<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ProductivityBlog.com.ua &#187; hijack</title>
	<atom:link href="http://productivityblog.com.ua/?feed=rss2&#038;tag=hijack" rel="self" type="application/rss+xml" />
	<link>http://productivityblog.com.ua</link>
	<description>Поради з підвищення персональної продуктивності за допомогою програмного забезпечення і онлайнових сервісів</description>
	<lastBuildDate>Tue, 31 Mar 2026 13:41:15 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		
	<item>
		<title>Уникаємо покарання</title>
		<link>http://productivityblog.com.ua/?p=2097</link>
		<comments>http://productivityblog.com.ua/?p=2097#comments</comments>
		<pubDate>Wed, 21 May 2014 17:54:41 +0000</pubDate>
		<dc:creator>Alexander Babich</dc:creator>
				<category><![CDATA[пристрої]]></category>
		<category><![CDATA[програмне забезпечення]]></category>
		<category><![CDATA[продуктивність]]></category>
		<category><![CDATA[різне]]></category>
		<category><![CDATA[hijack]]></category>
		<category><![CDATA[HitmanPro]]></category>
		<category><![CDATA[how-to]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[tricks]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows Defender]]></category>

		<guid isPermaLink="false">http://productivityblog.com.ua/?p=2097</guid>
		<description><![CDATA[Доброго вам вечора, друзі!
Не так давно стався дивний збіг. Тільки но я прочитав статтю про те, що велика кількість користувачів стикається з “трояном”, який блокує браузер тепер уже мобільних пристроїв, як зловив цей “подаруночок” на своїй великій машині.

Звісно, я одразу ж знешкодив поганця і сьогодні хочу розповісти вам як саме я це зробив. 
Розповів би [...]]]></description>
			<content:encoded><![CDATA[<p>Доброго вам вечора, друзі!</p>
<p align="justify">Не так давно стався дивний збіг. Тільки но я прочитав статтю про те, що велика кількість користувачів стикається з “трояном”, який блокує браузер тепер уже мобільних пристроїв, як зловив цей “подаруночок” на своїй великій машині.<img class="wlEmoticon wlEmoticon-sadsmile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Sad smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-sadsmile.png" /></p>
<p align="justify"><a href="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_9.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="image" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_thumb_9.png" width="589" height="442" /></a></p>
<p align="justify">Звісно, я одразу ж знешкодив поганця і сьогодні хочу розповісти вам як саме я це зробив. </p>
<p align="justify">Розповів би й раніше, але був дуже зайнятий підготовкою, а потім і святкуванням свого 40-річного юбілею (до речі, було дуже приємно побачити тортик замість дудла на стартовій сторінці Google з привітанням з Днем народження в альтернативному тексті картинки). Проте, краше пізніше, аніж ніколи.<img class="wlEmoticon wlEmoticon-smile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-smile.png" /></p>
<p>  <span id="more-2097"></span><br />
<h4>Що це за звір?</h4>
<p align="justify">Поясню чому я назвав цю статтю саме так. Справа в тому, що подорожуючи “пристойними” сайтами ви, скоріш за все, нічого подібного підхопити не зможете. Подібні речі, перш за все, загрожують любителям “халяви”. Каюсь, я теж не безгрішний, тож вловив цю гидоту в процесі пошуку однієї книги, прочитати яку мені дуже хотілось,&#160; платити за неї – не дуже<img class="wlEmoticon wlEmoticon-smile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-smile.png" />, а на відомих мені ресурсах я її не знайшов. Так, це погана поведінка, проте…</p>
<p align="justify">Що ж воно за звір такий? Працює ця гидота дуже просто – замість сторінки, куди ви планували потрапити, виводить повідомлення про те, що вашу IP-адресу зафіксовано у правоохоронних органах, на вас накладено штраф, який ви можете сплатити, поповнивши певний телефонний номер. У відповідь на поповнення ви отримаєте PIN, який треба ввести на сторінці. А до тих пір закрити її ви не зможете, до того ж, виводиться повідомлення, що разом з блокуванням вашого браузера, було також зашифровано файли на вашому диску.<img class="wlEmoticon wlEmoticon-sadsmile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Sad smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-sadsmile.png" /></p>
<div align="center">
<table cellspacing="0" cellpadding="2" width="400" align="center" border="0">
<tbody>
<tr>
<td valign="top" width="200"><a href="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_3.png"><img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_thumb_3.png" width="272" height="208" /></a></td>
<td valign="top" width="200"><a href="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_4.png"><img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_thumb_4.png" width="264" height="205" /></a></td>
</tr>
</tbody>
</table></div>
<p align="justify">Люди, які вже ловили цю штуку, писали, що сторінка може мати логотипи FBI, CIA, Білого дому, Інтерполу тощо. А штраф може бути величиною до $300. У мене ж сторінка була російською, з посиланням на МВС РФ та розміром “штрафу” в 1000 руб. Коли ж я спробував закрити вкладинку браузера, з’явилось JavaScript-віконце з типовим текстом англійською “YOUR BROWSER HAS BEEN BLOCKED UP FOR SAFETY REASONS. ALL PC DATA WILL BE DETAINED. ALL YOUR FILES ARE ENCRYPTED”:</p>
<p align="justify"><a href="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_5.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="image" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_thumb_5.png" width="322" height="415" /></a></p>
<p>&#160;</p>
<p>Саме за цим текстом я й шукав в Інтернет рецепти зцілення.</p>
<p>&#160;</p>
<h4>Лікування</h4>
<p align="justify">Перше, що я зробив – це натиснув <strong>F12 </strong>аби викликати інструменти розробника і подивитись як саме цю штуку влаштовано. Звичайно ж, я видалив усі скрипти, проте й тоді сторінка не закривалась, аж поки я не побачив, що там задіяно серверний код.<img class="wlEmoticon wlEmoticon-sadsmile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Sad smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-sadsmile.png" />&#160;</p>
<p align="justify">Оскільки я використовую Chrome, я просто перейшов до іншої вкладинки і набрав у пошуку згадуваний вище типовий текст “YOUR BROWSER HAS BEEN BLOCKED UP…”. Першим же посиланням, яке мені запропонував Google, була стаття на тему видалення цього “зловреда” на <a href="http://malwaretips.com/blogs/your-browser-has-been-blocked-up-removal/" target="_blank">malwaretips.com</a>. Саме так, як там було написано, я й вчинив.<img class="wlEmoticon wlEmoticon-smile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-smile.png" /></p>
<p align="justify">Все досить просто:</p>
<ol>
<li>
<div align="justify">Відкриваємо “<strong>Диспетчер завдань</strong>” (<strong>CTRL+SHIFT+Esc</strong>, або <strong>CTRL+ALT+DEL</strong> і потім обрати пункт “<strong>Start Task Manager</strong>”, або просто клацаємо ПРАВОЮ кнопкою миші на панелі завдань і обираємо “<strong>Task Manager</strong>”). У вікні, яке з’явиться, на вкладинці “<strong>Процеси</strong>” знаходимо <strong>chrome.exe</strong> (якщо ви користуєтесь Chrome) або процес, який відповідає вашому браузеру, і завершуємо його (клацаємо правою кнопкою миші і потім обираємо “<strong>End Process Tree</strong>”):        </p>
<p><a href="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_6.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="image" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_thumb_6.png" width="511" height="426" /></a>        </p>
</div>
</li>
<li>
<div align="justify">Завантажуємо <strong><a href="http://malwaretips.com/download-malwarebytes" target="_blank">Malwarebytes Anti-malware Free</a></strong>, встановлюємо його і скануємо нашу машину. Дозволяємо програмі видалити всю ту гидоту, яку вона знайшла<img class="wlEmoticon wlEmoticon-smile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-smile.png" />:        </p>
<p><a href="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_7.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="image" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_thumb_7.png" width="517" height="397" /></a>        </p>
</div>
</li>
<li>
<div align="justify">Про всяк випадок завантажуємо ще й <strong><a href="http://malwaretips.com/download-hitman-pro" target="_blank">HitmanPro</a></strong>, запускаємо його, скануємо нашу машину й теж дозволяємо йому видалити всі ті речі, які здались йому підозрілими:        </p>
<p><a href="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_8.png"><img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; border-left: 0px; display: block; padding-right: 0px; margin-right: auto" border="0" alt="image" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/image_thumb_8.png" width="520" height="416" /></a>        </p>
</div>
</li>
<li>
<div align="justify">На цьому етапі нарешті “прокинувся” вбудований у Windows 8.1 антивірус Windows Defender, проте знайшов і видалив він не “зловреда”, а корисну системну утиліту <a href="http://www.nirsoft.net/utils/wireless_key.html" target="_blank">WirelessKeyWiew</a>.<img class="wlEmoticon wlEmoticon-sadsmile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Sad smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-sadsmile.png" /></div>
</li>
<li>
<div align="justify">На цьому все. HitmanPro, скоріш за все, забажає перезавантажитись аби продовжити видалення знайдених паскудників. Після перезавантаження він зробить свою справу і дозволить системі продовжити завантаження. Все! Ваша машина вільна від загроз!</div>
</li>
</ol>
<p align="justify">Як бачите, все просто! Нагадую, що детальніше ви можете прочитати про весь процес <a href="http://malwaretips.com/blogs/your-browser-has-been-blocked-up-removal/" target="_blank">тут</a>. На цьому я з вами прощаюсь. </p>
<p align="justify">До зустрічі за тиждень!    <br />Хай вам щастить і не ходіть підозрілими торрент-порталами!<img class="wlEmoticon wlEmoticon-smile" style="border-top-style: none; border-bottom-style: none; border-right-style: none; border-left-style: none" alt="Smile" src="http://productivityblog.com.ua/images/PostPics/fcd226503a9c_1122F/wlEmoticon-smile.png" /></p>
<div class="bottomcontainerBox" style="border:1px solid #808080; border-radius:5px 5px 5px 5px; box-shadow:2px 2px 5px rgba(0,0,0,0.3);">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fproductivityblog.com.ua%2F%3Fp%3D2097&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://productivityblog.com.ua/?p=2097"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://productivityblog.com.ua/?p=2097"  data-text="Уникаємо покарання" data-count="horizontal" data-via="liketaurus"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="http://productivityblog.com.ua/?p=2097" data-counter="right"></script></div>			
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script src="http://www.stumbleupon.com/hostedbadge.php?s=1&amp;r=http://productivityblog.com.ua/?p=2097"></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://productivityblog.com.ua/?feed=rss2&amp;p=2097</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	
</channel>
</rss>
