Меню
Категории
Пополните счет абонента билайн 962-900-36-93 на сумму 340 рублей
29 октября, 2010 Вирусы

Очередная гадость от ублюдков-вымогателей. Авторам вируса особый привет и по традиции луч поноса.

Внимание! Время бесплатного 3-х часового просмотра порно роликов закончилось. Согласно акцептированного вами ранее соглашения вы установили рекламный модуль. Данный модуль носит исключительно рекламный характер. Рекламный модуль будет находиться на вашем компьютере в течении 30 дней. По истечении 30 дней рекламный модуль будет удалён и вы снова сможете наслаждаться просмотром порно роликов. В случае, если вы более не пожелаете просматривать порно ролики и пожелаете удалить рекламный модуль раньше указанного срока, вам необходимо выполнить следующие действия:

Пополните счет абонента билайн 962-900-36-93 на сумму 340 рублей.

962 900 36 93 2 300x192 - Пополните счет абонента билайн 962-900-36-93 на сумму 340 рублей

Будем лечить. В первую очередь запоминаем — никаких СМС никогда, никуда не отправлять и никому счет не пополнять. Это развод неопытных юзеров. Даже если отправите, в ответ вам ничего не придет и вирус не удалится.

Сидит гадость в C:/windows/system32/usrinit.exe.

962 900 36 93 1 - Пополните счет абонента билайн 962-900-36-93 на сумму 340 рублей

Переводим часы на год вперед в BIOS — если не помогло едем дальше. Кода деактивации на момент заражения нигде не нашел.

Грузимся с загрузочного диска и удаляем файл, грузимся без диска — чистим ветку реестра Userinit и все. Затем качаем обновленный CureIt и сканируем систему.

Если загрузочного диска с WIN PE нет (давно пора сделать, блеать), жмем Win + D, Win + E  или Ctrl + Shift + Esc. Гадость сворачивается и с огромной скоростью начинает мигать. Правой клавишей по свернутому окну — Закрыть. (Нужно изловчиться ;))

Ну а дальше как описано выше, удаляем файл, удаляем ссылки на него в системном реестре (Пуск – Выполнить – regedit, если кто не в курсе).

ПС. Вируса отправил всем антивирусникам, через час все его уже обнаруживали.

39 комментариев
  1. Короче все сделали приятелю. Ура!
    Но делали так: сняли зараженный винт, и с помощь здорового защищенного компа удалили через тотал.

    Пришли с “вылеченным” винтом, поставили на место, вкл – просто черный экран вышел, НО все работает ctrl-Shift-esc а там через выполнить все запускается, почистили реестр, рестарт.

    -((( все тоже ссамое осталось, ну тогда F8 Устранение неполадок, первый пункт рестарт и все гуд!!!
    УРА!

    Храни Вас антивирус.
    Удачи всем.

  2. Спасибо за алгоритм

  3. дружище огромное спасибо помогло ….. запустил винду с флэшки удалил файл C:/windows/system32/usrinit.exe все работает банер пропал)))))))))

  4. Спасибо огромное! Помог пункт: жмем Win + D, Win + E или Ctrl + Shift + Esc. Гадость сворачивается и с огромной скоростью начинает мигать. Правой клавишей по свернутому окну — Закрыть. :) ^_^

  5. спасибо аффтару за статью. но есть болье лёхкий спосаб- запустить контрольную точку))
    Но и этот способ возьму на заметку если мой не сработает

  6. Вкомпахнешарю

    Спасибо!!!

  7. Братан большое спасибо тебе..Удачи тебе во всем..Помог только ты

  8. Спасибо! Полезная информация!

  9. Большое спасибо!!! Помогло с переводом биоса на год в перед! Баннер помигал и дал открыть комп а там его и убили! Как смог аваст пропустить такое не пойму, но как говорится ми не без добрых людей. Еще раз СПС!!! С уважением Михаил. P.S. номер на который просили пополнить счет : 9645651798. Билайн.

Добавить комментарий




*