Автор Тема: CQHAM  (Прочитано 13594 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн RX3DR Александр

  • Модератор форума
  • Ветеран
  • *****
  • Сообщений: 4962
  • Репутация: +497/-91
  • команда UF3D
  • QRA: KO85XM
CQHAM
« : 15 Декабрь 2009, 20:06:24 »
Краснодарский сайт заблокирован для просмотра . Да Саша RW3AZ мне сказал что поймал с него сегодня вирус ,даже касперский не помог. На работе я сайт этот смотрел последний раз сегодня в 17-30. Во так,кто-то ляпу внес. Как нам с таким бороться?!
ex RX3DUR-UV3DUR

rn3qkg

  • Гость
Re: CQHAM
« Ответ #1 : 15 Декабрь 2009, 20:20:46 »
А что он умеет этот вирус? 

Оффлайн RA3WDK

  • Ветеран
  • *****
  • Сообщений: 6993
  • Репутация: +782/-86
Re: CQHAM
« Ответ #2 : 15 Декабрь 2009, 21:00:19 »
Вирус и я вчера словил , белый экран требовал денег через SMS (но не регистрацию Windows).
ctfmon.exe потреблял до 30 % ресурсов , то есть это уже не нормально .

Avira 9 update 15.12.09  пропустила заразу.
Вылечил за минут 7 , cтарт с Win XP Lite USB  , далее Acronics восстановил образ.
А все логи по bat файлу в директории Emergency уже так лет 10 и храняться.
Главное - копии важных документов  сохранить:)

Оффлайн RZ4HD

  • Ветеран
  • *****
  • Сообщений: 4554
  • Репутация: +772/-216
  • Дружу с паяльником 57 лет
Re: CQHAM
« Ответ #3 : 15 Декабрь 2009, 21:21:31 »
Здравствуйте. То же выловил вирус. Или жена.Экран красный с заставкой с информацией, что я якобы подписал соглашение на 6 часов свободного использования ПО Filedownloder  и не деинсталлировал до исхода 6 часов. Просит отправить SMS на номер 1350 ,кажется, и предать набор цифр. Предупреждает, что если попробую обмануть систему активации, то может повредить компьютер. Сегодня побороли с сыном эту вещь. Два дня мешала их заставка, перекрывающая весь экран. Нельзя было работать. От куда это приплыло не знаю. Я смотрю только сайт mail.ru и VHFDX, а вот жена скачивала детские мультики. Если кому интересно как убрали, то послезавтра вечером могу выяснить Юрий.RZ4HD.
Я не такой богатый, чтобы покупать дешёвые вещи. А скупой всегда платит дважды.

Оффлайн RA3WDK

  • Ветеран
  • *****
  • Сообщений: 6993
  • Репутация: +782/-86
Re: CQHAM
« Ответ #4 : 15 Декабрь 2009, 21:35:33 »
Юрий , та же картина . Какой антивирус использовался , когда вирус проник ?

Делайте образы С диска Acronic -сом , или подобной программой.

Онлайн RA3EME Александр

  • Очный чемпионат
  • Ветеран
  • *****
  • Сообщений: 3075
  • Репутация: +777/-49
Re: CQHAM
« Ответ #5 : 15 Декабрь 2009, 22:16:04 »
Подобное ПО к сожалению не попадает под категорию вирусов, т.к. не наносит вред  файлам и системе, а лишь якобы информирует пользователя, эта зараза ползёт по всему инету, ворумы аж трещат от просьб о помощи, но даже антивирусники безсильны, т.к. в случае удаления этой гадости могут нанести ущерб авторским правам подобного легального по.
Это мне сказали наши программеры, они тесно работают с касперским (всётаки у нас больше 1000компов в корпаративной сети).
Сейчас сами продвинутые пользователи сделали ряд заплаток, но они лишь стирают эти банеры, но не препядствуют их распространению и попаданию на комп.
Вот так вот "де..мократия однако"
EX RA3WME

Оффлайн RW3AZ Александр

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2815
  • Репутация: +417/-62
    • RW3AZ Page
  • QRA: KO85TT
Re: CQHAM
« Ответ #6 : 15 Декабрь 2009, 22:38:03 »
Приветствую всех!!!

Около семи утра зашёл на CQHAM.ru, Касперский даже не хрюкнул.
По щелчку по одной из тем форума, ни с того ни с сего стал открываться PDF файл.
Потом Касперский объявил, что у него накрылись какие-то скрипты и он наглухо встал, ни обновления базы, ни восстановление скриптов, ни проверка файлов  не работало.
При запуск любой программы, на экране сначала появлялся "экран смерти" а потом требование отправить SMS на номер 3649. Якобы у меня кончилась лицензия на прогу под названием "iLite Net Accelerator"
Ну думаю, попал....:-((
Подключил к и-нету ноут. К 12 часам дня на  CQHAM.RU Юра всё почистил,  в форуме  появились комменты и методы борьбы с этой заразой. Чистка папки WINDOWS ничего не дала, образа у меня не было. Принял радикальное решение, переустановить его в ту же самую папку с одновременным форматированием части диска отведённой под Windows.
А планы были совсем другие на сегодня...

Здесь ХР, Mazilla и очень крутой Касперский. Та же самая версия антивируса у моего шефа не пустила его на CQHAM.RU
Since 1965. Ex: UA3BAA, UV3BW, UA3ACZ, 3XD2Z.
VETERAN#533,   CTC#1132

Оффлайн RT5D Сергей

  • Команда RW3WR
  • Ветеран
  • *****
  • Сообщений: 3404
  • Репутация: +849/-71
  • QRA: KO95CN
CQHAM
« Ответ #7 : 15 Декабрь 2009, 22:51:49 »
Несколько раз заходил сегодня на сайт. Все живо. LINUX рулит!!! :)

rn3qkg

  • Гость
Re: CQHAM
« Ответ #8 : 15 Декабрь 2009, 22:55:18 »
Видимо вирусок не умеет линуксом рулить))) меня просто не пускало на цкухам как бы не ломился.. антивирус Avast держал стойко... поиск гуглом цкухам говорили что сайт может нанести вред, не давая при этом перейти по ссылке.

Оффлайн RW3AZ Александр

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2815
  • Репутация: +417/-62
    • RW3AZ Page
  • QRA: KO85TT
Re: CQHAM
« Ответ #9 : 15 Декабрь 2009, 22:57:04 »
Не повезло, слишком рано проснулся...:-((
Since 1965. Ex: UA3BAA, UV3BW, UA3ACZ, 3XD2Z.
VETERAN#533,   CTC#1132

Оффлайн R3EC Анатолий

  • Ветеран
  • *****
  • Сообщений: 626
  • Репутация: +147/-35
  • QRA: KO82BV
Re: CQHAM
« Ответ #10 : 15 Декабрь 2009, 23:11:50 »
Не повезло, слишком рано проснулся...:-((
Меня тоже бессонница подвела  ;)

Оффлайн RW3AZ Александр

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2815
  • Репутация: +417/-62
    • RW3AZ Page
  • QRA: KO85TT
Re: CQHAM
« Ответ #11 : 15 Декабрь 2009, 23:17:37 »
Не повезло, слишком рано проснулся...:-((
Меня тоже бессонница подвела  ;)

Толя, ты тоже попал...???
Since 1965. Ex: UA3BAA, UV3BW, UA3ACZ, 3XD2Z.
VETERAN#533,   CTC#1132

Оффлайн UD2F

  • Модератор форума
  • Ветеран
  • *****
  • Сообщений: 4345
  • Репутация: +820/-31
  • UA2 Contest Club
  • QRA: KO04HR
Re: CQHAM
« Ответ #12 : 15 Декабрь 2009, 23:17:48 »
Несколько раз заходил сегодня на сайт. Все живо. LINUX рулит!!! :)

С Оперы попадал на сайт, с Лисы нет :)) (В Линуксе имеется ввиду)
73! Валентин   ex: RU2FM

RN9RQ

  • Гость
Re: CQHAM
« Ответ #13 : 16 Декабрь 2009, 06:09:08 »
давно пора потихонбку мигрировать на linux...
Про такие проблемы просто забудете.
Я теперь вирусы просто коллекционирую, притащат чего скажем на флешке, интересно же как он сделан, пороешься дизассемблером может чего интересно, хотя красио написанные попажаются очень, очень редко...

Оффлайн RZ9WF Олег

  • Ветеран
  • *****
  • Сообщений: 865
  • Репутация: +137/-24
  • QRA: LO84AS
Re: CQHAM
« Ответ #14 : 16 Декабрь 2009, 07:23:21 »
Вчера AVG не пустил меня на краснодарский сайт ...Сообщил что первая страница заблокирована из-за имеющейся вредоносной программы...Я не стал с ним спорить ... :)
И это хорошо , что заблокировал... :)
Кстати по ссылкам http://smscost.ru/  и http://www.a1agregator.ru/main/tariff/1/4846/4460
можно узнать на сколько рублей облегчился бы ваш мобильный телефон , если бы вы отослали СМС на указанные номера.  :)