ к файловой системе (я пользуюсь тотал командером загружаемым без винды с диска), идем по пути на примере Windows7 (в других Win операционках путь подобный) диск с системой / пользователи / текущий пользователь и там находим наш банер - Exe файл с цифровым именем, удаляем, теперь можно войти в систему и просканировать антивирусом чтобы удалить троян.
Огромная просьба донести это до администрации сайта, с целью восстановления его работоспособности!
1) Когда вылетает банер блокирующий винду, нажимаем Ctrl+Alt+Del(на xp иногда 2 раза надо эту комбинацию нажать в нете поговаривают).
2) Там стрелками на клавиатуре выбираем смена пользователя.
3) Во 2 пользователе нажимаем опять Ctrl+Alt+Del и выбираем уже можно мышкой(она в нём должна работать) диспетчер задач.
4) В диспетчере задач, во вкладке "процессы" ищем в 1 столбце что-то типо 4567921899.exe (цифра, а после .exe).
5) Выбираем снять задачу. После переходим на вкладку "Приложения", там нажимаем новая задача и находим в появившемся окне обзор.
6 для windows 7/vista) В имя файла вбиваем "C:\Users" (без кавычек), нажимаем открыть. Там выбираем своего пользователя(зараженного банером) и заходим в него, находим и щелкаем 1 раз левой кнопкой по файлу типо 4567921899.exe, он выделиться, после нажимаем на клаве Shift+Del и соглашаемся удалить.
6 для windows xp) В имя файла вбиваем "C:\Documents and Settings" (без кавычек), нажимаем открыть. Там выбираем своего пользователя(зараженного банером) и заходим в него, находим и щелкаем 1 раз левой кнопкой по файлу типо 4567921899.exe, он выделиться, после нажимаем на клаве Shift+Del и соглашаемся удалить.
7) Закрываем это всё. И снова жмём Ctrl+Alt+Del, и выбираем "выйти из системы", заходим в наш зараженный(раньше) пользователь.
8) В нём опять жмём Ctrl+Alt+Del, и во вкладке "Приложения" нажимаем "Новая задача", потом "Обзор".
9) Вбиваем в поле "имя файла": "C:\Windows\explorer.exe" (без кавычек), нажимаем открыть. Рабочий стол появился, вирус удалён.
P.S. Данный способ нашёл я и пользовался им удачно уже 2 раза. Способ работает, как и то, что на главной странице анидаба иногда отсылает к вирусным банерам.
#32
Отправлено 23 April 2013 - 14:36
и кстати,может это и не вирус быть,а например какой-нибудь не хороший скрипт например.
data:text/html,<script>onbeforeunload=function(){location.reload();return 1};
onload=function(){location.reload();}</script>
если ввести те строчки,что написаны выше,то хром и мазила зависнут намертво...лечится убийством браузеров через диспетчер задач,опера будет пытаться отрыть эту ссылку,но у нее ничего не получится...но лучше всего себя поведет интернет эксплорер,он ничего не сделает=)))
хочу заметить что это не вирус,а безвредный скрипт который может повесить браузер=)
да и у антивиров свои причуды бывают,у меня например MC Afee один раз посчитал контакт вредоносной ссылкой=)))...после этого я его удалил=)
так что не стоит всю ответственность на админов сайта перекладывать,антивирь тоже может ошибаться=)))))))))))
#34
Отправлено 23 April 2013 - 15:05
Sobaka994 (23 April 2013 - 11:49) писал:
попал на сайт обманку, который сложно закрыть.
Кому интересно, вот на эту ссылку вышло http://vk1.com.cad-l...74848.info/vk2/
#35 Гость_kOsjaK_*
Отправлено 23 April 2013 - 15:11
Den-e (23 April 2013 - 14:36) писал:
и кстати,может это и не вирус быть,а например какой-нибудь не хороший скрипт например.
data:text/html,<script>onbeforeunload=function(){location.reload();return 1};
onload=function(){location.reload();}</script>
если ввести те строчки,что написаны выше,то хром и мазила зависнут намертво...лечится убийством браузеров через диспетчер задач,опера будет пытаться отрыть эту ссылку,но у нее ничего не получится...но лучше всего себя поведет интернет эксплорер,он ничего не сделает=)))
хочу заметить что это не вирус,а безвредный скрипт который может повесить браузер=)
да и у антивиров свои причуды бывают,у меня например MC Afee один раз посчитал контакт вредоносной ссылкой=)))...после этого я его удалил=)
так что не стоит всю ответственность на админов сайта перекладывать,антивирь тоже может ошибаться=)))))))))))
Правильно, опера уже давно говно-браузер и они принципиально не поддерживают событие onbeforeunload. Сам работаю разработчиком, так вот сегодня оставил на ночь открытыми 4 браузера, со страницей, на которой циклически скролятся картинки, с утра комп был на грани зависания, опера сожрала 2 Гб оперативы и на 60% грузила проц.
#36
Отправлено 23 April 2013 - 15:37
kOsjaK (23 April 2013 - 15:11) писал:
По поводу вирусов: на протяжении нескольких месяцев скачиваю постоянно и никаких троянов не видила. Антивирус молчит.
#37
Отправлено 23 April 2013 - 15:50
kostya05 (23 April 2013 - 14:55) писал:
Для быстрого лечения использую загрузочную флэшку с AntiSMS. В 98% баннеры, блокировщики интернета, косяки с днс исправляет на ура и в течение 3-10 минут, в зависимости от "старости" ПК.
Сам баннеры ни разу не ловил. Да и на анидабе ничего не видел, скорей всего потому что в Chrome стоит AdBlock, да и в Опере - noAds.
Даля (23 April 2013 - 15:37) писал:
По поводу вирусов: на протяжении нескольких месяцев скачиваю постоянно и никаких троянов не видила. Антивирус молчит.
Firefox же как по мне больше жрёт оперативы. При запуске без вкладок и т.п. уже 200мб.
Кому нужно, ссылка на AntiSMS - http://antisms.simplix.info
#38 Гость_kOsjaK_*
Отправлено 23 April 2013 - 16:02
Даля (23 April 2013 - 15:37) писал:
По поводу вирусов: на протяжении нескольких месяцев скачиваю постоянно и никаких троянов не видила. Антивирус молчит.
Если как рядовому пользователю, то могу посоветовать Chrome. Быстрый, надежный. Я по некоторым причинам зависим от Фаерфокса.
#40
Отправлено 23 April 2013 - 16:08
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 скрытых пользователей