СМС-вымогатели или как с этим бороться

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 0 Сообщение wallTaZar » 03 фев 2010 15:53

Предлагаю всем описывать свои случаи таких недоразумений...ну и по возможности как с ними бороться...со своей стороны готовлю как минимум проблемы решения 3-4 таких траблов...

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 1 Сообщение wallTaZar » 03 фев 2010 16:07

Вот...
смс 345912 на номер 9800 пароль 4479927959 повторно 8694287294
а вообще НЕ тыкаем на скачивание апдейта для флеш-плеера...садится вирус с именем sound.exe или вариации...а вообще просто надо посмотреть прогой anvir task manager процессы прописавшиеся в автозагрузку за последние пару дней...у них обычно дибильные имена порой маскирующиеся под обычные системные процессы типа уже упоминавшегося sound.exe еще варианты synsql.exe и mssound.exe...самый тяжелый из последних привязался к winlogon.exe...часто временно все они лечатся изменением даты на год назад (в безопаснике или в BIOS)...но все равно надо их вычищать из windows\system32 или из application data в пользователе ну и само собой из реестра...

Старый_прохиндей
Аватара пользователя

№ 2 Сообщение Старый_прохиндей » 03 фев 2010 17:40

wallTaZar пишет:
> Предлагаю всем описывать свои случаи таких недоразумений...ну и по возможности как с ними бороться...со своей стороны
> готовлю как минимум проблемы решения 3-4 таких траблов...
Абузу оператору.

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 3 Сообщение wallTaZar » 03 фев 2010 20:15

2: Старый_прохиндей:
Ээээ?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 4 Сообщение SAper » 03 фев 2010 20:32

3: wallTaZar:
1. Узнаешь кому принадлежит этот короткий номер(смотри на сайте своего опсоса),
2. Пишешь им в саппорт, требуешь прислать код разблокировки.
3. Они тебе присылают код разблокировки и блокируют счет этих гнойных пидарасов.

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 5 Сообщение wallTaZar » 03 фев 2010 21:11

4: SAper:
Время...время...время...проходит до нескольких недель...а комп нужен ну прям счас...неужто никому низнакомо?...за последние 2-3 месяца излечил уже 10 машин...и всем нужно было прям щас)))

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 6 Сообщение wallTaZar » 03 фев 2010 21:16

4: SAper:
1. Узнаешь кому принадлежит этот короткий номер(смотри на сайте своего опсоса),
как? покажи на примере TELE2 (http://nnov.tele2.ru/)
2. Пишешь им в саппорт, требуешь прислать код разблокировки.
см. пред. пост...
3. Они тебе присылают код разблокировки и блокируют счет этих гнойных пидарасов.
ага...ща...жди-ка...они в доле по-любас))))
Последний раз редактировалось wallTaZar 03 фев 2010 21:18, всего редактировалось 1 раз.

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 7 Сообщение SAper » 03 фев 2010 21:16

5: wallTaZar:
>Время...время...время...проходит до нескольких недель
какие несколько недель!? в течение часа отвечают.

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 8 Сообщение wallTaZar » 03 фев 2010 21:20

7: SAper:
Сам пробовал?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 9 Сообщение SAper » 03 фев 2010 21:22

8: wallTaZar:
Да, поэтому и пишу

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 10 Сообщение wallTaZar » 03 фев 2010 21:24

9: SAper:
Тогда скажи чей номер 9800?
ПыСы:если не понял то тема не про мобильных вымогателей а про порно-банеры...

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 11 Сообщение SAper » 03 фев 2010 21:28

6: wallTaZar:
>как? покажи на примере TELE2 (http://nnov.tele2.ru/)
>
Понятие не имею, даже смотреть не буду, сам ищи.

10: wallTaZar:
>Тогда скажи чей номер 9800?
http://www.incore.ru/

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 12 Сообщение SAper » 03 фев 2010 21:30

10: wallTaZar:
название темы: СМС-вымогатели или как с этим бороться

>ПыСы:если не понял то тема не про мобильных вымогателей а про порно-банеры...
да неужели

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 13 Сообщение wallTaZar » 03 фев 2010 21:38

11: SAper:
1. не все такие умные как ты...не в обиду...
2. http://www.incore.ru/... если даешь ссылку то давай полностью...иначе смотри п.1. ...http://www.incore.ru/search/node/9800
3. да ужели...
ПыСы: за ссыль спасибо...не знал...

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 14 Сообщение wallTaZar » 03 фев 2010 22:05

И вообще...такое ощущение что на этом форуме всем лишь бы обосрать всех направо и налево вместо того чтобы просто помочь...пиис братья...

AleX631
Аватара пользователя
Поблагодарили: 2 раза

№ 15 Сообщение AleX631 » 03 фев 2010 23:11

Компания ESET поможет бесплатно вернуть работоспособность компьютера, если он был заблокирован вредоносной программой, которая предлагает отправить платную SMS на указанный номер телефона, взамен обещая предоставить код для разблокировки ПК.
http://esetnod32.ru/support/winlock.php

AleX631
Аватара пользователя
Поблагодарили: 2 раза

№ 16 Сообщение AleX631 » 03 фев 2010 23:13

А вот аналогичное от WEBa
«Доктор Веб» помогает избавиться от троянца, блокирующего доступ к системе
http://news.drweb.com/show/?i=304&c=5

А вожу специальный раздел на эту тему создали
http://www.drweb.com/unlocker/index/?lng=ru

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 17 Сообщение wallTaZar » 04 фев 2010 00:02

Вооот...пошли дельные предложения...а кто вообще ловил эти гадости? просто для статистики...

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 18 Сообщение wallTaZar » 04 фев 2010 11:09

15: AleX631:
16: AleX631:
не работает...вымогатели пишутся чуть ли не каждый день...

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 19 Сообщение SAper » 04 фев 2010 11:41

18: wallTaZar:
>не работает...вымогатели пишутся чуть ли не каждый день...

Вот как раз в этом случае отлично работает 4: SAper
Либо отправить смску, а потом написать в саппорт, чтобы бабло вернули - даже быстрей будет.

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 20 Сообщение wallTaZar » 04 фев 2010 11:56

19: SAper:
А еще проще (а самое главное быстро и бесплатно) убить виновное файло...вот только узнать его не все могут...для этого и есть эта тема...

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 21 Сообщение wallTaZar » 04 фев 2010 12:06

Номер "2474, текст 733167" Ответ = "9242595"
"1350, текст 86128631" Ответ "3097"
"9800, текст 733177" Ответ "06159230, потом ввести 49685761
смс на номера 5370, 5373, 7250 с текстом 552003 только что вылечен кодом 123456789
еще вот... http://virusinfo.info/deblocker/
но это лишь разблокировка...лечить все равно надо...

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 22 Сообщение wallTaZar » 04 фев 2010 12:56

Кст...вот типичный пример как словить порно-баннер...НИКОГДА не нажимайте в подобных запросах на "установить"...
Изображение
Кстати кому интересно могу дать ссылочку где идет обсуждение и полно ссылок этой дряни)))...вот тут свежачок-с...)))
http://virusinfo.info/showthread.php?t=30664&page=20 (

Splinter
Аватара пользователя
Не грузин
Благодарил (а): 91 раз
Поблагодарили: 487 раз

№ 23 Сообщение Splinter » 04 фев 2010 17:26

15: AleX631:

ESET запаздывает.
У меня лицензионный NOD32, он даже не прорюхал эту заразу.

После заражения требовали смску на номер 4460.
Деблокер на сайте каспера не помог.

Помог мадобад, за что ему огромное мое персональное спасибо.

P.S. Вирусняк поймал по собственной глупости. Получил ссылку на явной левый сайт, решил посмотреть (ради смеха, ага) чего они еще понапридумывали. Посмотрел, желание смеяться пропало.

Splinter
Аватара пользователя
Не грузин
Благодарил (а): 91 раз
Поблагодарили: 487 раз

№ 24 Сообщение Splinter » 04 фев 2010 17:28

19: SAper:

Я звонил в саппорт.
Безрезультатно.
Спасибо за обращение, мы передадим Вашу информацию в службу безопасности, а пока ебитесь сами как знаете.

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 25 Сообщение SAper » 04 фев 2010 17:37

24: Splinter:
я два раза писал за двух камрадов в саппорт a1, оба раза мне приходил код разблокировки в течении часа. Что я делал не так?

ps На антивирусных сайтах(дрвеб, касперский) полученных мною кодов не было
pps У камрадов тоже nod стоял :)

Splinter
Аватара пользователя
Не грузин
Благодарил (а): 91 раз
Поблагодарили: 487 раз

№ 26 Сообщение Splinter » 04 фев 2010 17:41

25: SAper:
>я два раза писал за двух камрадов в саппорт a1

Гы.

У меня тоже номер к А1 относился.
Но дозвониться до них у меня так и не получилось: в течение трех дней я слушал автоматическую барышню из трубки.

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 27 Сообщение SAper » 04 фев 2010 18:31

26: Splinter:
Я писал на info@alt1.ru

GNN
Аватара пользователя
Благодарил (а): 162 раза
Поблагодарили: 69 раз

№ 28 Сообщение GNN » 04 фев 2010 23:49

Знакомый тоже словил такой банер, вводил коды, не помогало, принёс свежескачанный cureit от Dr.Web, удалил всю херню, банер больше не выскакивал. :)

wallTaZar
Аватара пользователя
Благодарил (а): 1 раз

№ 29 Сообщение wallTaZar » 05 фев 2010 00:11

28: GNN:
Не всегда они помогают...ни кюрит...ни прочие...самое надежное выявить ехе-шник и иногда еще dll-ку ну и реестр прочистить...

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей