Страница 3 из 7

Ликбез борьба с баннерами вымогателями

СообщениеОпубликовал: 26 дек 2010, 23:19
Автор Виктор Уткин
Тут недавно столкнулся в интернете с этой ГАДОСТЬЮ!И стал вопрос как с ней бороться!?
Если у вас появился на мониторе баннер требующий отправки SMS за деньги (сумма ?!?!), не торопитесь. Ознакомьтесь с предоставляемым материалом . После удаления баннера возможны хвосты от заразы которые тоже лечатся.

Как удалить баннер вымогателей?

- Сначала надо определить, каким баннером заражен компьютер.
-Зафиксировано два вида баннеров:
- Баннеры, блокирующие работу всего компьютера и не позволяющие запускать программы и службы. К ним относятся как баннеры порнографического содержания, так и баннеры-вымогатели eKav antivirus, Get Accelerator, sNet SpeedBest Lite, Ubest Netspeed Pro.
- Порно баннеры, которые не блокируют работу всего компьютера, а появляются только в браузере, программе, с помощью которой просматривают Интернет страницы, занимая определенное место на экране (как правило широкая полоса внизу экрана, но возможны и варианты). Именно такие порно баннеры вы и сможете удалить и вычистить своими силами.

А теперь поехали, несколько вроде сложно, но справится можно.

Предварительно если подхватили такую бяку звоните товарищу или подруге у которых все в норме (т.е. компьютер не заражен) диктуете http://www.drweb.com/unlocker/index а также, требования вымогателей номер и текст

Изображение

Кстати генератор кодов есть не только на сайте ДрВеб но и на сайте касперского и еще на нескольких
Обычно помогает, не одну уже машину лечил, ну а далее работам ручками

Браузер Internet Explorer, удаление порно баннера
Чтобы удалить баннер из Internet Explorer делаем следующее:
Заходим в Internet Explorer. В меню Сервис > Управление надстройками > Отключить надстройку, выбираем LexLibVideo Plugin, нажимаем кнопку “Отключить”.
Далее заходим в “Мой компьютер”, ищем локальный диск “C”, нажимаем “Поиск файлов и папок”, ищем файл ??lib.dll, без сожаления удаляем. Знаки вопроса в имени библиотеки говорят о том, что на этих местах могут стоять две или три любые буквы.
Потом идем в меню “Пуск”, щелкаем по меню “Выполнить”, в текстовое поле вводим “regedit”, далее OK > Правка > Найти > вводим “??lib.dll”. Удаляем все найденные файлы. Так проделываем несколько раз.
Если все остальное не помогло, то через проводник Windows находим папку C:\Documents and Settings\{User Profile}\Application Data\AdSubscribe, а в ней файл AdSubscrib.dat, открываем его в блокноте, находим переменную [Runtime] ADSR=999, исправляем значение 999 на 0 и запускаем uninstall.exe. В след за этим в реестре (Пуск > Выполнить > regedit > Правка > Найти) находим все, что в имени своем имеет буквосочетание “AdSubscribe” и без опасения и сожаления удалить.
Перезагружаем компьютер.
Наслаждаемся отсутствием баннера и больше никогда не заходим на порно сайты.

Браузер Mozilla FireFox, удаление порно баннера
Чтобы удалить баннер из Mozilla FireFox делаем следующее:
Заходим в Mozilla FireFox. В меню Инструменты > Дополнения > Расширения ищем имя дополнения, которое отображает порно баннер, оно может называться XComFF, W V VIDEO PROVIDER, HQ Video Converter или просто INFORMER. Здесь надо включить интуицию и руководствуясь ею найти нужное название, хотя, если вы удалите не то, что нужно, никакой беды не произойдет. После вы всегда можете восстановить полезное дополнение. Можно удалять все по очереди, каждый раз перезапуская FireFox, как только порно баннер пропадет, можно считать, что вы попали в цель.
С помощью проводника Windows заходим на локальный диск “C” > Windows\system32\drivers\etc В этой папке ищем файл “host”, открываем его блокнотом и удаляем весь текст. Нажимаем “Сохранить”

Браузер Opera, удаление порно баннера
Чтобы удалить баннер из Opera делаем следующее:
Заходим в Opera. В меню Инструменты > Настройки > Дополнительно > Содержимое > Настройки JavaScript. В поле “Папка пользовательских файлов JavaScript” стираем все полностью, нажимаем “ОК”
Также по пути, описанном в п. 1 можно удалить все файлы баннеров с расширением *.js
Если по указанному в п. 1 вы видите сообщение “C:WINDOWS uscripts”, то следует удалить всю папку “uscripts”

Также для удаления порнографического баннера можно поступить так:

Когда появляется порно информер, откройте диспетчер задач сочетанием клавишь Ctrl+Alt+Delete и на вкладке “Приложения” найдите вредоносную программу, запишите ее название в Блокнот. Далее откройте меню Пуск > Выполнить > regedit > Правка > Поиск. В строке поиска впишите сохраненное название программы и удалите все записи, связанные с ним. Потом перезапустите машину в безопасном режиме (во время загрузки жмите клавишу F8) и с помощью поиска найдите все файлы и каталоги с таким названием и удалите их. Также сотрите все каталоги и файлы из папки C:\WINDOWS\Temp, а проще говоря, очистите папку Temp полностью.

Вот в принципе и все, надеюсь данная информация поможет от переустановки операционных систем, многие поступают так, идут на крайние меры и ставят непослушных детишек в угол и не подпускают к компьютеру.

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 20:32
Автор Виктор Уткин
Александр ну это довольно грубо
БАНДА !!!
Я здесь не очень давно но лучше сказать КОМАНДА!!!
Но бороться с этим приходится. Я думаю, ты не удивишся что твой мобильник могут прослушать в любой момент даже если он выключен, но прослушка не разговоров а просто включают твой микрофон на мобильнике и слушают все твои речи, я читал про это статью года два назад, так что 'если у вас в колонках на компе появилась помеха и мобильник рядом а молчите громче. :( , я такое замечаю довольно часто

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 20:46
Автор Дервиш
vic171 пишет:если у вас в колонках на компе появилась помеха и мобильник рядом

В принципе вот ответ на вопрос:
в момент соединения телефон работает на максимальной мощности. При этом он излучает электромагнитный импульс, который улавливается катушкой динамика(помните эксперименты по физике с наведенной индукцией?). Потом, после соединения, аппарат выходит на меньшую мощность, достаточную для разговора. Кроме того, надо учитывать, что даже если вы не разговариваете, то телефон самостоятельно через несколько минут перерегистрируется в сети. При этом экран не загорается, но заметно по наводкам в колонках, так как подключение всегда происходит на максимальной мощности.
Когда говорят, что антена мало излучает- особенно не верьте. Если поднести к антенне радиостанции светодидную лампочку- она загорается. А мощности излучения GSM телефона хватает для наводок в колонках и телевизоре.
Существенно ниже излучение телефонных аппаратов, работающих в CDMA диапазоне. Но у нас их мало. Самый крупный, пожалуй, СкайЛинк. У него свои трубки, отличные от GSM аппаратов.

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 20:48
Автор Sarissa
vic171 пишет:мобильник могут прослушать в любой момент даже если он выключен

Если он выключен и не вынута батарейка, только обнаружить место нахождение трубки могут. ;)

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 20:58
Автор Дервиш
Sarissa пишет:Если он выключен и не вынута батарейка, только обнаружить место нахождение трубки могут

Тань, а ты что, в управлении "К" служишь???? ;)
:lol: :lol: :lol:

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 21:04
Автор Александр Лешванов
Легальные жучки»: суровая реальность и меры противодействия
Бузов Г. А., кандидат военных наук, доцент,
Лобашев А. К., кандидат технических наук, доцент
Стремительное развитие сотовой связи и устройств записи информации породило серьезную проблему, относящуюся к информационной безопасности. Это связано прежде всего с тем, что такие устройства по своим размерам и другим характеристикам приблизились к специальным техническим средствам и обнаружить их при укрытии и нелегальном применении крайне сложно. С точки зрения тактических возможностей сотовый телефон может приобрести свойства устройств негласного съема информации (т.е. «легальных жучков»).

Отметим наиболее характерные тактические возможности сотового телефона. Сотовый телефон можно рассматривать как миниатюрное высококачественное подслушивающее радиоустройство, способное, во — первых, передавать акустическую информацию на сколь угодно большое расстояние по каналу сотовой связи. В этом случае телефон переводится в режим передачи по инициативе его владельца. Во вторых, сотовый телефон может быть удаленно и негласно активирован без какой либо индикации и без ведома владельца (так называемые недекларированные возможности) даже в выключенном состоянии. Для специалиста в области информационной безопасности эта характеристика означает наличие у сотового телефона возможности дистанционного управления и соответственно приведение в действие функции подслушивания в любой момент времени.

Следует сразу отметить, что на профессиональном уровне задача борьбы с подслушиванием на основе использования сотовых телефонов решается достаточно успешно, но является весьма дорогостоящим мероприятием и требует привлечения специалистов и широкого круга технических средств. Поэтому нахождение достаточно простых и относительно дешевых решений проблемы предотвращения подслушивания с помощью сотовых телефонов является весьма актуальным.

На сегодняшний день известен ряд способов защиты конфиденциальной информации от подслушивания с помощью сотовых телефонов. Один из них — организационно-режимные меры, которые должны обеспечить изъятие сотовых телефонов при попытке вноса в контролируемое помещение. Другой способ защиты сводится к обнаружению различными методами (прежде всего техническими) сотовых телефонов на контролируемом объекте. Кроме того, существуют способы исключения возможности подслушивания и записи речевой информации с помощью блокирования (или подавления) нормальной работы рассматриваемой аппаратуры. Рассмотрим достоинства и недостатки вышеперечисленных способов защиты.

Накопленный опыт борьбы с подслушиванием показывает, что организационно- режимные меры, предотвращающие (или запрещающие) попытку вноса сотовых телефонов на защищаемый объект широко используются, но эффективность таких мероприятий низка. Это связано с тем, что проконтролировать исполнение организационно-режимных мероприятий весьма сложно, т.к., во-первых, рассматриваемая аппаратура имеет небольшие размеры. А во-вторых, этот вид технических средств может быть закамуфлирован практически под любой предмет обихода.

Обнаружение работающих сотовых телефонов не простая задача. Данный вид мероприятий может иметь место как в условиях проведения конфиденциальных переговоров, так и при поисковых мероприятиях на объекте. Для проведения поисковых мероприятий на объектах на рынке существует достаточно много технических средств обнаружения устройств негласного съема и получения информации, которые позволяют гарантированно обнаруживать сотовый телефон. Задача выявления факта использования сотового телефона в условиях проведения переговоров значительно сложнее. Сложность в данном случае заключается в невозможности применения различных поисковых устройств в силу специфики их применения, и, следовательно, невозможности выявления всех демаскирующих признаков работающих, что резко снижает вероятность обнаружения.

Для обнаружения сотовых телефонов применяется различная аппаратура. Так, для обнаружения работающих сотовых телефонов применяются различные индикаторы электромагнитного излучения, которые сигнализируют о превышении уровня электромагнитного поля при переходе сотового телефона в режим передачи (разговора).

Накопленный опыт по борьбе с подслушиванием показывает, что с точки зрения качества и цены наиболее эффективным способом предотвращения утечки речевой информации в настоящее время является применение блокираторов (или подавителей) сотовых телефонов, которые реализуются на основе постановки различного рода электромагнитных помех. Основными характеристиками блокираторов являются дальность и зона подавления. Естественно, одной из важных характеристик подавителя является надежность подавления.

Какие принципы блокирования применяются в современных блокираторах сотовых телефонов (СТ)? Анализ такой аппаратуры показывает, что для блокирования СТ можно использовать или заградительную помеху, поставленную во всем диапазоне работы телефона, либо, обнаружив сигнал работающего сотового телефона, вычислить параметры сигнала и поставить прицельную узкополосную помеху на отдельные компоненты сигнала. В случае применения этой логики для подавления сотовой связи помеху можно ставить либо в прямом канале, подавляя приемник СТ, либо в обратном канале, забивая сигнал передатчика СТ в приемнике базовой станции. Однако поскольку СТ в сети во время сеанса связи находится под постоянным контролем и управлением базовой станции, можно блокировать прием сигналов управления.

Подавители СТ решают сразу две обозначенные выше проблемы: защиты от использования телефона как обычного радиопередатчика («жучка») для передачи акустической информации и защиты от нелегального прослушивания переговоров при негласной активации СТ.

Таким образом, рассмотрение данного материала может свидетельствовать о том, что для борьбы с подслушиванием с использованием сотового телефона имеются достаточно простые технические меры противодействия. Более того, представленный материал показывает, что благодаря небольшим габаритам, простоте применения и особенностям исполнения указанные приборы могут использоваться в различных ситуациях, включая и скрытное применение.

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 21:06
Автор Александр Лешванов
Можно ли прослушать сотовый? Легко!

Абсолютно любой мобильный телефон можно прослушивать. При использовании специального оборудования прослушивать можно при нахождении телефона в режиме ожидания и даже при выключенном телефоне с неизъятым аккумулятором. Микрофон телефона можно включить без ведома хозяина - принудительно и дистанционно. И в этом случае будут прослушаны все разговоры, происходящие возле телефона. Иначе говоря, телефон в этом случае превращается в «жучок». Такие же возможности имеют цифровые телефоны стандарта DECT.

При этом признаков, по которым можно определить, что Вас прослушивают, Вы не обнаружите на экране сотового, не ухудшиться и качество связи. Внешнее вмешательство в работу мобильника обнаружить невозможно! Если в аналоговых сетях передачи данных засечь факт негласного вмешательства легко, то принцип работы цифровых сетей на данный момент исключают такую возможность.
Да и современные средства для шпионажа, кроме возможности сканирования разговора, позволяют управлять сотовыми телефонами дистанционно. Он может быть активирован и без вашего участия в то время, когда Вы ведете важные переговоры или делитесь важной информацией.

Америка уже давно и со вкусом эксплуатирует тему «электронного» контроля за своими гражданами. Ими пользуются специально обученные агенты ФБР и прочие шпионы. В России же ничего о подобных методах слышно не было. И лишь недавно предположение, что любой из россиян может оставить вполне «читаемые» для специалистов следы, подтвердилось. Особенно, если в кармане лежит мобильный телефон.
Именно звонки по сотовому помогли следствию вычислить подозреваемых в убийстве первого заместителя Центрального банка России Андрея Козлова. Прокуратура запросила у операторов мобильной связи базу переговоров, которые вели люди в районе нападения за час-два до убийства. Получили четкую выкладку: и номера телефонов, и фамилии, и сведения, на кого зарегистрированы телефоны. Так была получена первая ниточка в раскрытии громкого преступления.
Выходит, что в любое время можно получить распечатку любого нашего разговора?

Да, и в Интернете практически в течение нескольких минут можно найти многочисленные ссылки на так называемые "фрикерские" сайты о взломе пейджеров и телефонов: обычных, радио- и сотовых.
В связи с этим, стоит обезопасить себя или свой бизнес от несанкционированного съема информациии через мобильный телефон. Для этого предлагаем Вам пользоваться подавителями сотовых телефонов.

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 21:10
Автор Александр Лешванов
Аппаратура обнаружения и подавления сотовых телефонов "МОСКИТ"

Миниатюрное устройство индикации включения мобильного телефона в режим передачи позволяет вовремя обнаружить работающий телефон.
Технические характеристики:
Дальность определения мобильного телефона стандарта GSM 900/1800 МГц - не менее 2-3 м
Звуковая и светодиодная индикация работы телефона
Длительность непрерывной работы - не менее 300 часов
Конструктивное исполнение в виде брелка
Питание от стандартной батареи - 6В (11А-С5)

Москит-плюс2
Малогабаритное автономное устройство подавления мобильного телефона, включенного в режим передачи, позволяет предотвратить утечку информации.
Технические характеристики:
Дальность определения мобильного телефона стандарта GSM 900/1800 МГц - не менее 2-3 м
Светодиодная индикация работы телефона
Длительность непрерывной работы - не менее 8 часов
Питание от батареи - 9В (6PLF22)

Москит-плюс2
Малогабаритное (с сетевым питанием) устройство подавления мобильного телефона, включенного в режим передачи, позволяет предотвратить утечку информации.
Технические характеристики:
Дальность определения мобильного телефона стандарта GSM 900/1800 МГц - не менее 10-15 м
Светодиодная индикация работы телефона
Питание от сетевого адаптера
Возможность регулировки уровня помехи

Москит-плюс3
Малогабаритное автоматическое устройство обнаружения и подавления мобильного телефона, включенного в режим передачи, позволяет предотвратить утечку информации.
Технические характеристики:
Дальность определения мобильного телефона стандарта GSM 900/1800 МГц - не менее 10-15 м
Светодиодная индикация работы телефона
Питание от сети 220 В
Возможность регулировки уровня помехи и чувствительности приемника обнаружителя

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 21:40
Автор Sarissa
Дервиш пишет:в управлении "К" служишь????

А что это за управление такое? :?
Pthelovod пишет:Аппаратура обнаружения и подавления сотовых телефонов

А на качество связи эта аппаратура влияет?

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 21:47
Автор Александр Лешванов
Да..слегка... :pri_vet:-:

Инструкция по борьбе с баннерами вымогателей денег

СообщениеОпубликовал: 05 янв 2011, 23:50
Автор Виктор Уткин
Ну ничего себе сколько информации, а просто хотел поправить Александра
vic171 пишет:Александр ну это довольно грубо
БАНДА !!!
Я здесь не очень давно но лучше сказать КОМАНДА!!!
, но спасибо