Меню
Категории
Пополните счет абонента +79671280310 на сумму 300 рублей
4 июня, 2010 Вирусы

Новая версия гей-вируса.

“Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь) в общество скрытых гомосексуалистов (геев), Вы согласились с нашими правилами.

Данный модуль носит рекламный характер, устанавливая данный модуль, Вы согласились с тем, что модуль будет располагаться на Вашем компьютере в течении 62 (шестидесяти двух) суток, с момента акцептирования договора и установки рекламного модуля. В случае если, по каким либо причинам, Вы захотите покинуть общество скрытых гомосексуалистов (геев), и удалить рекламный модуль раньше времени, согласно акцептированного ранее соглашения, Вам необходимо совершить следующие действия

Пополните счет абонента +79671280310 на сумму 300 рублей. После оплаты, на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо ввести в поле расположенное ниже.”

gayporn inform 1 - Пополните счет абонента +79671280310 на сумму 300 рублей

Такое вот дерьмо. Удаляется таким же методом как и в предыдущей статье.

gayporn inform 2 - Пополните счет абонента +79671280310 на сумму 300 рублей

Также щимится в те же дырки.

Для лечения компа следует сделать пару манипуляций с реестром.

1. Включить диспетчер задач.

2. Восстановить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.

153 комментария
  1. Как можно открыть диспетчер задач, если ничего вообще не открывается? никакие предложения по разблокировке не работают. Стоял nod32 ежедневно обновляющийся. кстати ни у них ни у drweb решения по этим вопросам нет. Кто что еще посоветует?

  2. отцепляете комп от тырнета.в биосе ставите дату 3 месяца вперед и ищете,сносите эту хрень

  3. Ставили и на 3 месяца и вперед и назад, и на два года вперед ставили, одна херня! Удалили с помощью какой-то утилиты – она типа винды, но устанавливается в оперативную память за две минуты. файл вируса прям на рабочем столе был! все удалили, теперь на рабочем столе одна картинка, значков нет, пуск не работает, диспетчер задач отключен. Ищу варианты исправления ситуации)))

  4. нужно восстанвоить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу, там должен быть путь к вайлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.

  5. заебали эти поронобаннеры

  6. как можно что-то восстановить если кроме рабочего стола, на котором нет ни чего, больше ни чего нету и не открывается??? диспетчер заблокирован администратором, пуска нет, безопасный режим не грузится…

    помогите очень не охота сносить винду…

  7. про то что разблокируйте “вот так вот ” на каждом сайте написано! проблема в том что ни чего не работает… все заблокировано… только комбинация клавиш Win+U но толку от этого..

  8. Володимеръ

    Всем добрый день! Друзья, в этом посте я расскажу вам как избавиться от этого злопид@рского вируса/баннера и его вариаций, который вымогает деньги на номера Билайн. Сам столкнулся с этой мерзостью на этой неделе в понедельник, приехав из отпуска обнаружил, что НОД отключен и начал искать в интернете бесплатные обновления, где нажав одну из ссылок нарвался на это голубое творение. Так как антивирус был неактивен, вирус прошёл и заблокировал абсолютно всё, даже безопасный режим. На тот момент я в панике с рабочего компьютера начал искать в интернете решение проблемы, но ничего путного ещё не было, потому насколько я понял вирус свежий. Текст баннера следующий: Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь)..” и т.п.
    просит скинуть 350 рублей нателефон билайн №+79*********. Я в течении недели на разных форумах уже видел десятки сообщений с просьбами о помощи в избавлении от баннеров с таким вот текстом, но номера везде разные. Так или иначе, я в компьютерах разбираюсь довольно посредственно, т.е. я рядовой пользователь. Но тем не менее нашел решение. В любом случае, не платите деньги мошенникам!!!

    РЕШЕНИЕ:
    1. Необходим другой компьютер с доступом в интернет. Заходим на сайт http://www.drweb.com. В разделе “Скачать” слева внизу бесплатные утилиты – DrWeb LiveCD. (прямая ссылка https://www.freedrweb.com/livecd/). Качаем. Затем записываем на CD ил DVD диск с помощью допустим Nero (там есть описание “как это работает” в котором всё разжёвано). Диск должен получиться загрузочным.
    2. Включаем компьютер с вирусом, и в самом начале жмём DEL для вызова BIOS. В нём выставляем first boot device ваш привод для дисков. Сохраняем и перезагружаем. Затем загружается меню DrWeb Live CD. Есть несколько вариантов удаления вируса. Я выбрал второй пункт в меню – безопасный режим (safe mode), а далее выбрал сканирование. У меня хард на 500гб и сканировалось довольно долго – около 4-5 часов. Далее по окончании сканирования, перезагрузился, в меню выбрал Boot local HDD, пошла загрузка Windows. Появилось меню выбора учётной записи, но после включения ничего кроме черного экрана не было! Без паники, жмём комбинацию кнопок Win + U (Win это кнопка с изображением логотипа Windows между Ctrl и Alt), появляется меню экранной лупы и прочих спец возможностей, и уже через него выходим на восстановление системы и делаем откат Windows с ранее автоматически созданных точек восстановления. После этого настоятельно рекомендуется ещё раз проверить систему антивирусом или например утилитой DrWeb CureIt! У меня всё заработало и всё в полном порядке. А первая мысль была конечно же снести винду. Авторов этой гниды иначе как ПИД@Р@С@МИ не назовёшь. Будьте аккуратнее на незнакомых сайтах. ВСЕМ УДАЧИ!

  9. Володимеръ

    Я через Win+U вышел на восстановление системы и сделал откат. Всё ок. Авторов этой гниды иначе как ПИД@Р@С@МИ не назовёшь. ВСЕМ УДАЧИ!

  10. Все намного проще.
    1) Идем https://support.kaspersky.ru/viruses/deblocker
    2) В поле “Номер/Название вымогателя*” пишем номер телефона в формате +7xxxxxxxxxx (без пробелов)
    3)получаем список слов которых нужно ввести
    4)в моем случае помогло слово “козявка”
    P.S. Ну или если кому то лень привожу здесь полный список слов, которые относятся к этому вирусу. Пробывать начинать с первого и вниз. Думаю, что за мат это сообщение не забанят, так как все в погибель порнобанерам.
    Итак, слова в студию:
    козявка (мне помогло оно)
    жопа бля
    беломор
    кокошник
    мультифрукт
    дуремар
    а мы не пьем
    гуталин
    семерочка
    фисташка
    нажми на газ
    не тормози
    отдых на природе
    сметанка
    гондурас
    привет пидоры
    биокефир
    пошли в баню
    гуси лебеди
    нет гомосекам
    привет июнь
    найди себе бабу
    сковорода
    я не пидор
    21122012
    r3ki8Sw7410Q1Bx
    BJYs4lMBRMjKcMvtrH
    KF15KA9njhrnytrHkW0b
    //взято с сайта support.kaspersky.ru

  11. Все намного проще
    1) Идем https://support.kaspersky.ru/viruses/deblocker
    2) В поле “Номер/Название вымогателя*” пишем номер телефона в формате +7xxxxxxxxxx (без пробелов)
    3)получаем список слов которых нужно ввести
    4)в моем случае помогло слово “козявка”
    5) ну а потом уже различные утилиты (avz, cureit и т.д.)
    P.S. Ну или если кому то лень привожу здесь полный список слов, которые относятся к этому вирусу. Пробывать начинать с первого и вниз. Думаю, что за мат это сообщение не забанят, так как все в погибель порнобанерам.
    Итак, слова в студию:
    козявка (мне помогло оно)
    жопа бля
    беломор
    кокошник
    мультифрукт
    дуремар
    а мы не пьем
    гуталин
    семерочка
    фисташка
    нажми на газ
    не тормози
    отдых на природе
    сметанка
    гондурас
    привет пидоры
    биокефир
    пошли в баню
    гуси лебеди
    нет гомосекам
    привет июнь
    найди себе бабу
    сковорода
    я не пидор
    21122012
    r3ki8Sw7410Q1Bx
    BJYs4lMBRMjKcMvtrH
    KF15KA9njhrnytrHkW0b
    //взято с сайта support.kaspersky.ru

  12. Просили пополнить баланс на номер +79055136815
    помогло слово мультифрукт. Инфу взял с сайта касперского. Выше уже есть список слов, пробуйте. Всем удачи!!!

  13. [quote]Я через Win+U вышел на восстановление системы и сделал откат. Всё ок. Авторов этой гниды иначе как ПИД@Р@С@МИ не назовёшь. ВСЕМ УДАЧИ![/quote]

    Я конечно ничего против не имею, но все же предпочитаю проходить мимо интернет вывесок “ЖОсткое порно с Анджелиной Джоли” хДДДДДД

  14. Люди! Я каким-то чудом избавился от вируса. Есть подозрение что он удалился после установки системной даты на 4 месяца вперед. Но может быть иначе. Не спорю.

  15. парни все проще простого))) ничего не работает, да…….. кроме волшебных 3 кнопок)))) ктрл альт делит …залепаем и держим постоянно потом берем мышку и в мелькающем окне, (можно само окно перетащить сначала) отключаем эту херь в процессах)))) и потом все свободно через новую задачу в контрольную панель и все)))) чистим))))) как сказано ранее))

  16. 89096411353
    герой дня

  17. 89031912550 390 рублей
    герой дня
    потом AVZ И Cureit

  18. +79091517685 350 рублей
    кукушка
    касперский рулитт…

  19. +79091517685
    герасим
    касперский рулит….

  20. Спасибо Женя за 3 волшебных кнопочки,они мне помогли.

  21. Женя,респект. 3 кнопки рулят, все получилось. СПАСИБО

  22. Народ я банн удалил друзья говорят что нуно теперь скачать проги какието скачать типо:anvirrus,avz4 эт правда?

  23. Принесли ноут, там эта херота. Никакие кодовые слова не помогли, видимо новая модификация.

    1)Скачал Dr. Web LiveCD, записал на болванку загрузился с нее.
    2)Запустил midnight commander(файловый менеджер),
    в поиске файлов написал “*.avi.exe”, нашлось что-то типа “xxx_video_avi.exe”, удалил.
    3)Загрузил винду, нет рабочего стола. Через диспетчкер задач зашел в реестр(regedit),вернул(HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe
    4)Рабочий стол стал загружаться, но только через диспетчер задач.
    5)Запустил AVZ, “Файл/Восстановление системы”. Пометить позиции “9. Удаление отладчиков системных процессов” и “16. Восстановление ключа запуска Explorer”, выполнил, перезагрузка.
    Все стало нормально.
    Посоветовал больше не кликать на «ЖОсткое порно с Анджелиной Джоли».

  24. номер 89670157130 на сумму 350 рублей
    Win+U дает только экранную лупу и больше никуда не войти. Три кнопки держала долго и упорно- ничего. Диспетчер задач,а затем опять непристойность на экране. весь список волшебных слов перебрала. помогите!!!

  25. валентина

    Ребята, помогите!!!!!! Такая же хрень, как и у вас. Отправить смс на номер-89651719496 Три кнопки работают, но……..что делать дальше:
    1. Диспетчер задач..и куда дальше?

  26. я удалила через диспечер/новая задача/explorer.exe/раб.стол/там нашла
    «xxx_video_avi.exe»,-удалила.перезагрузила, нет рабочего стола. Дальше все тоже,что советует к
    КАПИТАН.
    __Через диспетчер зашел в реестр(regedit),вернул(HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe
    перезагрузила-и все работает!!!спасибо КАПИТАН)))))))

  27. у меня сначала диспечер задач не открывался долго.потом сам открылся. удалила этот файл через дисп.задач\новая задача\explorer.exe\рабочий стол\xxx_video_avi.exe-вот эту фигню и удалила.Потом рабочий стол исчез.просто стоит моя заставка и никаких папок. вошла в реестр через диспечер\новая задача\regedit
    дальше так же,как тут советуют:
    Восстанвоить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к вайлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.
    СПАСИБО РЕБЯТА.сработало

  28. Пасибо! помог код
    “головяшка”

1 2 3 6
Добавить комментарий




*