SERP802 27.05.2010 20:30:
Терпения тебе Leo2000... и
Здоровья...
Спасибо. Ничего тех троянов поломали, и с этими разберёмся.
Опыт-сила... Aleksander2009 извини если написал не правильно имя... я по сути... Каково твое мнение сейчас... dDos атака 2000 посетителей в день умножим на 300 руб. (средняя стоимость смс(с возможным ответом...)) :) = охрелион рублей за неделю... может ни дискусировать..
SERP802 27.05.2010 20:30:
Терпения тебе Leo2000... и
Здоровья...
Спасибо. Ничего тех троянов поломали, и с этими разберёмся.
Опыт-сила... Aleksander2009 извини если написал не правильно имя... я по сути... Каково твое мнение сейчас... dDos атака 2000 посетителей в день умножим на 300 руб. (средняя стоимость смс(с возможным ответом...)) :) = охрелион рублей за неделю... может ни дискусировать..
DDoS-атака – это не 2000 посетителей в день равномерно распределённых по времени суток.
DDoS-атака выполняется одновременно с большого числа компьютеров. Обычно атака начинается мгновенно и без предупреждения и не прекращается со временем – система не отвечает, канал заблокирован, маршрутизаторы перегружены. Эффективный и быстрый ответ на нападение затруднителен и часто зависит от третих лиц, типа ISP провайдеров. Цель данной атаки - парализовать работу атакуемого веб-узла.
Технология ddos атак подразумевает метод грубой силы - тем или иным способом "забить" канал, открывая максимально возможное количество соединений на тот или иной сервис или отправки огромного кол-ва информации которое сервер не в состоянии обработать. Всё это ведет к потере скорости или полной остановке (зависанию) атакуемого ресурса.
Если администратор данного форума прав и на cforum.ru действительно была организованна DDoS-атака, то не надо большого ума, что бы вычислить заказчиков.
Я о заказчиках... По моему кому-то кость в горле.... Деятельность этого ХОРОШЕГО форума..
Andrew-[A]nDy
Alexandr2009 ,Leo2000 ...
Соединяюсь на gprs - модеме .... ИЗВИНЯСЬ ЗА ЗАДЕРЖКУ по времени... ИМ НЕ В ЛУЧШУЮ сторону... админ делает свою работу... и знать так много.... Бога ради... он тоже человек... а знаешь подскажи... вместе и в нужном месте-сила... и
5121 текст 1011412 код 1238396875 . Использовал лишь потому что человеку очень был нужен срочно комп, а так тело баннера сидит в :\Program Files\Common Files\SysAware Soft\svhost.exe и убить можно только с реаниматора... Ни AnVir Task Manager, ни Unloker, НИ Process Kill остановить не могли.
К слову... Проверено на себе... свои руками, может и коряво... но сам...хотя...
Главная задача по моему этого форума начать заставлять???? посетителей искать не коды а способы борьбы с баннерами и по немногу хотя и единицы... по чуть-чуть начинают это делать... и ЭТО цель...
Я о заказчиках... По моему кому-то кость в горле.... Деятельность этого ХОРОШЕГО форума..
Я Вас понял. С Вашим недалёким умом и ожиданием плюсиков собственной значимости, от Вас бессмысленно ожидать объективной оценки происходящего.
Спасибо за оценку моего ума... это даже слишком много...
а насчет плюсиков... за 4 месяца на этом форуме на использовании ответов других можно было заработать много плюсиков однако посмотри у меня из всего 3... и не гонюсь я за ними... Ты крут в рассуждениях... где дела...?
Помоги в решении удаления не кодом гей порно или последнего 3381... своим методом...
Количество владельцев компьютеров и пользователей Интернета растёт в геометрической прогрессии. Даже, извините за каламбур, БОМЖи с сотового телефона имеют доступ в интернет. Вновь прибывающая аудитория от 7 до 70 лет, причём только с познаниями - включить и выключить компьютер. Больше им ничего не нужно. Поймите же, наконец – это их уровень и им бесполезно давать уроки элементарной компьютерной грамотности.
Они элементарные потребители. И вы хоть испишите форум советами и кодами разблокировки, эти люди будут тупо обращаться сюда вновь и вновь.
Да, есть размышляющие пользователи, которые умеют работать со справочным материалом и быстро находят то, что им нужно, ибо здесь всё есть. Их не видно и не слышно.
Остальные просто засрали этот форум, превратив его в помойку. 284 страницы переливания из пустого в порожнее – помогите…какой код…спасите я в сотый раз поймал баннер, дайте код…
Отвечу коротко и может немного резко... Это старая тема на этом форуме... её поднимали еще в феврале-марте... это наше болото... наш устав... хотя за критику возможно и спасибо...
27.05.2010 23:03 От: passerby
SERP802 27.05.2010 11:35:
5121 текст 1011412 код 1238396875 . Использовал лишь потому что человеку очень был нужен срочно комп, а так тело баннера сидит в :\Program Files\Common Files\SysAware Soft\svhost.exe и убить можно только с реаниматора... Ни AnVir Task Manager, ни Unloker, НИ Process Kill остановить не могли...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
Знал-бы где их берут, сам бы поймал... А то несут апосля.. хотя вот и сейчас после опроса пострадавшего зашел на порно сайт и стараюсь его словить при работающем AnVir Task Manager... Поймаю... пришлю ссылку...
Кстати в AnVir Task Manager в настройках есть функция обрубать процесс если он сильно загружает процессор... на моем 700 на 128 оперативки под хр сп2 половина баннеров не ставится... горе...а насчет 5121 текст 1011412 его словили когда искали реферат... ну и закачали с расширением exe и получили... а где не помнят...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
passerby Ну что тут экспериментировать???Зимой наэкспериментировались! Но если хочешь могу дать ссылку на ГЕЙ-Порно баннер, там даже могут выслать! Кстати вирус уже засвечен и зовётся Trojan-Ransom.Win32.PornoBlocker.uf ( это баннер с требованием пополнить на 400 руб. счет Билайновского телефона)
Кстати этим ребятам неопытные пользователи переводят суммы по 400-600 руб. которые потом благополучно обналичиваются, можно,
можно так сделать если кто не в курсе! Сколько рубликов поступает за сутки догадайтесь сами!Вот так вот!
Охрелион рублей, охренеть можно... Однако откланиваюсь, пора и честь знать... ушел спать, я жаворонок... Приятного и результативного общения...
SERP802 27.05.2010 23:09:
27.05.2010 23:03 От: passerby
SERP802 27.05.2010 11:35:
5121 текст 1011412 код 1238396875 . Использовал лишь потому что человеку очень был нужен срочно комп, а так тело баннера сидит в :\Program Files\Common Files\SysAware Soft\svhost.exe и убить можно только с реаниматора... Ни AnVir Task Manager, ни Unloker, НИ Process Kill остановить не могли...
Привет! А не можешь подкинуть, для эксперимента?
Было бы неплохо. А то я чёто "застоялся"
Знал-бы где их берут, сам бы поймал... А то несут апосля.. хотя вот и сейчас после опроса пострадавшего зашел на порно сайт и стараюсь его словить при работающем AnVir Task Manager... Поймаю... пришлю ссылку...
Скажите пожалуйста, а как конкретно называется программа - реаниматор, и где её можно взять?
Реаниматор не программа, а образ с различными программами записаный диск, в том числе и прогами позволяющими загружаться не с винта, а с этого диска и работать с винтом (стирать, переносить и т.д.)... Если нужно читай форум тому назад страниц скажем 20, короче ищи инфу о ERD commander - это штука покруче...
Maks69 28.05.2010 05:28:
Всем здрасте. помогите снять баннер просит отправить текст 1850261744621 на номер 3381 вчера перепробовал 15 ключей ничего не помогло.
Почитай внимательно страницы 281-282-283, где-то там Leo2000 уже писал о похожей ситуации и о коде...
Maks69 28.05.2010 13:02:
спасибо буду пробовать. А ещё хотелосьбы чтобы форум искал или по тексту или по номеру а то перечитывать весь форум до 281 страницы да еще не на своем ПК.
В начале форума на страницами есть строка поиска с текстом: Найти в этом форуме...
Смотри внимательно и не торопясь, непонятно спрашивай...
Maks69 28.05.2010 15:07:
Спасибо за подсказки помог код900301939 и не обижайтесь пож-ста на чайников
Справился сам - помоги другому...
И проверь комп на антивирусе со свежей версией и базами для профилактики... Например CureIt от drweb скачай с сайта www.dr-web.ru
Андрей Алексеевич 29.05.2010 11:20:
Не получается,он вообще ни на что не реагирует,как только код ввел,
Попробу перегрузи комп... и еще раз ввести код...
Луч 29.05.2010 11:54:
подскажите позжалуйста, банер розовый в середине розовая полоска с тестом по краям изображения, просит прислать смс с текстом: 1840101738241 на номер 3381
Смотри ответы от Leо2000 на страницах 282-283-284, там есть код, люди и до тебя были...
inframe 29.05.2010 15:59:
нет в базах..касперского, доктора веба, нода32, вирусинфо ..
В шапке форума введи в строке поиска - Найти в этом форуме- 5121, посмотри как люди раньше избавлялись, коды или методы борьбы, нужно возможно найти тело вируса и его уничтожить...
Анатолий007 29.05.2010 16:58:
Подскажите плизз установил чит он пишет на весь экран что бы распокавать отправти на 3015 код 64222686 помогите пожалуйста все блокирует зарание спасибо
Попробуй 361121 или 38167... Если не поможет дай ссылку где подхватил... Текст баннера новый - кодов на разблокираторах пока нет...
ron152 29.05.2010 19:47:
помогите пожалуйста установился баннер с текстом 430230515 на номер 9800 занял пол экрана не уберается и блакирует деспечер задач
SparkSDV 29.05.2010 21:11:
А у меня такая фигня: вообще ничего не запускается, касперского я как на зло отключил,а откат системы также как и все остальное не работает...Вначале баннер был,но я побоялся смс отправлять,а через час он не появляется,а как вписать в него этот код я не знаю.Помогите кто чем может!
Перегрузи комп... зайди в безопасный режим... проверь работает-ли хотя-бы что-то... и напиши попонятние в чем проблема...
Ракета 82 29.05.2010 23:49:
Я обращаюсь с аналогичной проблемой,всё виснет и перезаражало другие файлы.Умоляю помогите подобрать ключ на номер 9800 с текстом 430221466.Ключи которые указанны выше не помогли =(((
bellajulia 29.05.2010 23:34:
Помогите! Появился порно баннер гей-порно-видео. Хотят чтобы им пополнили счет на номер +7 965 435 8050 на 300 руб. Жалко, что домашний адрес после телефона не оставили. Я б в гости сходила. Что делать?
Введи слово гей в строку поиска в шапке форума...
Поищи в выкладках других, поймавших до тебя, похожие ситуации...
все открывается, запускается, только баннер в верхней части экрана
удалял адобе приложения, перезагружал, через безопасный режим отключал автозагрузку - пока без успеха
Попробуй... Скачай AnVir Task Manager... После установки отключай по очереди красные процессы, предварительно записывая их расположение на диске... когда баннер пропадет иди по пути баннера и удаляй тело баннера...
Попробуй... Скачай AnVir Task Manager... После установки отключай по очереди красные процессы, предварительно записывая их расположение на диске... когда баннер пропадет иди по пути баннера и удаляй тело баннера...
спасибо, через программу все получилось)
Скачай CureIt от drweb проскань,.. и Malwarebytes' Anti-Malware и тоже проскань...
vlado 01.06.2010 12:00:
срочно...пишу счужого компа
диспетчер задач заработал процессы которые идут:
ekrn.exe
explorer.exe
userinit.exe
lsas.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
какие останавливать и как найти тело вируса?
Попробуй... Скачай AnVir Task Manager... После установки отключай по очереди красные процессы, предварительно записывая их расположение на диске... когда баннер пропадет иди по пути баннера и удаляй тело баннера...
Пострадавшая 01.06.2010 12:22: HEPL!HELP!HELP!
выскочил нехороший баннер в черно-желтых цветах?чтобы закрыть требует отправить смс с текстом 1810201736727 на номер 3381
ужаааааааааас!!компьютер просто срочно нужен,а тут такооой косяк((((
Читай по данной теме страницы форума начиная с 286 по 289... Там все ответы на твои вопросы..
И еще проверь
C:\WINDOWS\system32\drivers\etc\hosts... Кроме строки
127.0.0.1 localhost
там ничего не должно быть...
поставил cureit проверился. Стал работать файфокс и эксплорер. hosts проверил там тока localhost.
Видимо подействовал один из кодов Лео) комп перезагруз а дальше чистка...
Чем еще почистить???? Нод заработал но он старый надо сносить или обновить.
Что еще посоветуете друзья??
ЗЫ спасибо всем за реанимацию..
Читай компьтерные журналы с дисками например ЧИП в них есть антивиры с ключами каспер веб нод ... бери от туда например или скачай каспера КИС пробный и найти ключи в нете... например...
Buka1983 01.06.2010 18:15:
ребята, че делать если после удаления банера комп постоянно грузит че-то из нета( скорость 20-30мбит/с, уже полностью переустановил систему, антивирусами просканил( бесполезно как кабель вставляешь - сразу грузит, раньше не было такого ( что это? помогите плизз((
Поставь программу-фаерволл. Создай правила для программ, в которых будет указано кому можно соединяться с миром, а кому нет
Проверь отключено ли обновление винды.. Поставь AnVir Task Manager посмотри процессы которые используют нет... попробуй разобраться...
Buka1983 01.06.2010 18:15:
ребята, че делать если после удаления банера комп постоянно грузит че-то из нета( скорость 20-30мбит/с, уже полностью переустановил систему, антивирусами просканил( бесполезно как кабель вставляешь - сразу грузит, раньше не было такого ( что это? помогите плизз((
После того, как "...уже полностью переустановил систему...",
ничего подобного не бывает. Полная переустановка системы подразумевает Format C:!
Давно хотел спросить... я хоть иногда к месту прихожусь... Однакло здрасьте... Всегда с нами..
abakam 01.06.2010 21:36:
У меня проблема Баннер просит отправить смс сообщение с текстом 430228880 на номер 9800 .Как мне ево удалить.Дайте код пожалуста.
Buka1983 01.06.2010 18:15:
ребята, че делать если после удаления банера комп постоянно грузит че-то из нета( скорость 20-30мбит/с, уже полностью переустановил систему, антивирусами просканил( бесполезно как кабель вставляешь - сразу грузит, раньше не было такого ( что это? помогите плизз((
После того, как "...уже полностью переустановил систему...",
ничего подобного не бывает. Полная переустановка системы подразумевает Format C:!
Давно хотел спросить... я хоть иногда к месту прихожусь... Однакло здрасьте... Всегда с нами..
Привет!
Насколько я понял, к месту здесь только то, что даёт конкретный результат - удаление баннера.
Все остальные наши замечания и мысли вслух - почти никогда не доходят по назначению.
двно пора ввести градацию... и переходить от слов к делу... тех кто понимает СЛОВА...
abakam 01.06.2010 21:36:
У меня проблема Баннер просит отправить смс сообщение с текстом 430228880 на номер 9800 .Как мне ево удалить.Дайте код пожалуста.
ксюш@ 02.06.2010 13:20:
был баннер с номера 3381, позвонила телефонному оператору, они что-то поколдовали-он исчез,но теперь опера и эксплорер сами собой закрываются, диспетчер задач и антивирус(докторВеб) не открываются вообще. Антивируспишет "невозможно открытьи з-за политики ограниченияприменения ПО.Что делать?
Почитай 5 страниц назад... там была такая проблема и ее решение..ю не поленись... ну а если что не так ... тогда и пиши...