Пятница, 03.05.2024, 19:10


Приветствую Вас Гость | RSS


Главная | Избавления от вредителей пойманных спамерскими скриптами - Форум | Регистрация | Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форум » Общее » Железо » Избавления от вредителей пойманных спамерскими скриптами (актуальная проблема не нашол подходящего раздела закидиваю с)
Избавления от вредителей пойманных спамерскими скриптами
TOREADORДата: Четверг, 07.05.2009, 20:51 | Сообщение # 1
гуд чел))
Группа: Воин клана
Сообщений: 482
Репутация: 7
Статус: Offline
Чтобы немного обезопасить лазание в просторах контакта лучше всего иметь сложный пароль на мыле , лазить через прокси серверы, не покупатся на разводки типа " администрация меила проводит проверки вышлите заполненную анкету " и тд.
Влом может быть осуществлен с помощью простого трояна , отправленного к примеру с письмом , поэтому от спамерских писем лучше сразу избавлятся.
Пример одного из них после взлома не удается зайти на мыло и в контакт , видим надпись мол "mail.ru подвергся атаке хакеров , ваша почта заблокирована шлите смс на такой то номер" смска полная разводка
тк администрация мэила не имеет право заниматся таким , антивирус не находит ничего особенного , открываем.... С:\WINDOWS\system32\drivers\etc
файл "hosts"
с помощью блокнота и сносим типо этого:
91.189.113.168 mail.ru
91.189.113.168 www.mail.ru
91.189.113.168 www.yandex.ru
91.189.113.168 yandex.ru
91.189.113.168 www.vkontakte.ru
91.189.113.168 vkontakte.ru
91.189.113.168 www.odnoklassniki.ru
91.189.113.168 odnoklassniki.ru

Добавлено (07.05.2009, 20:31)
---------------------------------------------
обычно этот файл должен выглядеть так:
# Copyright © 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
::1 localhost

Добавлено (07.05.2009, 20:31)
---------------------------------------------
Это даже не вирус а скорее Скрипт не плохая задумка того кто ито задумал

Добавлено (07.05.2009, 20:34)
---------------------------------------------
Прописыватся может как java скрипт и подцепить такую тему можно легко

Добавлено (07.05.2009, 20:41)
---------------------------------------------
Более жоские трояны могут блокировать включение компа и так же кричать " мол ваш комп заблокирован шлите смс...." способ избавления от беды
— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\NTCurrent\Version\Winlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system\32drivers\Vinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
— сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
— рестарт ( через консоль должно работать C:\WINDOWS\system32\shutdown.exe )
— грузим в нормальном режиме и проходим полный скан Антивирусом

Добавлено (07.05.2009, 20:43)
---------------------------------------------
Некоторые более просты можно в ручную словить в безопасном режиме, если уж ничего не вариаент то форматируем

Добавлено (07.05.2009, 20:51)
---------------------------------------------
Недавно появился троян аналогичный но САМОУДАЛЯЮЩИЙСЯ через пару часов))))


Корвет уходит в небесааааа.....
 
Форум » Общее » Железо » Избавления от вредителей пойманных спамерскими скриптами (актуальная проблема не нашол подходящего раздела закидиваю с)
  • Страница 1 из 1
  • 1
Поиск:


Copyright MyCorp © 2024   Сайт управляется системой uCoz


Get your own Chat Box! Go Large!