--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Забавный вымогатель

Сисадминское
8
36
С друзьями на NN.RU
В социальных сетях
Поделиться
Deathmaker
24.11.2013
Приволокли ноут.Очередная блондинка, у которой "недавно закончился антивирус" (херасе недавно, 4 месяца) и теперь не пускают Одноклассники.
Вполне себе правильный адресс (т.е. не подмена), сообщение о блокировке за спам и просьба отправить СМС.
Проверил АВЗ, Курицей - чисто, почистил куки, кэши, темпы, поставил НИС. Попробовал - всё работает.
Сдал.
На след. день тащит назад - снова не пускают! Фигасе... снова проверяю, снова всё ОК, снова всё работает. Сдаю.
На следующий день притаскивает снова. Начинаю прикидывать, что же кардинально менялось? Понимаю, что АВЗ сбрасвает настройки сетевых протоколов, лезу в настройки ТСР - оба, вместо автоматических ДНСов - подставлен 37.10.116.200 и гугля. Проверяю адрес, на том конце - апач. Ну, дело ясное.
Чищу кэш ДНС, сбрасываю адрес, пересоздаю винсок - все ОК.
Теперь осталось найти, с какого бодуна оно перезаменяется при загрузке. В загрузках ничего лишнего нет. Щас трудится Спайбот. посмотрим чт будет завтра утром - до этого ДНСы менялись именно на следующий день.
Conax
25.11.2013
Может кто из соседей прикалывается ?
Я так понимаю она в инет через вайфай ходит...подключится не трудно..
Как раз и антивирусник *недавно*закончился...заходи кто хочешь...
Conax писал(а)
Я так понимаю она в инет через вайфай ходит...подключится не трудно..

Еще один суперхацкер к нам на огонек забрел?
Conax
25.11.2013
Нет... не супер...
Но подключится к чужому вайфаю действительно не очень трудно...
К незащищенному - безусловно.
Conax
25.11.2013
Там хозяйка - Блондинка....
Сам бы ты сложный пароль для неё придумал ?
Легко. Такой, который знает только она, но со стороны придумать сложно.
Имя ее лучшего любовника по-русски, набранное в латинской раскладке. Или что-то подобное.
Conax
26.11.2013
Разговор конечно прикольный...но свернул в сторону...
Я просто предположил один из вариантов...настаивать,что он единственный - глупо...
Продолжать флудить в этом же направлении - тоже...:)))
Фуфел....
Вот пароль который сложно будет подобрать не имея огромной вычислительной силы(техники)
KaZa№0Va04041976
Пример чисто....
:-)
Conax
26.11.2013
Да-да-да...
Я примерно такой простой пароль и имел в виду..
Девочка-блондинка его как отче наш запомнит...
:-)
Простой относительно её воспоминаний и фантазий-это да)))
А так попробуй-ка подбери такой пароль!!! :-)
Не "вес" в пароле главное!.
Даю голову на отсечение,что вот этот пароль-K0mAr1k будет надежнее вот этого -89094552354
А, может, там какое-нибудь "задание по расписанию" прописано? С помощью AVZ снести можно..
Если указано получение динамического DNS - может стоит попробовать указать статические? Плюсом - может быть кто-то "повошкался" в настройках маршрутизатора с NS, не?..
т.е. не читаем, да? :о)
вместо динамики подставляется статика до "левых" одноклассников. как только возвращаю динамику - всё нормально.
шедулеров нет.
Не, я прежде чем писать, читаю... Может быть, неверно понял, извиняюсь..:)
Я хотел сказать: имеет ли смысл вручную указать "годные" адреса DNS? Хотя, наверное, пофиг...
Совет конечно блондинке не очень подходит, но предлагаю урезать права. Еще в последнее время всем активно ставим адблок и яндексовские ДНСы, частично всякую бяку позволяют побороть.
адблок я ей поставил, а с динамикой всё нормально работает и без гугледнсов.
права отобрать не вариант. это будет истерика. там и так в голове колония марсианских тараканов.
Reutoff
25.11.2013
А не маячок какой? Помню эту хитрую падлу - там реестр приходилось ручками чистить...
а попо-дробней?
где-кто?
Reutoff
25.11.2013
Загугли по слову Mayachok.
В интернетах много про него написано.
аппинит как и логонуи я проверяю в первую голову, там чисто. да и ни один антивирь ничего не нашел.
FreeCat
25.11.2013
Маячок легко нейтрализовался стиранием его базы :) ... она ничем не защищена .. по крайней мере так было :) .
Самое простое - в реестре поискать.
кого?
статика больше не подставляется (по крайней мере у меня дома)
Conax
25.11.2013
Чудес не бывает...
Блондинка одна живёт или с мужем ?
Может его достало,что она постоянно в одноклассниках зависает...вот и меняет
не болтайте ерундой.
Conax
25.11.2013
Я не претендую на истину...я просто рассматриваю возможные варианты.
У неё дома днс-ы меняются...у вас нет...
Что...маячок знает,что ноут не дома и сидит тихо ?

Хотя в общем то приношу свои извинения,что своими дебильными рассуждениями порчу вам нервную систему...
RealVaVa
25.11.2013
дядь Миш, ты автозагрузку шерстил глубоко?
Мне тулза нравится до звона в ушах - www.anvir.net/ , довольно подробно автозагрузку кажет.
Можно посмотреть обычные виндовые таски или сторонние таск-менеджеры. По большому счёту, подмена записей hosts файла является не более чем просто редактированием текстового документа, посему не каждым антивирусом это воспринимается как "паника-паника-беда!".
ну естественно и хостс и автозагрузку автораннером. это ж азбука.
RealVaVa писал(а)
нравится до звона в ушах - www.anvir.net

плусанусь.
а тагжэ process lasso и process explorer от Русиновича. последний может подменять собой стандартный таскмэн.
VooDoo
25.11.2013
ускорь процесс: перед загрузкой в биосе поставь "следующий день" - посмотри результат синтетического ускорения, если всё в порядке - оставь реально до завтра - если ничего не случится - ты победил. Если случится - какая-то задача выполняется с периодичностью 12-24 часа (возможно плановщик)
вечером приду - как-раз сутки будут. проверю. утром было всё ОК.
Да,да! Встречалась такая гадость и мне!
Хост"ы правит она хорошо!
С одноклассниками,по тому же сценарию!.
Помню что клиент(подруга) была от меня км. за 100,так же помню что избавил ее от этой гадости,НО не припомню как....
"Тимоха(TeamViever)" хорошая вещь :-)
черт подери! Давно это было...
Дай знать,коли победишь эту каку!
Интересно :-)
хостс нетронутый, да и АВЗ его чистит
Даже и не знаю что тогда брат!....
Заглянуть и посмотреть какие у неё установлены расширения может в браузере!?
да никаких там расширений, адблок было первое.
сутки полёт нормальный.
Ну значит,ты его это самое!
Победил! :-)
Ждём когда она в очередной раз вылезет в инет!
Может по сайтикам каким(ХХХL) лазает???
Историю глянь....
Причина должна быть!.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.