Перейти к содержанию
Андрей-001

Кликобаннерия продолжается...

Recommended Posts

Андрей-001

Цель темы в том, чтобы показать как идёт развитие этой х-индустрии, какие методы обмана и вымогательства используются и как они со временем совершенствуются, во что всё это выливается, кто является целью отморозков от веб-мастеринга, фишинга и фродинга, и т.д., и т.п.

Примерная схема работы современных кибербанд >>>

Адреса в целях защиты форума AM от плохого рейтинга по исходящим ссылкам, приводятся только в адресной строке приложенного скринашота. Желающие могут занести его в браузере или программе родительского контроля в список недоверенных или запрещённых сайтов.

Все выкладываемые URL-адреса прошу приводить в деактивированном виде, например, с нижним подчёркиванием в начале: _http... или с www в начале. Это не даст ссылке автоматически активироваться.

******************

Вот, только что влетело. Неужели кто-то может этому поверить?

7970bf1ce979.jpg

А вот эта шняга вообще тааак надоела, вылезает везде и всюду, кликаешь, кликаешь, не уходит.

Пока не ответишь на несколько вопросов, чтобы отделаться.

d4d4bad24807.jpg.

А что дальше?

Вы играете, идут простые вопросы. И тут вдруг - Поздравляем! Вы в числе 4-х лучших игроков, которые дошли до первой несгораемой суммы. Или 3-х, где как. Потом может быть следующее (ошибки в тексте часто присутствуют):

1) Что бы вы не потерялись мы внесём вас в базу, отправьте смс на номер 7122 (4460, 1172, 3649 и т.п.) … стоимость 9 руб для всех операторов.

2) Для индификации и дальнейшей связи с вами требуется предоставить контактные данные, телефон и имя … вам придёт код, который необходимо будет ввести… стоимость 5 рублей...

Итак, отправляете смс, или даже две (двойная авторизация) и с вас списывают от 150 – 900 руб, какой бы не был у вас оператор. Сайты, где готовят миллионеров множатся как на дрожжах: www.3milliona.ru, millioner24.net, www.vmillione.ru, www.omillione.ru …

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это прелести IE6, я предполагаю. Вы можете указать на каких страницах вы их получаете? Первый это, возможно, маленькое заражение, кстати. Домен связан с такими вещами...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Первый это, возможно, маленькое заражение, кстати.

Мне это не грозит. Только глаза мозолит.

А вторая, скорее всего, просто реферал-программа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

больше всех ненавижу, порнуху смсную одну и туже, где выскакивает окошко и что не нажимай ничего не меняется пока не в введешь код.. руки бы я сломал тем кто делает..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
где выскакивает окошко и что не нажимай ничего не меняется пока не в введешь код

Её убрать можно только завершением процесса. Я через Starter смотрю и делаю. Мультиязычен, отлично работает в любых Windows-системах, в безопасном и ограниченном режимах. Другие предпочитают Process Explorer и Autoruns от Руссиновича. Но в Starter всё более удобнее сделано.

И оно не просто выскакивает, там сразу "личинки" забрасываются в Автозагрузку и папку Пользователя, даже вопреки установленному антивирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Её убрать можно только завершением процесса.

Поставьте технику 'прошлого века' ©, и она, скорее всего, найдёт причину.

P.S.: Кэш, скрипты, картинки и печенье (мням, мням)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
И оно не просто выскакивает, там сразу "личинки" забрасываются в Автозагрузку и папку Пользователя, даже вопреки установленному антивирусу.

у меня она ничего не забрасывает, морда треснит чего-то у меня сохранять=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ещё часто выскакивает сайт с игрушками, не myplaysity.ru или mail.ru, а другой, где предлагается создать свой мир и пр. пр. Картинку где-то сохранял, но потерял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вот новая СШАшная наживка

18b565a53263.jpg

Куда не кликай - в США не попадёшь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Вы можете эффективно удалить ООООООЧЕНЬ ОПАСНЫЙ куки от рекламной компании casalemedia.com с помощью нашего продукта. Сначала заплатите гм... всего 25 баксов (кризис же)... :D

P.S.: Блоккер никакой не стоит? Вообще есть (за бесплатно) SpywareBlaster. Стоит даже ставить когда вы НЕ пользуетесь IE. Он ничего такого не делает и он не активен в системе - просто помещает кучу таких сайтов в Зону IE 'Высокий уровень безопасности', где куки и скрипты блокируются. Ещё он ставит killbit на очень много объектов ActiveX в реестре. Время от времени обновлять базу и всё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
SpywareBlaster.

Да, знаю. Вещь отличная и до сих пор актуальная.

Сайт SpywareBlaster и SpywareGuard.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ещё одну доставалку выловил, никак не хочет понять, что мне нет дела до покера, даже халявного.

3dd9d7a6236e.jpg

И ещё одна покерная adware-долбалка - подлавливает нас на ру-сайтах, предоставляющих ссылки на шарную скачку крякнутых прог:

5813deafc061.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Два доставучих поп-апа, зазывающих на игровые сайты.

Осторожно! Одна из них надолго остаётся в Temporary Internet Files. Необходима чистка.

6ef0bdf4ff6bt.jpg a7cc29ed0e02t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Если раньше в кликобаннерии были сомнительные игрухи, то теперь всё больше вылезают сайты другой направленности. Как пример, один из таких сайтов, о котором я уже раньше упоминал в другой теме.

72fb339340a3t.jpg 0ea06f0d60a8t.jpg c2087d7724d0t.jpg

19b825c0279bt.jpg 86f4cd4f1c11t.jpg 7343600b30dct.jpg

Приписка в конце страницы больше выглядит как попытка оправдать свои действия, чем отговорить от изучения наглядных пособий, продемонстрированных и показанных на этой и последующих страницах.

agent_48x48.gif

Вообще непонятно куда смотрят средства родительского контроля в Internet Security (проверял тремя самыми известными на этом форуме) и вообще средства государственного веб-контроля. Им наверное некогда, ну тогда эти скриншоты для них. Ознакомьтесь. URL в адресной строке первого скрина. Ждём результатов.

post-3999-1263888411.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Приписка в конце страницы больше выглядит как попытка оправдать свои действия, чем отговорить от изучения наглядных пособий, продемонстрированных и показанных на этой и последующих страницах.

Hemi-Sync - известная технология. Есть пример файла с этого сайта?

Вообще непонятно куда смотрят средства родительского контроля в Internet Security и вообще средства государственного веб-контроля.

Вообще адреналин родственен мескалину, лсд и пр., так может сразу всех пересажать? :D

P.S. Может единственный грех авторов - любовь к смс? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
так может сразу всех пересажать?

Может единственный грех авторов - любовь к смс?

Нет, я имел ввиду даже не просто очередной лохотрон или смс-террор, а неконтролируемое распространение того, что может повлиять на психику. В некоторых случаях вполне может сойти за психотропное оружие.

Тем более, что платный доступ к нему вполне может в отместку подвигнуть кого-то на такой эксперимент с чужой психикой.

Образцы есть. См. вот тут. Там ещё есть подробный рассказ и список подобных сайтов, который можно без труда добавить.

cfdb92c51a7dt.jpg a51afc0f7729t.jpg А баннеры-то как усердно стараются заманивать.

Говорят, что эти треки взяты из программы I-Doser 5.1 которую легко скачать на любом варезном портале иже с ним на торрентах эти звуки уже также выкладывают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

И снова "здарова". Наглеют с каждым днём!

8b3a75a85842t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Вообще непонятно куда смотрят средства родительского контроля в Internet Security (проверял тремя самыми известными на этом форуме) и вообще средства государственного веб-контроля. Им наверное некогда, ну тогда эти скриншоты для них. Ознакомьтесь. URL в адресной строке первого скрина. Ждём результатов.

Вы всерьез боитесь что чьи-то дети приторчат от "цифровых наркотиков" :D? Расслабтесь, оно не работает, тем более если трек в mp3. Эффект плацебо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Вы всерьез боитесь что чьи-то дети приторчат от "цифровых наркотиков" biggrin.gif?

Дети, и не только дети(!) могут немало потратить средств с мобилки.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Расслабтесь, оно не работает, тем более если трек в mp3. Эффект плацебо.

Работает, но не так сильно - mp3 не предназначен для таких целей.

И так же с НЛП, оно работает, но никто не знает почему т.к. мозг человека - загадка.

а неконтролируемое распространение того, что может повлиять на психику.

На психику влияет всё вокруг и внутри нас. :)

А вероятность использования хемисинка в массовых масштабах близка к нулю из-за особенностей самой технологии. Да и существуют более эффективные и незаметные методы. ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Помнится в те далёкие старые времена,я тоже радовался читая похожую рекламу.Как говорил Карен Аванесян "Не помню,какой кнопка я там нажималь..."viannen_112.gifgrin.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Как говорил Карен Аванесян "Не помню, какой кнопка я там нажималь..."

Золотые слова, даже здесь они применимы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Работает, но не так сильно - mp3 не предназначен для таких целей.

И так же с НЛП, оно работает, но никто не знает почему т.к. мозг человека - загадка.

НЛП цепляется к психологии, к личности, и требует индивидуального подхода к "жертве". Но работает не на всех.

А "цифровые наркотики" должны привязываться к физиологии. И как бы должны работать для любого мозга (без индивидуального подхода, никакого индивидуального подбора частоты, ритма и т.д. под "жертву") и при воспроизведении из любых наушников, на любой говенной звуковой плате (в т.ч. на интеграшках), после обработки цифроаналоговым преобразователем неизвестного качества, с неизбежными помехами из-за наводок от другого железа на аудиоканалы, и даже если оригинальный файл обрезан по частотам каким-то кодеком, чтобы получилось mp3, а потом декодирован другим кодеком или фильтром.

Как говорил Станиславский - не верю.

Может это и работает, но по-моему только за счет самовнушения у того кто ловит "цифровой кайф". Есть такие люди - на них действует сглаз, им мешают черные кошки, число 13, они боятся 25 кадра, лечатся "заряженными фотографиями", а теперь еще и ловят кайф от "цифровых наркотиков".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Может это и работает, но по-моему только за счет самовнушения у того кто ловит "цифровой кайф".

Расслабьтесь. :) Можно проще - сделать очки из половинок пин-понгового шарика, надеть наушники, словить шипение и расслабиться...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Расслабьтесь. :) Можно проще - сделать очки из половинок пин-понгового шарика, надеть наушники, словить шипение и расслабиться...

А если легковнушаемому человеку человеку внушить, что в шипении есть составляющая "цифрового кайфа", то он поймает кайф :).

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
×