Пополните счет абонента +79671280310 на сумму 300 рублей
Новая версия гей-вируса.
"Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь) в общество скрытых гомосексуалистов (геев), Вы согласились с нашими правилами.
Данный модуль носит рекламный характер, устанавливая данный модуль, Вы согласились с тем, что модуль будет располагаться на Вашем компьютере в течении 62 (шестидесяти двух) суток, с момента акцептирования договора и установки рекламного модуля. В случае если, по каким либо причинам, Вы захотите покинуть общество скрытых гомосексуалистов (геев), и удалить рекламный модуль раньше времени, согласно акцептированного ранее соглашения, Вам необходимо совершить следующие действия
Пополните счет абонента +79671280310 на сумму 300 рублей. После оплаты, на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо ввести в поле расположенное ниже."
2. Восстановить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.
Добрый день.Спасибо все помогло. Делал через ERD Commander. Сначала в Autoruns проверил в автозагрузке был путь к файлу его удалил. Потом в реестре в Winlogo исправил Shell путь и вес заработало и рабочий стол цел)
Комментарий от AltSgameR
[ 9 сентября, 2010, 12:02 ]
здарова всем! у мну тож была такая пробла! нажимаешь win+u экранная лупа повылазиет. оттуда в в реестр и меняешь на дефолт значение ключа HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell на C:\windows\explorer.exe. Кажется все
Комментарий от Егор
[ 9 сентября, 2010, 12:21 ]
89654028801 помогите, ни один из кодов не подходит. $009264834$ или -405938475- или $334327890$ – не работают с этим счетом!!!
Комментарий от Женек
[ 9 сентября, 2010, 20:03 ]
попробуй -37218875-
Комментарий от Павел
[ 10 сентября, 2010, 07:17 ]
помогите 89654025759
Комментарий от Федор
[ 11 сентября, 2010, 21:00 ]
помогите 89654025822, нигде не нашел такого номера, коды не подходят
Комментарий от александр
[ 12 сентября, 2010, 14:53 ]
у меня номер 89645853805 есть какие-нибудь варианты?
Комментарий от александр
[ 12 сентября, 2010, 15:55 ]
я нашел выход 1. меняем в биусе дату на месяц вперед
2. при загрузки рабочего стола жмем 3 волшебные кнопки, и закрываем окно с банером 3. востанавливаем систему, на раннюю дату востановления
Комментарий от Александр.
[ 12 сентября, 2010, 22:30 ]
Блок баннер на номер 89654025759
У кого получилось или кто знает – ПОДСКАЖИТЕ, Пожалуйста.
Комментарий от Robin
[ 14 сентября, 2010, 08:06 ]
номер 89654025759
подошел код – 443309556
Комментарий от Михаил
[ 14 сентября, 2010, 16:21 ]
…жмём комбинацию кнопок Win + U, появляется меню экранной лупы и прочих спец возможностей, и уже через него выходим на восстановление системы…
Как через меню спецвозможностей выйти на воостановление системы или правку реестра?
Комментарий от Дмитрий
[ 15 сентября, 2010, 08:50 ]
Для разблокировки диспетчера и всего остального ищите программу RAZBLOKER наша русская спецмально для таких случаев написанна.
Комментарий от Renat
[ 22 сентября, 2010, 13:12 ]
Если сам вирус уже удалили, но при загрузке появляется пустой экран – можно добраться до утилиты regedit через диспечер служебных программ (win+u). В нём нажимаете “Справка”, в справке нажимаете параметры, выбираете параметры интернета. Появляется окно “Свойства обозревателя”, в нём нажимаете (?), то есть опять справка. Появляется справка по Internet explorer. Находим ссылку, не важно какую. Например в последнем пункте (обработка ошибок) нажимаем сообщения об ошибках HTTP. В этом пункте есть ссылка на “веб узел Консорциума W3C”. Нажимаем на неё, запускается ваш браузер. В нём в поле ввода адреса пишем “C:\” появляется список файлов и папок на диске C. Заходим в папку Windows ищем explorer.exe запускаем. Вот так мы открыли Проводник. Далее запускаем C:\Windows\regedit и редактируем реестр.
Комментарий от nikalika
[ 10 октября, 2010, 18:02 ]
помогите!!! 89030103620 не один код не подходит:(((
Комментарий от Skyriss
[ 25 октября, 2010, 11:01 ]
пробуйте через WIN+D комбинацию (свернуть все окна) потом просто закрывайте окно правой кнопкой и лечите антивирусами
Комментарий от Алексей
[ 25 октября, 2010, 17:50 ]
помогите разблокировать компьютер. Просят пополнить счет билайна, номер 89637246424. заранее огромное спасибо!
Комментарий от Сергей
[ 26 октября, 2010, 10:42 ]
Win+D – свернулось, куритом от дырвеба прогнал и о! счастье! Нашол он каку! Номер был 89653752314 потом изменился на 8*******2200 от билайна. Удачи всем и спасибо Skyriss
Комментарий от Basilio
[ 2 ноября, 2010, 18:36 ]
У меня сидел в реестре в ветке HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit.
было “C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\usrinit.exe”
вылечилось исправлением реестра на
“C:\WINDOWS\system32\userinit.exe”
Комментарий от Алекс
[ 5 ноября, 2010, 15:22 ]
у меня сегодня вот:
пополнить счет абонента БИЛАЙН № 8-965-410-19-15 на сумму 340 рублей.
кто может помочь? Три кнопки и безопасный режим не помогает.
Помогите, у меня вылезла такая же хрень…банер следующего содержания: Внимание! Вы просматривали гейское порно в течении трёх часов. Время бесплатного просмотра истекло. Для того, чтобы оплатить услугу, Вам необходимо пополнить счёт абонента Билайн 9653987655 на сумму 400 руб. После оплаты на квитанции Вы найдете код активации. Введите его в поле и нажмите Enter. эта хрень заблокировала весь комп, при обычной загрузке баннер висит на рабочем столе, его даже прочитать не успеваешь, вылезает Мозила и все зависает, диспетчер задач не работает, клавиатура не реагирует, мышь висит в загрузке. Достала свой старый ноутбук и подключила инет. Помогите, я пользователь слабого уровня, можно сказать новичок, практически
В общем я начала на него охоту…Спасибо Андрею за код 321167551, этот противный баннер исчез с моего рабочего стола, я прописала C:\windows\explorer.exe. и у меня даже получилось запустить сканер антивирусника, сейчас пытаюсь найти у себя эту суку…
Комментарий от Сломаю ноги тому кто придумал banner
[ 6 ноября, 2010, 10:18 ]
Люди помогите пожалуйста!
89645629723 400 рублей
Комментарий от makc
[ 6 ноября, 2010, 11:02 ]
народ помогите плиз с номером +79654025569
оч надо.
Комментарий от Сломаю ноги тому кто придумал banner
[ 6 ноября, 2010, 13:28 ]
И кстати где че менять если у меня XP SP3
Комментарий от Таня
[ 6 ноября, 2010, 23:13 ]
Люди добрые, помогите, пожалуйста!
Вирус просит пополнить счет Билайн на номер 89654025604.
Вводила все коды с сайтов доктор веб и касперского.
Качала антивирусные программы с этих же сайтов, запускала через USB – ничего не помогло,хотя может я что не так сканирую,хз.
Клавиши Win+U не помогает!
Винду ну никак нельзя сносить, помогите, пожалуйста!
Комментарий от Хакнутый Хакер
[ 10 ноября, 2010, 21:14 ]
Бесят они меня!!! Я мальчик 14 лет (но знаю винду от и до!) искал в инете крадкие пересказы:) Через гуугл. Захожу на один сайт (название нормальное)…
Потом запускается бесконечно циклической javascript + растянутый на столько, что нельзя остановить… мигает черное окошечко, антивирус пищит. У меня был аваст!5. Но ЕСЛИ С ВАМИ ПРОИЗАШЛА ТАКАЯ СИТУАЦИЯ , то НЕ перезагружайте комп. ИСПОЛЬЗУЙТЕ СТОРОНЮЮ ПРОГУ ДЛЯ РЕДАКТИРОВАНИЯ РЕЕСТРА. Я сооброзил, что мне установили порно баннер.
А родители придут через час!!! Ошибка почти во всех порно баннерах – вызывающие название…
Поища porn я нашел аш 15 файлов: porn_window, porn_port, porn_tmsg и т.д удалил их всех!!! Причем все были написаны на бэйсике
Поища в реестре путь вируса нашол аш 7 ключей… Проанализировав удалил этот баннер и перезагрузил – все ок…
ВЫВОД: Попасть на порно баннер может любой, кто даже не знает что такое «порно»…
Комментарий от Шамиль
[ 12 ноября, 2010, 02:37 ]
Если кому-нибудь поможет расскажу как у меня получилось (спасибо некому Ивану) ну и частично мне и всем в инете))
если банер блокирует весь комп то попробуйте следующий вариант: при запуске компа как только первый значечек в правом нижнем углу появиться нажмите и сразу же отпустите кнопку power не поверите но у меня комп на половину включился и на половину нет и как раз в эту половину которая выключилась (имеется ввиду загрузка программ) банер выключился и у меня появилась возможность работать на компе.. затем по пути C:\Documents and SettingsUser\{Имя пользователя компа}\Wlockwlock.exe удалил эту папку а в реестре в Userinit удалил то что было после запятой и должен остаться путь следующего вида C:\WINDOWS\system32\userinit.exe.
всем удачи
Комментарий от RRCC
[ 12 ноября, 2010, 22:06 ]
Лучше ставить на комп 2 винды, если с одной что нибудь случается всегда есть возможность исправить загрузив другую. Я вчера подцепил эту дрянь, вылезла заставка требует пополнить счет абонента 89629326254 на 340р. ага счасс!!! думаю, записал номер тел. на бумажку нажал перезагрузку загрузил второй виндос вбил номер в яндекс и ничего, похожих номеров полно а этого нет. Я вобщето собирался ту винду и до этого вируса сносить, сильно она растолстела, но мне захотелось ради интереса эту пакость выковырять с компа. В общем перепробовал кучу советов вычитаных в инете попробовал код с сайта каспера (эта заставка при каждом входе в систему новый номер тел. показывает,я насчитал 11)нечего не помогло, эти педиковатые вирусописатели обновляют свои вирусы быстрей чем каспер свои базы, короче взял я перетащил нужные мне файлы с диска с зараженой виндой на другой диск нормальной а ту винду стер и установил новую, и всё ОК!
Да к чему я это, лучше не пожалеть места на диске поставить 2 винды если с одной чего нибудь случается всегда есть вторая через которую можно вернуть к жизни первую и не надо бегать искать LAVE CD и всё такое. А я просто всеравно собирался менять винду а этот вирус просто просто ускорил принятие такого решения, может поискал бы еще пару часов и вылечил бы систему, просто надоело.
Комментарий от Элечка
[ 13 ноября, 2010, 22:16 ]
У меня такая проблема, на рабочем столе высветился гей-банер с номером 9653987655 сумма 400 рублей. Как от него избавится? Помогите люди добрые))) Подскажите код или где находится банер.
Написать комментарий