Познавательный блог  

Поиск по сайту

Страницы

Гугль

Архивы

Пополните счет абонента +79671280310 на сумму 300 рублей

Новая версия гей-вируса.

"Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь) в общество скрытых гомосексуалистов (геев), Вы согласились с нашими правилами.

Данный модуль носит рекламный характер, устанавливая данный модуль, Вы согласились с тем, что модуль будет располагаться на Вашем компьютере в течении 62 (шестидесяти двух) суток, с момента акцептирования договора и установки рекламного модуля. В случае если, по каким либо причинам, Вы захотите покинуть общество скрытых гомосексуалистов (геев), и удалить рекламный модуль раньше времени, согласно акцептированного ранее соглашения, Вам необходимо совершить следующие действия

Пополните счет абонента +79671280310 на сумму 300 рублей. После оплаты, на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо ввести в поле расположенное ниже."

Такое вот дерьмо. Удаляется таким же методом как и в предыдущей статье.

Также щимится в те же дырки.

Для лечения компа следует сделать пару манипуляций с реестром.

1. Включить диспетчер задач.

2. Восстановить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.

Комментарии

Комментарий от Алексей [ Июнь 4, 2010, 15:50 ]

Как можно открыть диспетчер задач, если ничего вообще не открывается? никакие предложения по разблокировке не работают. Стоял nod32 ежедневно обновляющийся. кстати ни у них ни у drweb решения по этим вопросам нет. Кто что еще посоветует?

Комментарий от серега [ Июнь 5, 2010, 10:17 ]

отцепляете комп от тырнета.в биосе ставите дату 3 месяца вперед и ищете,сносите эту хрень

Комментарий от Владимир [ Июнь 5, 2010, 22:10 ]

Ставили и на 3 месяца и вперед и назад, и на два года вперед ставили, одна херня! Удалили с помощью какой-то утилиты — она типа винды, но устанавливается в оперативную память за две минуты. файл вируса прям на рабочем столе был! все удалили, теперь на рабочем столе одна картинка, значков нет, пуск не работает, диспетчер задач отключен. Ищу варианты исправления ситуации)))

Комментарий от admin [ Июнь 6, 2010, 14:16 ]

нужно восстанвоить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу, там должен быть путь к вайлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.

Комментарий от АЙЦАП [ Июнь 7, 2010, 20:11 ]

заебали эти поронобаннеры

Комментарий от Илья [ Июнь 8, 2010, 10:45 ]

как можно что-то восстановить если кроме рабочего стола, на котором нет ни чего, больше ни чего нету и не открывается??? диспетчер заблокирован администратором, пуска нет, безопасный режим не грузится…

помогите очень не охота сносить винду…

Комментарий от Илья [ Июнь 8, 2010, 10:48 ]

про то что разблокируйте «вот так вот » на каждом сайте написано! проблема в том что ни чего не работает… все заблокировано… только комбинация клавиш Win+U но толку от этого..

Комментарий от Володимеръ [ Июнь 10, 2010, 09:50 ]

Всем добрый день! Друзья, в этом посте я расскажу вам как избавиться от этого злопид@рского вируса/баннера и его вариаций, который вымогает деньги на номера Билайн. Сам столкнулся с этой мерзостью на этой неделе в понедельник, приехав из отпуска обнаружил, что НОД отключен и начал искать в интернете бесплатные обновления, где нажав одну из ссылок нарвался на это голубое творение. Так как антивирус был неактивен, вирус прошёл и заблокировал абсолютно всё, даже безопасный режим. На тот момент я в панике с рабочего компьютера начал искать в интернете решение проблемы, но ничего путного ещё не было, потому насколько я понял вирус свежий. Текст баннера следующий: Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь)..» и т.п.
просит скинуть 350 рублей нателефон билайн №+79*********. Я в течении недели на разных форумах уже видел десятки сообщений с просьбами о помощи в избавлении от баннеров с таким вот текстом, но номера везде разные. Так или иначе, я в компьютерах разбираюсь довольно посредственно, т.е. я рядовой пользователь. Но тем не менее нашел решение. В любом случае, не платите деньги мошенникам!!!

РЕШЕНИЕ:
1. Необходим другой компьютер с доступом в интернет. Заходим на сайт http://www.drweb.com. В разделе «Скачать» слева внизу бесплатные утилиты — DrWeb LiveCD. (прямая ссылка http://www.freedrweb.com/livecd/). Качаем. Затем записываем на CD ил DVD диск с помощью допустим Nero (там есть описание «как это работает» в котором всё разжёвано). Диск должен получиться загрузочным.
2. Включаем компьютер с вирусом, и в самом начале жмём DEL для вызова BIOS. В нём выставляем first boot device ваш привод для дисков. Сохраняем и перезагружаем. Затем загружается меню DrWeb Live CD. Есть несколько вариантов удаления вируса. Я выбрал второй пункт в меню — безопасный режим (safe mode), а далее выбрал сканирование. У меня хард на 500гб и сканировалось довольно долго — около 4-5 часов. Далее по окончании сканирования, перезагрузился, в меню выбрал Boot local HDD, пошла загрузка Windows. Появилось меню выбора учётной записи, но после включения ничего кроме черного экрана не было! Без паники, жмём комбинацию кнопок Win + U (Win это кнопка с изображением логотипа Windows между Ctrl и Alt), появляется меню экранной лупы и прочих спец возможностей, и уже через него выходим на восстановление системы и делаем откат Windows с ранее автоматически созданных точек восстановления. После этого настоятельно рекомендуется ещё раз проверить систему антивирусом или например утилитой DrWeb CureIt! У меня всё заработало и всё в полном порядке. А первая мысль была конечно же снести винду. Авторов этой гниды иначе как ПИД@Р@С@МИ не назовёшь. Будьте аккуратнее на незнакомых сайтах. ВСЕМ УДАЧИ!

Комментарий от Володимеръ [ Июнь 10, 2010, 09:51 ]

Я через Win+U вышел на восстановление системы и сделал откат. Всё ок. Авторов этой гниды иначе как ПИД@Р@С@МИ не назовёшь. ВСЕМ УДАЧИ!

Комментарий от Дмитрий Типцов [ Июнь 16, 2010, 20:53 ]

Все намного проще.
1) Идем http://support.kaspersky.ru/viruses/deblocker
2) В поле «Номер/Название вымогателя*» пишем номер телефона в формате +7xxxxxxxxxx (без пробелов)
3)получаем список слов которых нужно ввести
4)в моем случае помогло слово «козявка»
P.S. Ну или если кому то лень привожу здесь полный список слов, которые относятся к этому вирусу. Пробывать начинать с первого и вниз. Думаю, что за мат это сообщение не забанят, так как все в погибель порнобанерам.
Итак, слова в студию:
козявка (мне помогло оно)
жопа бля
беломор
кокошник
мультифрукт
дуремар
а мы не пьем
гуталин
семерочка
фисташка
нажми на газ
не тормози
отдых на природе
сметанка
гондурас
привет пидоры
биокефир
пошли в баню
гуси лебеди
нет гомосекам
привет июнь
найди себе бабу
сковорода
я не пидор
21122012
r3ki8Sw7410Q1Bx
BJYs4lMBRMjKcMvtrH
KF15KA9njhrnytrHkW0b
//взято с сайта support.kaspersky.ru

Комментарий от Дмитрий Типцов [ Июнь 16, 2010, 20:56 ]

Все намного проще
1) Идем http://support.kaspersky.ru/viruses/deblocker
2) В поле «Номер/Название вымогателя*» пишем номер телефона в формате +7xxxxxxxxxx (без пробелов)
3)получаем список слов которых нужно ввести
4)в моем случае помогло слово «козявка»
5) ну а потом уже различные утилиты (avz, cureit и т.д.)
P.S. Ну или если кому то лень привожу здесь полный список слов, которые относятся к этому вирусу. Пробывать начинать с первого и вниз. Думаю, что за мат это сообщение не забанят, так как все в погибель порнобанерам.
Итак, слова в студию:
козявка (мне помогло оно)
жопа бля
беломор
кокошник
мультифрукт
дуремар
а мы не пьем
гуталин
семерочка
фисташка
нажми на газ
не тормози
отдых на природе
сметанка
гондурас
привет пидоры
биокефир
пошли в баню
гуси лебеди
нет гомосекам
привет июнь
найди себе бабу
сковорода
я не пидор
21122012
r3ki8Sw7410Q1Bx
BJYs4lMBRMjKcMvtrH
KF15KA9njhrnytrHkW0b
//взято с сайта support.kaspersky.ru

Комментарий от fff [ Июнь 16, 2010, 20:58 ]

123456

Комментарий от Дмитрий [ Июнь 17, 2010, 18:37 ]

Просили пополнить баланс на номер +79055136815
помогло слово мультифрукт. Инфу взял с сайта касперского. Выше уже есть список слов, пробуйте. Всем удачи!!!

Комментарий от Максим [ Июнь 19, 2010, 00:50 ]

[quote]Я через Win+U вышел на восстановление системы и сделал откат. Всё ок. Авторов этой гниды иначе как ПИД@Р@С@МИ не назовёшь. ВСЕМ УДАЧИ![/quote]

Я конечно ничего против не имею, но все же предпочитаю проходить мимо интернет вывесок «ЖОсткое порно с Анджелиной Джоли» хДДДДДД

Комментарий от Максим [ Июнь 19, 2010, 00:51 ]

хДДДДДДД

Комментарий от Дмитрий [ Июнь 20, 2010, 14:19 ]

Люди! Я каким-то чудом избавился от вируса. Есть подозрение что он удалился после установки системной даты на 4 месяца вперед. Но может быть иначе. Не спорю.

Комментарий от женя [ Июнь 21, 2010, 03:38 ]

парни все проще простого))) ничего не работает, да…….. кроме волшебных 3 кнопок)))) ктрл альт делит …залепаем и держим постоянно потом берем мышку и в мелькающем окне, (можно само окно перетащить сначала) отключаем эту херь в процессах)))) и потом все свободно через новую задачу в контрольную панель и все)))) чистим))))) как сказано ранее))

Комментарий от 123456 [ Июнь 21, 2010, 19:55 ]

89096411353
герой дня

Комментарий от 1 [ Июнь 22, 2010, 14:22 ]

89031912550 390 рублей
герой дня
потом AVZ И Cureit

Комментарий от Boom [ Июнь 22, 2010, 16:58 ]

+79091517685 350 рублей
кукушка
касперский рулитт…

Комментарий от Boom [ Июнь 22, 2010, 17:00 ]

+79091517685
герасим
касперский рулит….

Комментарий от Таня [ Июнь 23, 2010, 00:35 ]

Спасибо Женя за 3 волшебных кнопочки,они мне помогли.

Комментарий от Макс [ Июнь 23, 2010, 09:06 ]

Женя,респект. 3 кнопки рулят, все получилось. СПАСИБО

Комментарий от Ромка [ Июнь 23, 2010, 13:43 ]

Народ я банн удалил друзья говорят что нуно теперь скачать проги какието скачать типо:anvirrus,avz4 эт правда?

Комментарий от капитан [ Июнь 24, 2010, 17:24 ]

Принесли ноут, там эта херота. Никакие кодовые слова не помогли, видимо новая модификация.

1)Скачал Dr. Web LiveCD, записал на болванку загрузился с нее.
2)Запустил midnight commander(файловый менеджер),
в поиске файлов написал «*.avi.exe», нашлось что-то типа «xxx_video_avi.exe», удалил.
3)Загрузил винду, нет рабочего стола. Через диспетчкер задач зашел в реестр(regedit),вернул(HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe
4)Рабочий стол стал загружаться, но только через диспетчер задач.
5)Запустил AVZ, «Файл/Восстановление системы». Пометить позиции «9. Удаление отладчиков системных процессов» и «16. Восстановление ключа запуска Explorer», выполнил, перезагрузка.
Все стало нормально.
Посоветовал больше не кликать на «ЖОсткое порно с Анджелиной Джоли».

Комментарий от alla [ Июнь 24, 2010, 23:15 ]

номер 89670157130 на сумму 350 рублей
Win+U дает только экранную лупу и больше никуда не войти. Три кнопки держала долго и упорно- ничего. Диспетчер задач,а затем опять непристойность на экране. весь список волшебных слов перебрала. помогите!!!

Комментарий от валентина [ Июнь 25, 2010, 20:50 ]

Ребята, помогите!!!!!! Такая же хрень, как и у вас. Отправить смс на номер-89651719496 Три кнопки работают, но……..что делать дальше:
1. Диспетчер задач..и куда дальше?

Комментарий от волж [ Июнь 26, 2010, 17:30 ]

я удалила через диспечер/новая задача/explorer.exe/раб.стол/там нашла
«xxx_video_avi.exe»,-удалила.перезагрузила, нет рабочего стола. Дальше все тоже,что советует к
КАПИТАН.
__Через диспетчер зашел в реестр(regedit),вернул(HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe
перезагрузила-и все работает!!!спасибо КАПИТАН)))))))

Комментарий от волж [ Июнь 26, 2010, 17:37 ]

у меня сначала диспечер задач не открывался долго.потом сам открылся. удалила этот файл через дисп.задач\новая задача\explorer.exe\рабочий стол\xxx_video_avi.exe-вот эту фигню и удалила.Потом рабочий стол исчез.просто стоит моя заставка и никаких папок. вошла в реестр через диспечер\новая задача\regedit
дальше так же,как тут советуют:
Восстанвоить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к вайлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.
СПАСИБО РЕБЯТА.сработало

Комментарий от dLagor [ Июнь 27, 2010, 13:03 ]

Пасибо! помог код
«головяшка»

Комментарий от Александр [ Июнь 28, 2010, 10:16 ]

Люди реально рулит выше указанный сайт http://support.kaspersky.ru/viruses/deblocker !!!!СПС огромное !:)

Комментарий от Павел [ Июнь 28, 2010, 11:01 ]

Избавился !!! Держим ctrl + alt + del ,далее в моргающем окне диспечера снимаем вв закладке приложения все задачи.далее открываем по новой диспечер задач ,В вкладке файл включаем новые задачи,пишем explorer.exe далее диск С:документы и файлы ,админестратор ,программы ,служебные,востоновление системы ,делаем откат на пару дней назад,перегружаем комп и все ОК )))

Комментарий от Дмитрий [ Июнь 29, 2010, 09:38 ]

Друзья, по ссылке http://support.kaspersky.ru/viruses/deblocker можно искать только коды для старых winloker (короткий номер телефона + тект SMS). Или я ошибаюсь, подскажите пожалуйста!

Комментарий от Георгий [ Июль 3, 2010, 22:46 ]

у меня ничего из слов не подошло, помогло CTRL+ALT+DEL — завершение задачи и редактирование реестра
Спасибо всем, вместе мы непобедимы.

Комментарий от Mr.Z [ Июль 4, 2010, 08:21 ]

Мой вариант:
1. загрузился с LiveCD Knoppix (на Alkid’е USB мышь и USB клава не работали, а PS/2 — сгорел).
2. задал поиск по маске *avi.exe*, нашлись файлы >
D:\Владимир\Загрузки\xxx_video_339.avi.exe
D:\Владимир\Загрузки\xxx_video_384.avi.exe
D:\Владимир\Загрузки\xxx_video_605.avi.exe
D:\Владимир\Загрузки\xxx_video_652.avi.exe
D:\Владимир\Загрузки\xxx_video_979.avi.exe
3. 979-тый был последним по времени модификации, переименовал его в xxx_video_979.avi.e~e
4. скопировал explorer.exe из C:\WINDOWS в D:\Владимир\Загрузки\, переименовал его в xxx_video_979.avi.exe
5. загрузил винду, вернул HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\Shell в исходное состояние.

Комментарий от Alexey [ Июль 14, 2010, 15:42 ]

если у вас висит баннер пишите в асю 467981712—убирается быстро

Комментарий от gvg22 [ Июль 24, 2010, 18:45 ]

http://support.kaspersky.ru/viruses/deblocker

ввел телефон пербрал коды ответов помогло, проверил реестр все нормально, пергрузился — все работает

нашел файл в папке закачек xxx_video_…avi.exe —
Удалил файл. завтра пойду соседа шантажировать))- где-же он в Инете шарится?

С него просили 360 рублей, а мне сколько с соседа взять хДДД

Комментарий от egik [ Июль 25, 2010, 20:58 ]

После удаления этого вируса не работает диспетчер задач CTRL+ALT+DEL просит права администратора

Комментарий от Андрей [ Август 22, 2010, 11:47 ]

+79032685741 помогло 321167551

Комментарий от Steele [ Август 22, 2010, 12:26 ]

Ребяты выручайте! Выскочиз зло..ный банэр прям при загрузке, пополните мол номер билайн 89653464754 400р! Ни один из выше перечисленных вариантов не срабатывает! Что делать??? Всем зарание спасибо!

Комментарий от moroz [ Август 23, 2010, 17:28 ]

помогите кто может(( номер билайн 89652413416 400р!всё пропало с рабочего стола.заранее спасибо

Комментарий от Владимир [ Август 29, 2010, 09:47 ]

два раза помогал людям вот так;загружаемся с Live CD или др,диска,удаляем explorer.exe ,далее вставляем диск оригенального windows или др.с ключом переписываем на бумжку key продукт далее востановление винды вручном режиме через F8. после 30 минутного ожидания всё работает как и раньше,

Комментарий от vasin [ Август 30, 2010, 21:36 ]

Сайт касперского вообще не помог!!! и его сгенерированные слова тоже!

Комментарий от Николай [ Сентябрь 5, 2010, 10:25 ]

помогите кто может, номер билайн 89654028171 400руб.
ни один из перечисленных вариантов не помог. заранее спасибо

Комментарий от kos6662 [ Сентябрь 5, 2010, 20:09 ]

Николай 89654028171 400 рублей вот код %10923810%
он рельно работает!!!!

Комментарий от Игорь [ Сентябрь 6, 2010, 11:10 ]

89654031266
помогите)

Комментарий от Pavel [ Сентябрь 6, 2010, 15:39 ]

кто знает код 89654027671 помогите

Комментарий от -=AvEnGeR=- [ Сентябрь 6, 2010, 18:09 ]

Номер 89654031266
Игорь, мне помог код (10495726) со скобками.
если не подойдёт, там ещё есть пару сочетаний, сайт правда на англ. но я думаю разберёшься, как пример где код пишется на твоём коде показываю сверху номера снизу код

Number to Call: 89654027472
Number to Call: 89654030462
Number to Call: 89654031266
Number to Call: 89651788234
Number to Call: 89651076546
Code to unlock Windows: (10495726)

сайт вот http://siri-urz.blogspot.com/

Комментарий от макс [ Сентябрь 6, 2010, 21:53 ]

номер 89654029557 помогите

Комментарий от Юрий Юрьевич [ Сентябрь 7, 2010, 09:14 ]

Помогите люди добрые 89654028492

Комментарий от Электро [ Сентябрь 7, 2010, 09:40 ]

Появилась новая версия зла:
1)Он сменил имя в папке Temp(как именно называется теперь не знаю точно-вытер оттуда всё).
2)Подгружает с нета(у кого прямое подключение)кучу своих сотоварищей-вывод:как только увидели его на экране выдёргивайте сетевой кабель и только после этого боритесь с ним!
3)При попытке загрузить безопасный режим-BSOD.Дистпетчер задач в блоке.
Грузить машину через live CD или Windows XPE и вытирать его в Temp.
4)После удаления банера правка строки HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\Shell загружает windows,НО в системе живут ещё порядка 10 тварей,самый опасный из них лежит в system32 с именем sdra64.exe.При попытке удаления(а так же при обнаружении сканерами и антивирусами) инициирует аварийное завершение работы системы.
Запускается из ветки HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\userinit ,править ветку не даёт,вписывая себя назад.
НЕ ПОВТОРЯЙТЕ ОШИБКИ!!!Удалил его через liveCD-система умерла!Винда грузиться,но войти в систему с экрана приветствия больше не даёт-сохраняет параметры и снова на экран приветствия гонит.Создание новой учётки с правами не даёт эффекта.(так как удалил sdra64.exe эксперименты закончились)
5)Влить винду сверху через восстановление тоже не получилось-виснет в конце на регистрации компонентов.
Чем мог поделился,надеюсь кому то поможет одолеть эту тварь и совместными усилиями найдём способ бороться со злом.
p.s.Оторвал бы руки тем кто это г.. пишет!

Комментарий от All [ Сентябрь 7, 2010, 10:45 ]

номер 89654028772 помогите плиз

Комментарий от Serg [ Сентябрь 7, 2010, 10:45 ]

Помогите люди добрые: 89654028791

Комментарий от Олег [ Сентябрь 7, 2010, 15:34 ]

помогите кто может, номер билайн 89654028765 — 400руб.

Комментарий от Олег [ Сентябрь 7, 2010, 15:41 ]

О сам нашёл ответ…
На эти код $009264834$ или -405938475- или $334327890$
89654027623
89654028477
89654028481
89654028487
89654028488
89654028491
89654028492
89654028497
89654028499
89654028516
89654028518
89654028519
89654028531
89654028756
89654028759
89654028760
89654028761
89654028763
89654028765
89654028766
89654028767
89654028770
89654028771
89654028772
89654028773
89654028779
89654028780
89654028781
89654028783
89654028784
89654028785
89654028786
89654028788
89654028789
89654028791
89654028792
89654028794
89654028795
89654028796
89654028797
89654028798
89654028799
89654028801
89654028802
89654028803
89654028804
89654028805
89654028806
89654028807
89654028809
89654028810
Кому помогло говорим спасибо v.martyanov с forum.drweb.com

Комментарий от GraVVitY [ Сентябрь 7, 2010, 17:27 ]

и правдо помогло :) домо аригато :)

Комментарий от Артем [ Сентябрь 7, 2010, 19:32 ]

Может повторюсь но все же
номер 89654031266
помог код: (10495726)

Комментарий от Лёха [ Сентябрь 7, 2010, 23:08 ]

Спасибо, помогло.

Комментарий от sergey1828 [ Сентябрь 8, 2010, 14:57 ]

Для 89654027826 не помогло более 50 кодов, впрочем с окончанием 7826 я не нашел

Комментарий от Евгений [ Сентябрь 8, 2010, 23:30 ]

89654028766 помогите.

Комментарий от Piton [ Сентябрь 9, 2010, 11:20 ]

Добрый день.Спасибо все помогло. Делал через ERD Commander. Сначала в Autoruns проверил в автозагрузке был путь к файлу его удалил. Потом в реестре в Winlogo исправил Shell путь и вес заработало и рабочий стол цел)

Комментарий от AltSgameR [ Сентябрь 9, 2010, 12:02 ]

здарова всем! у мну тож была такая пробла! нажимаешь win+u экранная лупа повылазиет. оттуда в в реестр и меняешь на дефолт значение ключа HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell на C:\windows\explorer.exe. Кажется все

Комментарий от Егор [ Сентябрь 9, 2010, 12:21 ]

89654028801 помогите, ни один из кодов не подходит. $009264834$ или -405938475- или $334327890$ — не работают с этим счетом!!!

Комментарий от Женек [ Сентябрь 9, 2010, 20:03 ]

попробуй -37218875-

Комментарий от Павел [ Сентябрь 10, 2010, 07:17 ]

помогите 89654025759

Комментарий от Федор [ Сентябрь 11, 2010, 21:00 ]

помогите 89654025822, нигде не нашел такого номера, коды не подходят

Комментарий от александр [ Сентябрь 12, 2010, 14:53 ]

у меня номер 89645853805 есть какие-нибудь варианты?

Комментарий от александр [ Сентябрь 12, 2010, 15:55 ]

я нашел выход 1. меняем в биусе дату на месяц вперед
2. при загрузки рабочего стола жмем 3 волшебные кнопки, и закрываем окно с банером 3. востанавливаем систему, на раннюю дату востановления

Комментарий от Александр. [ Сентябрь 12, 2010, 22:30 ]

Блок баннер на номер 89654025759
У кого получилось или кто знает — ПОДСКАЖИТЕ, Пожалуйста.

Комментарий от Robin [ Сентябрь 14, 2010, 08:06 ]

номер 89654025759
подошел код — 443309556

Комментарий от Михаил [ Сентябрь 14, 2010, 16:21 ]

…жмём комбинацию кнопок Win + U, появляется меню экранной лупы и прочих спец возможностей, и уже через него выходим на восстановление системы…
Как через меню спецвозможностей выйти на воостановление системы или правку реестра?

Комментарий от Дмитрий [ Сентябрь 15, 2010, 08:50 ]

Для разблокировки диспетчера и всего остального ищите программу RAZBLOKER наша русская спецмально для таких случаев написанна.

Комментарий от Renat [ Сентябрь 22, 2010, 13:12 ]

Если сам вирус уже удалили, но при загрузке появляется пустой экран — можно добраться до утилиты regedit через диспечер служебных программ (win+u). В нём нажимаете «Справка», в справке нажимаете параметры, выбираете параметры интернета. Появляется окно «Свойства обозревателя», в нём нажимаете (?), то есть опять справка. Появляется справка по Internet explorer. Находим ссылку, не важно какую. Например в последнем пункте (обработка ошибок) нажимаем сообщения об ошибках HTTP. В этом пункте есть ссылка на «веб узел Консорциума W3C». Нажимаем на неё, запускается ваш браузер. В нём в поле ввода адреса пишем «C:\» появляется список файлов и папок на диске C. Заходим в папку Windows ищем explorer.exe запускаем. Вот так мы открыли Проводник. Далее запускаем C:\Windows\regedit и редактируем реестр.

Комментарий от nikalika [ Октябрь 10, 2010, 18:02 ]

помогите!!! 89030103620 не один код не подходит:(((

Комментарий от Skyriss [ Октябрь 25, 2010, 11:01 ]

пробуйте через WIN+D комбинацию (свернуть все окна) потом просто закрывайте окно правой кнопкой и лечите антивирусами

Комментарий от Алексей [ Октябрь 25, 2010, 17:50 ]

помогите разблокировать компьютер. Просят пополнить счет билайна, номер 89637246424. заранее огромное спасибо!

Комментарий от Сергей [ Октябрь 26, 2010, 10:42 ]

Win+D — свернулось, куритом от дырвеба прогнал и о! счастье! Нашол он каку! Номер был 89653752314 потом изменился на 8*******2200 от билайна. Удачи всем и спасибо Skyriss

Комментарий от Basilio [ Ноябрь 2, 2010, 18:36 ]

У меня сидел в реестре в ветке HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit.

было “C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\usrinit.exe”

вылечилось исправлением реестра на
“C:\WINDOWS\system32\userinit.exe”

Комментарий от Алекс [ Ноябрь 5, 2010, 15:22 ]

у меня сегодня вот:

пополнить счет абонента БИЛАЙН № 8-965-410-19-15 на сумму 340 рублей.

кто может помочь? Три кнопки и безопасный режим не помогает.

Комментарий от admin [ Ноябрь 5, 2010, 17:03 ]

Алексей а ты статью не забыл почитать? Купи себе диск WIN PE или HIRENS если не у кого взять.

если лень вот коды которые дал дохторвеб.

Попробуйте следующие коды разблокировки:

1. 336985
2. 13255925408829113
3. (0Q20P04X)
4. 4039285681
5. 70288
6. 965547
7. 752221
8. 820102
9. 666REALHELL666
10. 73936
11. 996301
12. 339852144
13. 2E010A7QQ
14. 9850021
15. 1544756607573
16. 093019364
17. 3369022
18. 7588854525
19. 5702226
20. 9004585474
21. 80255474
22. 56543878
23. 676543
24. $20683054%
25. #)11120495
26. 11807959603153209
27. 53298658
28. 11224606
29. 211220012
30. 403956320
31. беллисиммо
32. караматабука
33. гудрончик
34. гнилозуб (внимание: перед словом пробел)
35. перелёт
36. кандагар
37. киргуда
38. тарабум
39. солнышко
40. геродот
41. гуталин
42. RoeKYdRz
43. 77294738T
44. 403947563!
45. $334327890$
46. $009264834$
47. =403967434=
48. (10495726)
49. %10923810%
50. #5020543#
51. (30958374)
52. ~2058205~
53. $73747589$
54. 10200000000000003
55. !48950345!
56. @34208923@
57. ^77723094^
58. 720194320Q
59. 5777tyyghhg5
60. 30958374
61. 55573364854
62. 35876787
63. Любые 8 букв
64. арбузяка
65. 1111112
66. биокефир
67. 73766455554
68. 325985
69. Q29574621
70. 30w558372
71. ?10298012?
72. 1234561890122
73. -37218875-
74. 100583643
75. BU8940P943
76. 2300005
77. SO5635448
78. 30199033985

ощущение, что кода просто в вирусе нет =))))

Комментарий от Ольга [ Ноябрь 6, 2010, 00:03 ]

Помогите, у меня вылезла такая же хрень…банер следующего содержания: Внимание! Вы просматривали гейское порно в течении трёх часов. Время бесплатного просмотра истекло. Для того, чтобы оплатить услугу, Вам необходимо пополнить счёт абонента Билайн 9653987655 на сумму 400 руб. После оплаты на квитанции Вы найдете код активации. Введите его в поле и нажмите Enter. эта хрень заблокировала весь комп, при обычной загрузке баннер висит на рабочем столе, его даже прочитать не успеваешь, вылезает Мозила и все зависает, диспетчер задач не работает, клавиатура не реагирует, мышь висит в загрузке. Достала свой старый ноутбук и подключила инет. Помогите, я пользователь слабого уровня, можно сказать новичок, практически

Комментарий от Ольга [ Ноябрь 6, 2010, 00:39 ]

В общем я начала на него охоту…Спасибо Андрею за код 321167551, этот противный баннер исчез с моего рабочего стола, я прописала C:\windows\explorer.exe. и у меня даже получилось запустить сканер антивирусника, сейчас пытаюсь найти у себя эту суку…

Комментарий от Сломаю ноги тому кто придумал banner [ Ноябрь 6, 2010, 10:18 ]

Люди помогите пожалуйста!
89645629723 400 рублей

Комментарий от makc [ Ноябрь 6, 2010, 11:02 ]

народ помогите плиз с номером +79654025569
оч надо.

Комментарий от Сломаю ноги тому кто придумал banner [ Ноябрь 6, 2010, 13:28 ]

И кстати где че менять если у меня XP SP3

Комментарий от Таня [ Ноябрь 6, 2010, 23:13 ]

Люди добрые, помогите, пожалуйста!
Вирус просит пополнить счет Билайн на номер 89654025604.
Вводила все коды с сайтов доктор веб и касперского.
Качала антивирусные программы с этих же сайтов, запускала через USB — ничего не помогло,хотя может я что не так сканирую,хз.
Клавиши Win+U не помогает!
Винду ну никак нельзя сносить, помогите, пожалуйста!

Комментарий от Хакнутый Хакер [ Ноябрь 10, 2010, 21:14 ]

Бесят они меня!!! Я мальчик 14 лет (но знаю винду от и до!) искал в инете крадкие пересказы:) Через гуугл. Захожу на один сайт (название нормальное)…
Потом запускается бесконечно циклической javascript + растянутый на столько, что нельзя остановить… мигает черное окошечко, антивирус пищит. У меня был аваст!5. Но ЕСЛИ С ВАМИ ПРОИЗАШЛА ТАКАЯ СИТУАЦИЯ , то НЕ перезагружайте комп. ИСПОЛЬЗУЙТЕ СТОРОНЮЮ ПРОГУ ДЛЯ РЕДАКТИРОВАНИЯ РЕЕСТРА. Я сооброзил, что мне установили порно баннер.
А родители придут через час!!! Ошибка почти во всех порно баннерах — вызывающие название…
Поища porn я нашел аш 15 файлов: porn_window, porn_port, porn_tmsg и т.д удалил их всех!!! Причем все были написаны на бэйсике
Поища в реестре путь вируса нашол аш 7 ключей… Проанализировав удалил этот баннер и перезагрузил — все ок…
ВЫВОД: Попасть на порно баннер может любой, кто даже не знает что такое «порно»…

Комментарий от Шамиль [ Ноябрь 12, 2010, 02:37 ]

Если кому-нибудь поможет расскажу как у меня получилось (спасибо некому Ивану) ну и частично мне и всем в инете))
если банер блокирует весь комп то попробуйте следующий вариант: при запуске компа как только первый значечек в правом нижнем углу появиться нажмите и сразу же отпустите кнопку power не поверите но у меня комп на половину включился и на половину нет и как раз в эту половину которая выключилась (имеется ввиду загрузка программ) банер выключился и у меня появилась возможность работать на компе.. затем по пути C:\Documents and SettingsUser\{Имя пользователя компа}\Wlockwlock.exe удалил эту папку а в реестре в Userinit удалил то что было после запятой и должен остаться путь следующего вида C:\WINDOWS\system32\userinit.exe.
всем удачи

Комментарий от RRCC [ Ноябрь 12, 2010, 22:06 ]

Лучше ставить на комп 2 винды, если с одной что нибудь случается всегда есть возможность исправить загрузив другую. Я вчера подцепил эту дрянь, вылезла заставка требует пополнить счет абонента 89629326254 на 340р. ага счасс!!! думаю, записал номер тел. на бумажку нажал перезагрузку загрузил второй виндос вбил номер в яндекс и ничего, похожих номеров полно а этого нет. Я вобщето собирался ту винду и до этого вируса сносить, сильно она растолстела, но мне захотелось ради интереса эту пакость выковырять с компа. В общем перепробовал кучу советов вычитаных в инете попробовал код с сайта каспера (эта заставка при каждом входе в систему новый номер тел. показывает,я насчитал 11)нечего не помогло, эти педиковатые вирусописатели обновляют свои вирусы быстрей чем каспер свои базы, короче взял я перетащил нужные мне файлы с диска с зараженой виндой на другой диск нормальной а ту винду стер и установил новую, и всё ОК!
Да к чему я это, лучше не пожалеть места на диске поставить 2 винды если с одной чего нибудь случается всегда есть вторая через которую можно вернуть к жизни первую и не надо бегать искать LAVE CD и всё такое. А я просто всеравно собирался менять винду а этот вирус просто просто ускорил принятие такого решения, может поискал бы еще пару часов и вылечил бы систему, просто надоело.

Комментарий от Элечка [ Ноябрь 13, 2010, 22:16 ]

У меня такая проблема, на рабочем столе высветился гей-банер с номером 9653987655 сумма 400 рублей. Как от него избавится? Помогите люди добрые))) Подскажите код или где находится банер.

Комментарий от Лиля [ Ноябрь 13, 2010, 23:48 ]

Внимание! Вы просматривали гейское порно в течении трёх часов. Время бесплатного просмотра истекло. Для того, чтобы оплатить услугу, Вам необходимо пополнить счёт абонента Билайн 9652112510 на сумму 400 руб.

Ни один из предложенных способов не помогает. Кроме безопасного режима на компе ничего не запускается, даже мышка не работает.
Винду сносить не хотелось бы. Помогите кто чем может, пожалуйста!!!

Комментарий от Юля [ Ноябрь 15, 2010, 09:04 ]

IDSPISPOPD мне помогло вот это (вот тут взяла http://www.drweb.com/unlocker/index/)

Комментарий от Элечка [ Ноябрь 16, 2010, 10:23 ]

Либо тут найти код http://www.drweb.com/unlocker/index/
либо тут http://www.freedrweb.com/cureit/ скачать их антивирус, которой не конфликтует с уже установленными на компе.
Мне помог второй вариант вот в этом вопросе

Комментарий от Элечка [ Ноябрь 13, 2010, 22:16 ]
У меня такая проблема, на рабочем столе высветился гей-банер с номером 9653987655 сумма 400 рублей. Как от него избавится? Помогите люди добрые))) Подскажите код или где находится банер.

Комментарий от Константин [ Ноябрь 19, 2010, 09:12 ]

Ни одна из горячий кнопок не работает.мыши нет.гей-банер на экране.пробовал меня ть даты-без результатов.9035324662 сумма 400 рублей через терминал.при перезагрузке меняет номера телефонов.Ребята,помогите.винду не вариант убивать.Что делать?

Комментарий от Константин [ Ноябрь 25, 2010, 21:53 ]

Нужен свежий Dr.Web CureIt и другая машина. Скачиваем свежий сканер, подкидываем свой винт к другой машине и загружаемся в безопасном режиме. Сканруем системный раздел диска, а потом по обстановке — восстанавливаем систему с образа(для Виситы или 7) или с установочного диска(для ХРюши). Только что поднял с колен две машины — одна с семеркой, вторая с ХР. Удачи!

Комментарий от BioZ [ Декабрь 5, 2010, 18:08 ]

У меня тоже возникала такая проблема мне нравится ночью шнырять по разным сайтам с клубничкой , много раз на них попадался, после чего тратил на эту беду 15 минут и попросту продолжал изучать просторы интернета… Проще говоря обращаюсь к тем кто от этого баннера избавился завязывать ходить в интернет и унанимизмить.Теперь те кто попались помогу избавится … не за бесплатно (в следующий раз бдительней будите), всё зависит от вас напишу свой номер icq 619924743 удачи на просторах интернета

Комментарий от Andy [ Декабрь 8, 2010, 05:14 ]

пополнить счет абонента билайн 89636617304 на сумму 360 рублей

Комментарий от Andy [ Декабрь 8, 2010, 05:15 ]

помогите плиз)

Комментарий от Василий [ Декабрь 12, 2010, 16:20 ]

на № 8 985 131 38 21 просят 400 руб.

Комментарий от Сергей [ Декабрь 21, 2010, 09:27 ]

Помогите пожалуйста просит пополнить номер абонента 89670285194

Комментарий от Cerg [ Декабрь 21, 2010, 20:33 ]

Искал как прописать путь,зашёл открыл читаю
и плавающяя заставка я на крестик и заставка
что я смотрю фильм с гей-порно но я обычной
ориент. 8-963-650-90-93 =400руб.
3 клавиши но мыш только в зоне оплаты.
помог 16342131 но без букв,хотя полный код= 5 букв
неценз.

Комментарий от B-52 [ Декабрь 22, 2010, 16:50 ]

Помогите с этим банером просит 400р на номер 9672294405 перепробовал уже кучу кодов(( помогите найти нужный код! плх

Комментарий от Ugin [ Декабрь 24, 2010, 15:03 ]

Народ, чё вы паритесь с номерами. Когда всплывёт окно — зажимайте ctrl-alt-del и прибивайте единственно запущенное приложение (не помню названия), потом ищите и прибивайте этот самый файл (xxx_video_avi.exe), плюс изменяйте пути к эксплореру в реестре.
А еще лучше — осваивайте Linux

Комментарий от Баламут [ Декабрь 24, 2010, 18:51 ]

Помогите пожалуйста.Выскачил гей банер типо пополни счёт на билайн и я с перепугу на него нажал непонял даже куда и банер изчес вместе с ярлыками вобщем, одна пустая заставка осталась.перепробывал много чего не помогает.Помогите кто нибудь!

Комментарий от Светлана [ Декабрь 26, 2010, 22:46 ]

на номер 89164233425 просят 400 руб, перепробовали множество кодов, не подходит ПОМОГИТЕ ПОЖ

Комментарий от Евгений [ Январь 4, 2011, 14:36 ]

А мне кажется что я через WebSurf эту дрянь цеплял.
Ни у кого подобного не было?

Комментарий от витек [ Январь 8, 2011, 23:38 ]

огромное спасибо

Комментарий от Дмитрий [ Январь 11, 2011, 22:40 ]

если кто сталкивался номер 89653401542 просит толи 340 толи 400 рублей если есть код у кого-нибудь киньте на мыло или сюда

Комментарий от Роман [ Январь 12, 2011, 09:43 ]

С бедой справились таким макаром:
Вводили коды-тишина,
Затем начал долбить клавиши Альт-Контр-ДЕл. Долбил, удерживал раз10-15, потом выскочили «часики», комп просирался-просирался и опачки! выскочил рабочий стол!
Диспетчер задач не работает, еще че-то не работает, не придумал ничего лучше, чем Пуск-программы- стандартные- служебные- восстановление системы- контрольная точка 29 декабря 2010 г.
Восстановили, перезегрузили, слава Богу, пока все работает!!!!

Комментарий от Dagda [ Январь 12, 2011, 20:22 ]

«Комментарий от Дмитрий [ Январь 11, 2011, 22:40 ]
если кто сталкивался номер 89653401542 просит толи 340 толи 400 рублей если есть код у кого-нибудь киньте на мыло или сюда»
мне помог код 16342131

Комментарий от andiz [ Январь 12, 2011, 22:37 ]

ищу код разблокировки на номер 9670734304

Комментарий от mohno [ Январь 12, 2011, 22:39 ]

словил банер 12,01,2011 с номером 8-962-935-82-54 что сотрел типо гей-видео помогло вот по этой сылке http://www.drweb.com/unlocker/index/
вот ключи каторые помогут
Попробуйте следующие коды разблокировки:

1.DNRATE
2.16342131
3.80633210
4.8893020
5.bingo
6.DNITEMS
7.232999757
8.DUCK HUNT
9.DTLP
10.SHAZAM
11.SKY DESTROYER
12.Ввести 11111 во все три поля, нажать «закрыть», 2 раза подряд
13.kisskiss
14.TETRIS
15.DIGGER
16.avc0cet
17.s1d0r
18.p1d0r
19.KuKuKtoTut???
20.12345, в остальных полях любые числа (2 раза)
21.DNHYPER
22.11111 (ввести 3 раза подряд)
23.11111 в каждое поле два раза подряд
24.qwas12345
25.*115#
26.qa321
27.DUNE 2
28.00000 (ввести два раза)
29.KYRANDIA
30.zx123456
31.39520104
32.12345 (ввести несколько раз)
33.TDTHP
34.DTDHP
35.775331144
36.73080554
37.339854
38.1234567890 (ввести 2 раза)
39.12345 (ввести 2 раза)
40.qw12345 (т.к. сразу буквы ввести нельзя, то нужно для начала нажать Win+R)
41.99300278
42.80233361
43.1234567890 (ввести 6 раз)
44.SORRY
45.403947563!
46.$334327890$
47.$009264834$
48.73699520
49.2-3 раза ввести 00000
50.63634213
51.svipper
52.720194320Q
53.77294738T
54.GAME OVER MAN
55.BREATHE DEEP
56.4929
57.hgDfj663d
58.775200
59.644332
60.986764
61.В поле для ввода кода набрать строку «нахуй», затем нажать на букву А в слове ВНИМАНИЕ
62.WHATS MINE IS MINE
63.123456789
64.5590114
65.98673
66.THERE IS NO COW LEVEL
67.39955544
68.3 раза ввести 1234567890 (НЕ на цифровой клавиатуре)
69.PEREBOR666
70.127877284
71.19630277
72.svipper777

Комментарий от Kostas [ Январь 13, 2011, 02:52 ]

Помог код 16342131, спасибо!!!

Комментарий от Вячеслав [ Январь 14, 2011, 00:22 ]

Я сделал так:
1. Перезагрузился в безопасный режим с поддержкой командной строки.
2. В командной строке загрузился в explorer (т.е. написал explorer и нажал enter
3. В реестре заменил значение парамеира shell на путь к эксплореру (как написано в статье)
4. Перезагрузил комп. Всё работает.
P.S: вирус лежал в папке TEMP.

Комментарий от Марина [ Январь 14, 2011, 08:55 ]

помогло DNRATE
mohno СПАСИБО!!!!!!

Комментарий от Руслан [ Январь 14, 2011, 09:04 ]

Если совсем ничего не помогает делайте откат системы следующим образом:! Нужен только установочный диск или загрузочная дискета windows. ОБЯЗАТЕЛЬНО ДЕЛАЙТЕ ВСЕ КАК НАПИСАНО СОБЛЮДАЯ ПОСЛЕДОВАТЕЛЬНОСТЬ НАПИСАННОГО ОТ НАЧАЛА И ДО КОНЦА!!! И не пугайтесь что так много текста! Глаза боятся а комп работает)))
Вставьте компакт-диск Windows XP или загрузочную дискету Windows XP и перезапустите компьютер. Укажите дополнительные параметры для загрузки компьютера с компакт-диска, если будет предложено сделать это.
При появлении надписи «Вас приветствует мастер установки» нажмите клавишу R, чтобы запустить консоль восстановления.
Если на компьютере установлено две или более операционные системы, выберите экземпляр Windows, к которому требуется получить доступ из консоли восстановления(т.е. если windows только один и на диске С нужно поставить»1″и нажать ВВОД).
После появления соответствующего запроса введите пароль администратора. Если пароль для учетной записи администратора не назначен, просто нажмите клавишу ВВОД.
В командной строке консоли восстановления введите следующие команды, нажимая после каждой из них клавишу ВВОД.
md tmp
copy c:\windows\system32\config\system c:\windows\tmp\system.bak
copy c:\windows\system32\config\software c:\windows\tmp\software.bak
copy c:\windows\system32\config\sam c:\windows\tmp\sam.bak
copy c:\windows\system32\config\security c:\windows\tmp\security.bak
copy c:\windows\system32\config\default c:\windows\tmp\default.bak

delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default

copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default
Введите команду exit, чтобы завершить работу консоли восстановления. Компьютер будет перезагружен.
Предполагается, что операционная система Windows XP установлена в папке C:\Windows. Если это не так, замените C:\Windows на соответствующую папку windows_folder.
необходимо войти в систему с помощью учетной записи администратора или члена группы «Администраторы». В Windows XP Home Edition можно войти в систему в качестве члена группы «Администраторы». В этом случае необходимо загрузить Windows XP Home Edition в безопасном режиме. Для загрузки Windows XP Home Edition в безопасном режиме выполните следующие действия.
1. Выберите в меню Пуск пункт Завершение работы (или Выключение компьютера), затем — Перезагрузка и нажмите кнопку ОК (или нажмите кнопку Перезагрузка).
2. Нажмите клавишу F8. На компьютере, настроенном для запуска нескольких операционных систем, клавишу F8 следует нажимать после появления меню первоначальной загрузки.
3. С помощью клавиш со стрелками выберите безопасный режим и нажмите клавишу ВВОД.
4. Если на компьютере установлено несколько операционных систем, с помощью клавиш со стрелками выберите нужную и нажмите клавишу ВВОД.
# Запустите проводник Windows.
# В меню Сервис выберите команду Свойства папки.
# Перейдите на вкладку Вид.
# В разделе Скрытые файлы и папки выберите параметр Показывать скрытые файлы и папки и снимите флажок Скрывать защищенные системные файлы (рекомендуется).
# При появлении запроса о том, надо ли отображать данные файлы, нажмите кнопку Да.
# Дважды щелкните имя диска, на котором установлена Windows XP. Необходимо правильно выбрать диск.
# Откройте папку System Volume Information. Данная папка является скрытой и поэтому отображается затененной.
Примечание. Указанная папка содержит одну или несколько папок с названиями типа «_restore {GUID}» (например, «_restore{87BD3667-3246-476B-923F-F86E30B3E7F8}»).
При этом может появиться следующее сообщение об ошибке.
Нет доступа к C:\System Volume Information. Отказано в доступе.
В этом случае делаем так:
Windows XP Professional или Windows XP Home Edition с файловой системой FAT32

1. Нажмите кнопку Пуск и выберите пункт Мой компьютер.
2. В меню Сервис выберите команду Свойства папки.
3. На вкладке Вид выберите пункт Показывать скрытые файлы и папки.
4. Снимите флажок Скрывать защищенные системные файлы (рекомендуется). Для подтверждения изменений нажмите кнопку Да.
5. Нажмите кнопку ОК.
6. Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.

Windows XP Professional с файловой системой NTFS в составе домена

1. Нажмите кнопку Пуск и выберите пункт Мой компьютер.
2. В меню Сервис выберите команду Свойства папки.
3. На вкладке Вид выберите пункт Показывать скрытые файлы и папки.
4. Снимите флажок Скрывать защищенные системные файлы (рекомендуется). Для подтверждения изменений нажмите кнопку Да.
5. Нажмите кнопку ОК.
6. Щелкните правой кнопкой мыши папку System Volume Information в корневом каталоге раздела и выберите команду Общий доступ и безопасность.
7. Перейдите на вкладку Безопасность.
8. Нажмите кнопку Добавить и введите имя пользователя, которому будет предоставлен доступ к папке. В случае необходимости, выберите место расположения учетной записи (локально или из домена). Как правило, это учетная запись, которая была использована для входа в систему. Подтвердите изменение настроек, два раза нажав кнопку ОК.
9. Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.

Windows XP Professional с файловой системой NTFS в составе рабочей группы или на автономном компьютере

1. Нажмите кнопку Пуск и выберите пункт Мой компьютер
2. В меню Сервис выберите команду Свойства папки.
3. На вкладке Вид выберите пункт Показывать скрытые файлы и папки.
4. Снимите флажок Скрывать защищенные системные файлы (рекомендуется). Для подтверждения изменений нажмите кнопку Да
5. Снимите флажок Использовать простой общий доступ к файлам (рекомендуется).
6. Нажмите кнопку ОК.
7. Щелкните правой кнопкой мыши папку System Volume Information в корневом каталоге раздела и выберите команду Свойства.
8. Перейдите на вкладку Безопасность.
9. Нажмите кнопку Добавить и введите имя пользователя, которому будет предоставлен доступ к папке. Как правило, это учетная запись, которая была использована для входа в систему. Подтвердите изменение настроек, два раза нажав кнопку ОК.
10. Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок
Примечание. Теперь папка System Volume Information доступна пользователям Windows XP Home Edition в обычном режиме.

Программа CACLS в Windows XP Home Edition с файловой системой NTFS
В Windows XP Home Edition с файловой системой NTFS для просмотра и модификации списков управления доступом (ACL) к файлам и папкам можно использовать программу Cacls (работает в режиме командной строки). Для получения дополнительных сведений об использовании и параметрах программы Cacls выполните поиск в центре справки и поддержки по слову cacls.

1. Выберите в меню Пуск пункт Выполнить, введите команду cmd и нажмите кнопку ОК.
2. Перейдите в корневой каталог раздела, в котором вы хотите получить доступ к папке System Volume Information. Например, для получения доступа к папке C:\System Volume Information необходимо перейти в корневой каталог диска C (в командной строке отображается приглашение «C:\»).
3. Введите следующую команду и нажмите клавишу ВВОД:
cacls «буква_диска:\System Volume Information» /E /G имя_пользователя:F
Не забудьте ввести кавычки. В результате выполнения команды указанному пользователю будет предоставлен полный доступ к папке.
4. Чтобы открыть папку System Volume Information (расположена в корневом каталоге соответствующего раздела), дважды щелкните ее значок.
5. Для отмены предоставленных разрешений введите в командной строке:
cacls «буква_диска:\System Volume Information» /E /R имя_пользователя
Полномочия указанного пользователя будут аннулированы.
ИДЕМ ДАЛЕЕ:
Откройте папку System Volume Information.
# Откройте папку, которая была создана ранее. Чтобы узнать время создания папки, выберите в меню Вид пункт Таблица. Папка может содержать одну или несколько папок, имена которых начинаются с RPx. Это точки восстановления.
# Откройте одну из этих папок и найдите папку Snapshot. Путь к папке Snapshot может выглядеть следующим образом:
C:\System Volume Information\_restore{D86480E3-73EF-47BC-A0EB-A81BE6EE3ED8}\RP1\Snapshot

# Скопируйте следующие файлы из папки Snapshot в папку C:\Windows\Tmp:
•_REGISTRY_USER_.DEFAULT
•_REGISTRY_MACHINE_SECURITY
•_REGISTRY_MACHINE_SOFTWARE
•_REGISTRY_MACHINE_SYSTEM
•_REGISTRY_MACHINE_SAM
# В папке C:\Windows\Tmp переименуйте эти файлы следующим образом:
•_REGISTRY_USER_.DEFAULT в DEFAULT
•_REGISTRY_MACHINE_SECURITY в SECURITY
•_REGISTRY_MACHINE_SOFTWARE в SOFTWARE
•_REGISTRY_MACHINE_SYSTEM в SYSTEM
•_REGISTRY_MACHINE_SAM в SAM
Теперь необходимо удалить существующие файлы реестра и скопировать в папку C:\Windows\System32\Config файлы, переименованные на этапе 2.
Диск или дискету не вытащили? Тогда вставляем обратно и перезагружаем комп… Опять нажимаем R-восстановление Выбираем windows(1,2 или 3…)ВВОД и вводим следующие команды после каждой ВВОД:
# del c:\windows\system32\config\sam

del c:\windows\system32\config\security

del c:\windows\system32\config\software

del c:\windows\system32\config\default

del c:\windows\system32\config\system

copy c:\windows\tmp\software c:\windows\system32\config\software

copy c:\windows\tmp\system c:\windows\system32\config\system

copy c:\windows\tmp\sam c:\windows\system32\config\sam

copy c:\windows\tmp\security c:\windows\system32\config\security

copy c:\windows\tmp\default c:\windows\system32\config\default
Примечание. Для удобства восприятия некоторые команды могут быть разбиты на части.
Введите команду exit, чтобы завершить работу консоли восстановления. Компьютер будет перезагружен.
Все хорошо и кажется делать больше ничего не надо… но нет! Последний рывок:
1. Нажмите кнопку Пуск и выберите команду Все программы.
2. Выберите пункт Стандартные, а затем — Служебные программы.
3. Запустите программу Восстановление системы и установите переключатель в положение Восстановление более раннего состояния компьютера, т.е. на день раньше того, когда у Вас все это началось!!! И проверьте систему на вирусы антивирусом с обновленными базами. И будет Вам счастье=) Удачи

Комментарий от 1nnocent [ Январь 17, 2011, 14:09 ]

какбы все что тут написано геморойно, кто писал про биос и перенос даты помогает в 99% случаев… и наверно самый простой способ, после того как все заработало ищем на дисках любубю шнягу типа «avi.exe» да прибудет с вами сила падаваны :D

Комментарий от Александр [ Январь 21, 2011, 02:49 ]

Dr Web-единственно реальная сила. Идете по ссылке http://www.drweb.com/unlocker/index/ Не надо искать код по номеру телефона. Определите имя троянской программы по внешнему виду банера, который установили геи, и получите единственно-верный код. (Помощь описана пошагово). В отличие от Касперского Dr Web содержит более полный и удобный список троянов. Комп восстанавливается самостоятельно моментально. Вывод-это не вирус, а просто сморчок. Писюны-распространители, пилите гирьки, Dr Web имеет вас и ваши отработанные попки!

Комментарий от Oleg [ Январь 24, 2011, 13:27 ]

Еще один подвид вируса
после перезагрузки меняет номер — перезагружал раз 30 и ни одного повтора = все Билайн. Просит пополнить счет на 300руб. Блокирует все! Курсор ограничен в центре экрана по ширине банера! Безапасный режим запускается, но строки команды нет. Лупа ничего не дает.
Возможно ввести только цифры с кнопок на банере! после неправильного ввода банер виснет.

код 16342131

C:\Documents and Settings\…\Local Settings\Temp\8D87.tmp — модифицированный Win32/Injector.DVE троян

на данный момент nod32 удалить его не может, но и банер больше не запускается

Комментарий от Дмитрий [ Январь 31, 2011, 23:35 ]

помогите пожалуйста
вот номер вымогателя 89165535730 просит закинуть 500 рублей

Комментарий от vital [ Февраль 1, 2011, 19:11 ]

Спасибо доктору Касперскому. Сноска support.kaspersky.ru/viruses/deblocker работает. Числовой код выручил. Реально хотел сносить винду. Эти
п@@@@дары, кто распространяет эту хрень, сами будут сосать.

Комментарий от Дмитрий [ Февраль 5, 2011, 21:03 ]

Спасибо автору

Комментарий от Андрей [ Февраль 6, 2011, 15:13 ]

помогите пожалуйста ,просит пополнить счёт 89150466045 на 500 р.

Комментарий от Александр [ Февраль 7, 2011, 15:41 ]

Еще один подвид вируса
после перезагрузки меняет номер – перезагружал раз 30 и ни одного повтора = все Билайн. Просит пополнить счет на 400руб. Блокирует все! Курсор ограничен в центре экрана по ширине банера! Безапасный режим запускается, но строки команды нет. Лупа ничего не дает.
Возможно ввести только цифры с кнопок на банере!

Подскажите что делать? пробывал код который выше не помогает

Комментарий от какие же вы тупые [ Февраль 9, 2011, 12:00 ]

запускаете безопасный режим с поддержкой командной строки пишите control panel нажимаете ентер открывается контрол панель, находите востановление, делаете востановление, запускаете винду, все ок потом врубаете антивирус для спокойсвия и завариваете чаек чтоб подождать пока он все проверит…

Комментарий от Дмитрий [ Февраль 14, 2011, 14:57 ]

запускаете безопасный режим с поддержкой командной строки пишите control panel нажимаете ентер открывается контрол панель,вверху на панеле интсрументов нажимаете «вверх» это папка со срелочкой вверх. Вирус лежал здесь С:\Documents and Settings\Администратор\Local Settigs\Appliction Data\Opera\Opera\temporary_downlds
у когото может быть другой путь смотря куда вирус скачался
У МЕНЯ БЫЛ ВОТ ТАКОЙ ВИРУС
После перезагрузки меняет номер – перезагружал раз 30 и ни одного повтора = все Билайн. Просит пополнить счет на 400руб. Блокирует все! Курсор ограничен в центре экрана по ширине банера! Безапасный режим запускается, но строки команды нет. Лупа ничего не дает.
Возможно ввести только цифры с кнопок на банере!
ПРОБОВАЛ ВСЕ КОДЫ ниче не помогала

Комментарий от Offoffoff [ Февраль 21, 2011, 12:24 ]

«А мыши плакали, но продолжали жрать кактус…»
Что только вы, дурики, не делаете, чтобы не использовать Ubuntu Linux. И забыли бы все ваши идиотские проблемы.

Комментарий от николай [ Февраль 23, 2011, 13:00 ]

500руб на номер 89091514419

Комментарий от Эмиль [ Февраль 24, 2011, 19:33 ]

на билайн просит закинуть 500 руб. номер 89637735099.
Помогите PLEASE!!

Комментарий от Дмитрий [ Февраль 26, 2011, 23:08 ]

от Эмиль//на билайн просит закинуть 500 руб. номер 89637735099.
Помогите PLEASE!!//

Как выглядит эта хреновина? Их теперь много)))

Комментарий от Дмитрий [ Февраль 26, 2011, 23:10 ]

Ващее, народ, вы хоть пишите какая Ось стоит, и т.д. «Уважаемые ученые, у меня в подвале какой то стук. Скажите, что стучит?»(с) Как то так))))))

Комментарий от Дмитрий [ Февраль 27, 2011, 11:58 ]

От какие вы все тупые..//////запускаете безопасный режим с поддержкой командной строки пишите control panel нажимаете ентер открывается контрол панель, находите востановление, делаете востановление, запускаете винду////

Ну, не всем же быть шибко умными. А вот если у юзера отключено восстановление системы, то есть абсолютно отключено. Шо делаем?)))))

Комментарий от бобр [ Февраль 27, 2011, 22:37 ]

Безопасный режим может не помочь.
Лезем на сайт косперского с другого компа и ищем пароль, а потом удаляем вирус вручную

Комментарий от Гарик [ Март 8, 2011, 17:29 ]

Ребят помогите с номером 8 905 705 15 94

Комментарий от Гарик [ Март 8, 2011, 17:31 ]

оооочень буду благодарен)))

Комментарий от Алексей [ Март 11, 2011, 21:44 ]

Ребята, у меня баннер на пол рабочего стола, скачал архив с музыкой, а получилось Windows Заблокирован.
Просят положить 300р на билайн 9647204482.
А в панели задач горит вкладка-sound1, но с помощью щелчка мыши я легко закрываю его, лазил в реестр, там все нормально….при перезагрузке эта херня не пропадает…надеюсь на помощь знающих людей.

Комментарий от Майя [ Март 14, 2011, 11:56 ]

помогите, пожалуйста, с номером 89672866092!!!!
нигде не могу найти для него код!! огрооомное спасибо заранее!

Комментарий от v07 370 pr1k0l [ Март 28, 2011, 14:32 ]

Текст:

Пополните счет абонента Билайн: 89671466394 на сумму 300 рублей. После оплаты на выданном терминале чеке оплаты вы найдете код операции и номер терминала, которые необходимо ввести в поля, расположенные ниже.

Помогите. Может код знает кто нибудь?

Комментарий от Ольга [ Март 30, 2011, 15:19 ]

номер 89057245682 — хэлп

Комментарий от Ольга [ Март 30, 2011, 15:24 ]

помогите пожалуйста

Комментарий от Beast [ Март 31, 2011, 14:37 ]

пополните счет абонента МТС: 8-985-996-22-23 на сумму 300 р. после оплаты на выданном чеке оплаты вы найдете код опрерации, еоторый необходимо ввести в поле расположенное ниже.
Есть какие-то коды к нему?

Комментарий от димтрий [ Апрель 1, 2011, 09:28 ]

помогите ..просят так же 300р. на МТС 89879519961 может кто подскажет код?

Комментарий от ВВ [ Апрель 8, 2011, 14:45 ]

+7-917-951-78-87 МТС 300 рублей
КОД: 16342131

Комментарий от ВВ [ Апрель 8, 2011, 14:52 ]

89671466394 -> 16342131
89057245682 -> 776554
8-985-996-22-23 -> возможно в номере ошибка
89879519961 -> 16342131

А вообще ВСЕМ идти на сайт Касперского. Вводим телефон и жмём Получить код разблокировки.
http://support.kaspersky.ru/viruses/deblocker

Комментарий от Александр [ Апрель 20, 2011, 16:18 ]

Черный экран? А может и порно баннер на весь экран? Просят отправить смс? Не запускается диспетчер задач и редактор реестра? В безоасном режиме тоже самое, а с оборудованием все впорядке?
Тогда вам поможет это:
http://oni-ne-proidut.ru/goodsoft.html
LiveCd&USB скачаете и загрузитесь с него.
А тут можно почитать, что и как делать дальше
http://oni-ne-proidut.ru/banners.html

Должно помочь, проверялось неоднократно. Удачи Вам!

Комментарий от alex [ Апрель 21, 2011, 19:31 ]

Ребята, выручайте!!! Виндовс заблокирован. Просят оплатить 400р. на счет Билайн 9062279080 или 9062278419, 9062278410, 9062278495, 9062278384. Подскажите коды, буду очень благодарен.

Комментарий от Alexandr [ Апрель 24, 2011, 13:57 ]

на номер 89112939756 хочет 400 рубликов!!..все перепробовал!!!безопасный режим не работает!загрузочный не грузит!!((коды все перерыл!!Помогите..жалко важные файлы в ноуте!!
какая то ухуйная про статьи пишет,куда то я не туда зашел.отказал НОД и пипец..Помогите!!!

Комментарий от Александра [ Май 5, 2011, 12:38 ]

ПОМОГИТЕ!!!!!!!Windows заблокирован! Microsoft Security обнаружил нарушения использования сети интернет. Причина: Вы смотрели гей-порно. просят пополнить номер МТС 8-987-907-21-87 на сумму 350 рублей, нужен ключ доктор веб

Комментарий от Коля [ Май 19, 2011, 17:22 ]

Помогите. Курсор не двигается после загрузки и никакой кон ен подходит…..
Через терминал експрес почты просит пополнить номер 9670696420 на 500 руб.

Комментарий от botanic [ Июнь 16, 2011, 22:49 ]

Помогите. Курсор не двигается после загрузки и никакой кон ен подходит…..
Через терминал експрес почты просит пополнить номер 9670696420 на 500 руб.

загрузил комп в безопасном режиме в C:\Documents and Settings\»user» удалил файл 29677556.exe
далее выполнить msconfig и в автозагрузке отключить процесс syitm, после всего перечисленного чистим реестр и пока вроде работает!!!!!

Комментарий от ZED [ Июль 6, 2011, 06:31 ]

Подцепил такую херь с номером 89629879485 просит 500 рэ через терминал.Кодов нигде нет

Комментарий от АСИФ [ Октябрь 16, 2011, 21:48 ]

89091577482

Комментарий от batanic [ Октябрь 6, 2012, 00:24 ]

проще переставить винду только севы жалко

Написать комментарий








Свежие записи

Гугль

Мета

Счетчики


Rambler's Top100

Рубрики

  Разработка и дизайн — StvPromo.ru