Меню
Категории
Пополните счет абонента +79671280310 на сумму 300 рублей
4 июня, 2010 Вирусы

Новая версия гей-вируса.

“Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь) в общество скрытых гомосексуалистов (геев), Вы согласились с нашими правилами.

Данный модуль носит рекламный характер, устанавливая данный модуль, Вы согласились с тем, что модуль будет располагаться на Вашем компьютере в течении 62 (шестидесяти двух) суток, с момента акцептирования договора и установки рекламного модуля. В случае если, по каким либо причинам, Вы захотите покинуть общество скрытых гомосексуалистов (геев), и удалить рекламный модуль раньше времени, согласно акцептированного ранее соглашения, Вам необходимо совершить следующие действия

Пополните счет абонента +79671280310 на сумму 300 рублей. После оплаты, на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо ввести в поле расположенное ниже.”

gayporn inform 1 - Пополните счет абонента +79671280310 на сумму 300 рублей

Такое вот дерьмо. Удаляется таким же методом как и в предыдущей статье.

gayporn inform 2 - Пополните счет абонента +79671280310 на сумму 300 рублей

Также щимится в те же дырки.

Для лечения компа следует сделать пару манипуляций с реестром.

1. Включить диспетчер задач.

2. Восстановить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.

153 комментария
  1. Александр

    Люди реально рулит выше указанный сайт https://support.kaspersky.ru/viruses/deblocker !!!!СПС огромное !:)

  2. Избавился !!! Держим ctrl + alt + del ,далее в моргающем окне диспечера снимаем вв закладке приложения все задачи.далее открываем по новой диспечер задач ,В вкладке файл включаем новые задачи,пишем explorer.exe далее диск С:документы и файлы ,админестратор ,программы ,служебные,востоновление системы ,делаем откат на пару дней назад,перегружаем комп и все ОК )))

  3. Друзья, по ссылке https://support.kaspersky.ru/viruses/deblocker можно искать только коды для старых winloker (короткий номер телефона + тект SMS). Или я ошибаюсь, подскажите пожалуйста!

  4. у меня ничего из слов не подошло, помогло CTRL+ALT+DEL – завершение задачи и редактирование реестра
    Спасибо всем, вместе мы непобедимы.

  5. Мой вариант:
    1. загрузился с LiveCD Knoppix (на Alkid’е USB мышь и USB клава не работали, а PS/2 – сгорел).
    2. задал поиск по маске *avi.exe*, нашлись файлы >
    D:\Владимир\Загрузки\xxx_video_339.avi.exe
    D:\Владимир\Загрузки\xxx_video_384.avi.exe
    D:\Владимир\Загрузки\xxx_video_605.avi.exe
    D:\Владимир\Загрузки\xxx_video_652.avi.exe
    D:\Владимир\Загрузки\xxx_video_979.avi.exe
    3. 979-тый был последним по времени модификации, переименовал его в xxx_video_979.avi.e~e
    4. скопировал explorer.exe из C:\WINDOWS в D:\Владимир\Загрузки\, переименовал его в xxx_video_979.avi.exe
    5. загрузил винду, вернул HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\Shell в исходное состояние.

  6. если у вас висит баннер пишите в асю 467981712—убирается быстро

  7. https://support.kaspersky.ru/viruses/deblocker

    ввел телефон пербрал коды ответов помогло, проверил реестр все нормально, пергрузился – все работает

    нашел файл в папке закачек xxx_video_…avi.exe –
    Удалил файл. завтра пойду соседа шантажировать))- где-же он в Инете шарится?

    С него просили 360 рублей, а мне сколько с соседа взять хДДД

  8. После удаления этого вируса не работает диспетчер задач CTRL+ALT+DEL просит права администратора

  9. +79032685741 помогло 321167551

  10. Ребяты выручайте! Выскочиз зло..ный банэр прям при загрузке, пополните мол номер билайн 89653464754 400р! Ни один из выше перечисленных вариантов не срабатывает! Что делать??? Всем зарание спасибо!

  11. помогите кто может(( номер билайн 89652413416 400р!всё пропало с рабочего стола.заранее спасибо

  12. два раза помогал людям вот так;загружаемся с Live CD или др,диска,удаляем explorer.exe ,далее вставляем диск оригенального windows или др.с ключом переписываем на бумжку key продукт далее востановление винды вручном режиме через F8. после 30 минутного ожидания всё работает как и раньше,

  13. Сайт касперского вообще не помог!!! и его сгенерированные слова тоже!

  14. помогите кто может, номер билайн 89654028171 400руб.
    ни один из перечисленных вариантов не помог. заранее спасибо

  15. Николай 89654028171 400 рублей вот код %10923810%
    он рельно работает!!!!

  16. 89654031266
    помогите)

  17. кто знает код 89654027671 помогите

  18. Номер 89654031266
    Игорь, мне помог код (10495726) со скобками.
    если не подойдёт, там ещё есть пару сочетаний, сайт правда на англ. но я думаю разберёшься, как пример где код пишется на твоём коде показываю сверху номера снизу код

    Number to Call: 89654027472
    Number to Call: 89654030462
    Number to Call: 89654031266
    Number to Call: 89651788234
    Number to Call: 89651076546
    Code to unlock Windows: (10495726)

    сайт вот https://siri-urz.blogspot.com/

  19. номер 89654029557 помогите

  20. Юрий Юрьевич

    Помогите люди добрые 89654028492

  21. Появилась новая версия зла:
    1)Он сменил имя в папке Temp(как именно называется теперь не знаю точно-вытер оттуда всё).
    2)Подгружает с нета(у кого прямое подключение)кучу своих сотоварищей-вывод:как только увидели его на экране выдёргивайте сетевой кабель и только после этого боритесь с ним!
    3)При попытке загрузить безопасный режим-BSOD.Дистпетчер задач в блоке.
    Грузить машину через live CD или Windows XPE и вытирать его в Temp.
    4)После удаления банера правка строки HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\Shell загружает windows,НО в системе живут ещё порядка 10 тварей,самый опасный из них лежит в system32 с именем sdra64.exe.При попытке удаления(а так же при обнаружении сканерами и антивирусами) инициирует аварийное завершение работы системы.
    Запускается из ветки HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\userinit ,править ветку не даёт,вписывая себя назад.
    НЕ ПОВТОРЯЙТЕ ОШИБКИ!!!Удалил его через liveCD-система умерла!Винда грузиться,но войти в систему с экрана приветствия больше не даёт-сохраняет параметры и снова на экран приветствия гонит.Создание новой учётки с правами не даёт эффекта.(так как удалил sdra64.exe эксперименты закончились)
    5)Влить винду сверху через восстановление тоже не получилось-виснет в конце на регистрации компонентов.
    Чем мог поделился,надеюсь кому то поможет одолеть эту тварь и совместными усилиями найдём способ бороться со злом.
    p.s.Оторвал бы руки тем кто это г.. пишет!

  22. номер 89654028772 помогите плиз

  23. Помогите люди добрые: 89654028791

  24. помогите кто может, номер билайн 89654028765 – 400руб.

  25. О сам нашёл ответ…
    На эти код $009264834$ или -405938475- или $334327890$
    89654027623
    89654028477
    89654028481
    89654028487
    89654028488
    89654028491
    89654028492
    89654028497
    89654028499
    89654028516
    89654028518
    89654028519
    89654028531
    89654028756
    89654028759
    89654028760
    89654028761
    89654028763
    89654028765
    89654028766
    89654028767
    89654028770
    89654028771
    89654028772
    89654028773
    89654028779
    89654028780
    89654028781
    89654028783
    89654028784
    89654028785
    89654028786
    89654028788
    89654028789
    89654028791
    89654028792
    89654028794
    89654028795
    89654028796
    89654028797
    89654028798
    89654028799
    89654028801
    89654028802
    89654028803
    89654028804
    89654028805
    89654028806
    89654028807
    89654028809
    89654028810
    Кому помогло говорим спасибо v.martyanov с forum.drweb.com

  26. и правдо помогло :) домо аригато :)

  27. Может повторюсь но все же
    номер 89654031266
    помог код: (10495726)

  28. Спасибо, помогло.

  29. Для 89654027826 не помогло более 50 кодов, впрочем с окончанием 7826 я не нашел

  30. 89654028766 помогите.

1 2 3 4 6
Добавить комментарий




*