Порно баннер бадла

Статус
В этой теме нельзя размещать новые ответы.
#42
Ребят, расскажите, КАК эту гадость можно подцепить? КАК???
очень просто. в инете на скрипт наткнутся.у меня начальник так на новую ОСь баннера поймал. причем не на порнушных сайтах или сайтах приколов, а на новостной ленте.
плеер вылазит, предлагает воспроизвести ролик, вот он случайно и нажал.
антивирус от порноболкировщиков, или как там, помогают?
НЕТ.
 
#43
я бы не был так категоричен... В прошлом годе супруга что-то подобное словила на домашний комп, вечером пришел домой, уже лень было возиться, на следующий вечер касперский автообновился, и хрю... убыв эту заразу.... но может то попроще было???:razz:
 
13 Май 2011
5,089
0
36
ДрахелаС
#44
очень просто. в инете на скрипт наткнутся.у меня начальник так на новую ОСь баннера поймал. причем не на порнушных сайтах или сайтах приколов, а на новостной ленте.
плеер вылазит, предлагает воспроизвести ролик, вот он случайно и нажал.
Дада... это известная лента новостей... там еще новости такие: Внимание! пылкие хохлушки - драка в грязи за банан... Азиатка нашла подходящий огурчик)))
Начальник и решил быть в курсе событий))) причем наверняка начальник УВД! а поймать мошейников не может))))
 

Z@Zmaster

Администратор
Команда форума
15 Июн 2005
4,718
12
38
#45
Mel, а браузер начальник IE конечно же использовал :)
 
7 Ноя 2009
664
0
16
в гетто
#46
Обычно у юзера появляется надо установить флешь плеер и опа банер появился %)
Я не жалуюсь на них. Это даже моим хлебом стало.
Убираю банере по цене указаны на них.
 
#48
чтобы лишних придумок не было.
я с начальником в одном кабинете.
браузер мозила.
было это перед новогодними праздниками, числа 31, тогда как раз пик пришелся на эти баннеры, т.к. после праздников тащили валом машины с ними.
ОСь минут ...дцать как поставлена, антивирь - Dr Web лиценизия, с последними обновлениями. в инет полезли за дровами.
на странице вылезла какая то хрень, что для обновления вашего плеера надо установить компоненты, вот на автомате после установки софта и было им воткнута кнопка "ДА".
по поводу антивиря, встречал пару раз, когда антивирь убивал баннеры, но проблемы была с тем, что он не восстанавливает реестр.
попадались машины подцепившие баннер с Нодом, вебом, каспером
 
#49
Самое интересное, когда порнобаннеры на работе у сотрудников появляются - они приходят как на прием к венерологу - жутко смущаясь, пытаются объяснить что же произошло.
Насколько я понимаю сам он не активируется - в любом случае нужно выполнить какой-то файл (установить "плеер", плагин для просмотра якобы видео). Т.е. пользователь осознанно запускает некую программу.
 

Texx

Заблокирован
6 Июн 2009
785
0
16
41
Doma.net
#50
у нас такаой же банер на работе один сотрудник схапал...вот пытаемся разлочить!)))такого банера даже на вебе и каспера нету!))
 

Texx

Заблокирован
6 Июн 2009
785
0
16
41
Doma.net
#52
Вы самый свежий схватили??...
да свежий 3 числа)))уже разлочили)))все как описано в 39 посте)))
сделали вот эту комбинацию!
Войдем в "Мой компьютер". Найдем диск, где у нас лежит зараженная операционная система (скорее всего, это будет, как обычно, C). На диске открываем папку Documents and settings (если у нас зараженная - это XP) или Users (если зараженная - Vista). В открытой папке находим и заходим в папку нашего профиля(ее название совпадает с именем пользователя, под которым вы работаете в операционной системе), дальше открываем папку "Рабочий стол" ("Desktop") и удаляем из нее файл "test.exe". После удаления опять возвращаемся обратно в корень нашего диска, ищем папку "Windows", переходим в "system32" и находим и удаляем файл "userinit.exe". Далее в этой же папке находим файл с названием "03014D3F.exe", его мы не удаляем, а переименовываем в "userinit.exe" и оставлояем в покое. Теперь нам осталось опять перейти в папку с профилями (Documents and settings (если XP) или Users (если Vista)) и войти в папку All Users. В ней находим и входим в каталог "Application Data" и в нем удаляем файл под названием "22CC6C32.exe".
Ксатти AVZ и другие премудрости его просто проигнорировали!))))
 
Последнее редактирование:

Z@Zmaster

Администратор
Команда форума
15 Июн 2005
4,718
12
38
#53
Mel, ну сомнительный(ИМХО) антивирус + доверие пользователя творят чудеса ;). Вообще никогда не скачавал флешплеер кроме как с официального сайта, всё остальное от лукавого.
 
7 Ноя 2009
664
0
16
в гетто
#56
krank, ммм

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Как известно, программы запускающиеся при загрузке Windows прописываются в соответствующих ключах реестра. Если же необходимо запретить запуск данных программ, всех разом, то можно сделать это с помощью соответствующих параметров в вышеприведенном ключе.

Для того чтобы запретить запуск из списка программ прописанных в подразделе «Run» раздела «HKEY_LOCAL_MACHINE», необходимо создать параметр с именем «DisableLocalMachineRun» (тип dword) со значением «1».

Для того чтобы запретить запуск из списка программ прописанных в подразделе «Run Once» в «HKEY_LOCAL_MACHINE» создайте параметр «DisableLocalMachineRunOnce».

Также для запрета списка «Run» раздела «HKEY_CURRENT_USER» используется параметр «DisableCurrentUserRun» и для запрета списка «Run Once» раздела «HKEY_CURRENT_USER» — параметр «DisableCurrentUserRunOnce».
 
Статус
В этой теме нельзя размещать новые ответы.