Очередной сотрудник, в очередной раз позарился на халявную порнушку и словил вирус. Ничего необычного. Вирус снес довольно быстро и ради интереса залил на его на виртуальную машину, дабы узнать как наебывают рядовых пользователей злобные вирус-вымогатели.
"Данный программный продукт не является вирусом, не блокирует "Диспетчер задач" и другие ПО Вашего компьютера. Если вы желаете немедленно деинсталировать модуль, отправьте СМС с текстом 4100828 на номер 3381. Полученный код введите в поле ниже. Стоимость смс вы можете уточнить на сайте: smscost.ru".
Заходим на сайт, открываем порнушку и для лучшего просмотра нам предлагают установить Flash Player. Установка проходит в виде скачки exe файла с последующим его запуском.
Дальше порнушки как не было так и нет, а после перезагрузки выскакивает информер.
Собстна, как обычно. Диспетчер задач, кстати говоря, он все-таки блокирует. Поэтому будем пользоваться любимым Process Explorer..
Находим процесс module.exe и убиваем его. Также убиваем и его файл.
Также ищем кишки в реестре и их тоже удаляем.
И все. Никаких следов и порно-баннеров. Кстати, если просто вписать код, найденный в интернете вирус закрывается, но не удаляется а сидит и ждет чего-то =)
У меня тут такая же проблема,но мне еще отправили смс которое самоудаляется после 3 мин. В нем было написано “загляните в компьютер…”дальше не успел прочитать
Комментарий от Китайский Алабамец
[ 14 июня, 2010, 08:58 ]
А мне понраивлся этот банер) за пол часа хоть малость мозги поднапряг. снес как делать нефег да еще и заархивил ) думаю кину кому нить посмотрим за сколько справится)
Комментарий от лёха
[ 14 июня, 2010, 11:10 ]
огромное спасибо!!
Комментарий от Андрей
[ 14 июня, 2010, 11:34 ]
Спасибо, огромное!!! Вот от души! Дай бог здоровья этому человеку
Комментарий от Алексей
[ 15 июня, 2010, 17:56 ]
СПАСИБО !
Комментарий от Соня
[ 15 июня, 2010, 19:53 ]
Спасибо!Достойный мужчина!
Комментарий от Елена
[ 15 июня, 2010, 20:24 ]
Большое спасибо!С “грехами” племянника боролась почти 6 часов,вроде бы эти потаскушки ушли…А я полный “чайник” в компьютерных делах.Только пользователь.
Process explorer не умеет становиться поверх окна когда порнобаннер на рабочем столе.Вот более прогрессмвный менеджер процессов , он всегда на виду… https://gameftp.wen.ru/Files/TaskManager.rar
Комментарий от Макс
[ 18 июня, 2010, 20:32 ]
Ребят, как это можно убрать, если ни одна кнопка не работает кроме цифр и энтера? Я не могу скачать эту прогу на комп, т.к. ничего не нажимается. Прошу о помощи. Спасибо!
Номер: 3381
Текст: 1830461082635
Комментарий от Sova
[ 18 июня, 2010, 21:47 ]
Спасибо большое за два кода. Без них ничего не получалось удалить до конца.
Комментарий от Ольга
[ 19 июня, 2010, 20:02 ]
Помогите пожалуйста,очень прошу,у меня банер на весь экран,мышка не работает,ничего не открываеться,комп срочно нужен,пишу с телефона :( отправьте смс текстом 1860321987723 на номер 3381
Помогите пожайлуста избаиться от:смс на номер3381 с текстом 4100666111111111. Спасибо
Комментарий от Мария
[ 29 июня, 2010, 13:12 ]
а я знаю ее один способ. открываете диспетчер файлов. находите подозрительнфй файл например: kasper zaebal” и завершаете процесс. потом находите файл и удаляете. все просто.=)
Данный программный продукт не является вирусом, не блокирует “Диспечер задач” и другое ПО. Для немедленной деинсталяции надо произвести оплату через терминал экспресс оплаты в сторону сервиса moplata.info счет 004287-924675. Немогу зайти в реестр, не запускаются антивирусники, не запускается “Диспечр задач”, даже ProcessExplorer не запускается. Помогите убрать модуль.
Комментарий от Михаил
[ 18 августа, 2010, 14:27 ]
Напишите мне пожалуйста ответ!!! Я просто только что хотел проверить почту на Yandex меня даже туда не пускает модуль!!!
Написать комментарий