Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет qlman ([info]qlman)
@ 2009-04-10 11:16:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Дела компьюторные.
Хаха.

Компьютерра сообщает об эпидемии с мильонами жертв злобного вируса Blackmailer, который, попав на компьютер несчастного не пользующегося антивирусом и фаерволлом, зато пользующегося IE неудачника, начинает демонстрировать неудачнику сиськи, письки и прочие органы, которые ему потрогать никто не даст никогда, зато даст за деньги посмотреть в интернете. Проще говоря - порево рекламировать.

Причём с предложением отписаться от рекламы, прислав SMS на платный номер.

Но это так, вводная. Главное - дальше.

НАХОДЯТСЯ ИДИОТЫ, КОТОРЫЕ ШЛЮТ ЭТИ ПЛАТНЫЕ SMS!

Ржунимагу.

Предлагаю оставить вирус на свободе, он никак не вредит обществу, это просто налог на идиотизм.


(Добавить комментарий)


[info]dimas84@lj
2009-04-10 00:38 (ссылка)
Каким то образом схлопотал себе на рабочий комп аналог этого вируса.
При загрузке винды выдает сообщение: "ваш windows заблокирован - отправьте смс для разблокировки".
И загрузиться можно только под гостевой учеткой - даже в режиме защиты от сбоев нифига. Методом тыка нашли файл blocker.exe в "documents and settings". Удалили и все нормально.
Непонятно как файл попал на жесткий, и почему антивирус не нашел его (на компе стоял НОД32, снимал жесткий - на другом компьютере тоже проверял и ничего не нашел)

(Ответить) (Ветвь дискуссии)


[info]qlman@lj
2009-04-10 01:04 (ссылка)
Пираченный NOD32 ведёт себя очень странно и пригодным к использованию антивирусом не является. :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimas84@lj
2009-04-10 01:11 (ссылка)
знаю я о этом странном поведении.
раньше стоял Аваст, который также у меня дома стоит.
потом какой то умник, пока меня не было, снес его и установил этот самый нод, а я забил и не переставил :(

(Ответить) (Уровень выше)


[info]galeonis@lj
2009-04-10 02:07 (ссылка)
Там пираацкий вроде как только номерок.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qlman@lj
2009-04-10 02:27 (ссылка)
Он апдейтится очень странно и криво. Апдейты не те идут.

(Ответить) (Уровень выше)


[info]sasha_piterskiy@lj
2009-04-10 01:14 (ссылка)
Image

На Хабре чувак писал, что у него знакомая отправила, они попросили еще одно, она и второе отправила :D
Цена не выяснена, от 150 до 300 рублей :)

Во, нашел:
Quote:У нас на работе манагер отправил СМС, ему пришла СМС что надо подтвердить и отослать еще одну. Отослал и получил код — ввел и блокировка прошла :)

(Ответить) (Ветвь дискуссии)


[info]qlman@lj
2009-04-10 01:46 (ссылка)
:)

(Ответить) (Уровень выше)


[info]trin_3_trin@lj
2009-04-10 01:38 (ссылка)
Полная аналогия с "оффлайновыми" болезнями (и, особенно, косметическими недостатками). Большая часть лекарств, продаваемых в аптеках, - того же свойства, "налог на идиотизм". :)

(Ответить) (Ветвь дискуссии)


[info]yalexey@lj
2009-04-10 02:08 (ссылка)
Не продаваемых, а рекламируемых. Продают массу полезных. Например - витамин С. Но ни кто не расклеивает вдоль трасс банеры :о)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]trin_3_trin@lj
2009-04-10 03:52 (ссылка)
Т.е. рекламируют, но не продают? Это интересно.

(Ответить) (Уровень выше)


[info]blackpahan@lj
2009-04-10 02:08 (ссылка)
А сколько я деньжат поднял на спасении людей от лицезрения сей половой ебли...
Правда на моей памяти тока у одной блонди мозгов не хватило и она таки отправила смс.

(Ответить)


[info]yokarnybabay@lj
2009-04-10 02:12 (ссылка)
А вот этот вирусочек и на баш попал.
http://www.bash.org.ru/quote/403091

(Ответить)


[info]golosptic@lj
2009-04-10 02:20 (ссылка)
Какой такой налог на идиотизм?
Я лично убил на эту х$%ту практически 10 часов времени, не будучи, скажем так, лохом в этих делах. Пару недель назад очень похожую на описание штуку пытался удалить с компа товарища, на котором стояли резидентный AVG в комплекте с ZoneAlarm и хозяин пользовался Firefox - толку от всех этих мер защиты оказалось, как от дырявого презерватива.
Она входит через какую-то новооткрытую дыру - так что даже автоматически скачиваемые обновления Винде не помогли.

А подсистема эвристического опознания и блокировки антивирусов у этого, с позволения сказать, программного продукта, меня просто убила - я не понял, как она их опознавала, но avz например после каждого сваливания из памяти приходилось переименовывать и переносить в другую директорию - иначе он не запускался.

P.S. Да, я знаю, что можно запуститься с чистого диска. Но у этого компа, к сожалению, была странная проблема с BIOS - в него не удавалось зайти, чтобы сменить порядок загрузки - всё висло.

(Ответить) (Ветвь дискуссии)


[info]qlman@lj
2009-04-10 02:48 (ссылка)
Цитирую компанию "Doctor Web", которая в вирусах и троянах разбирается лучше нас обоих, я думаю.

"Установка Trojan.Blackmailer в систему происходит не только при посещении заранее подготовленных вредоносных порно-сайтов. Заражение данной вредоносной программой возможно и при посещении вполне благонадёжных интернет-ресурсов, которые были взломаны с целью добавления к их страницам вредоносных скриптов, которые, используя уязвимости Internet Explorer, загружают и устанавливают вредоносный плагин. Компания «Доктор Веб» рекомендует использовать альтернативные интернет-браузеры."

То есть конкретно эту дрянь можно намотать ТОЛЬКО при помощи IE.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]brmail@lj
2009-04-10 03:09 (ссылка)
сейчас уже появилось немалое количество дряни, которое можно намотать файрфоксом, и даже более того просто pdf ридером от самого адоба, так что непонятно, куда бедному еврею податься. Пока по подозрительным сайтам можно ходить гугл-хромом. но чует сердце как он завалит за 10% рынка - начнут искать дыры и в нем

(Ответить) (Уровень выше)


[info]golosptic@lj
2009-04-10 18:09 (ссылка)
Цитировать Doctor Web можно сколько угодно, только вот описания, даваемые антивирусными программами практически всегда неточны, да и вирусы практически всегда выпускаются в куче модификаций.

(Ответить) (Уровень выше)


[info]d34paul@lj
2009-04-10 03:17 (ссылка)
Что забавно - лечится этот IE-шный "порно-вирус" меньше, чем за минуту - тупым отключением Надстройки, которая его содержит. А идиотов у нас было немало, да :)))

А вот про блокирующий винду первый раз здесь прочитал, до нас не дошёл ещё.

(Ответить) (Ветвь дискуссии)


[info]noendoutcry@lj
2009-04-10 04:15 (ссылка)
+ пять тысяч

(Ответить) (Уровень выше)


[info]golosptic@lj
2009-04-10 18:10 (ссылка)
Забавно Вам станет, когда Вы попадёте на продвинутую версию заразы, которая не даёт себя отключать и выкидывать из памяти.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]d34paul@lj
2009-04-11 08:19 (ссылка)
Напугали йожа голой попой :))))

(Ответить) (Уровень выше)


[info]f0s@lj
2009-04-10 03:53 (ссылка)
вроде этот вирус боян

(Ответить)