Познавательный блог Мобильная врсия

Страницы

Промо

Пополните счет абонента +79671280310 на сумму 300 рублей

Новая версия гей-вируса.

"Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь) в общество скрытых гомосексуалистов (геев), Вы согласились с нашими правилами.

Данный модуль носит рекламный характер, устанавливая данный модуль, Вы согласились с тем, что модуль будет располагаться на Вашем компьютере в течении 62 (шестидесяти двух) суток, с момента акцептирования договора и установки рекламного модуля. В случае если, по каким либо причинам, Вы захотите покинуть общество скрытых гомосексуалистов (геев), и удалить рекламный модуль раньше времени, согласно акцептированного ранее соглашения, Вам необходимо совершить следующие действия

Пополните счет абонента +79671280310 на сумму 300 рублей. После оплаты, на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо ввести в поле расположенное ниже."

gayporn inform 1 - Пополните счет абонента +79671280310 на сумму 300 рублей

Такое вот дерьмо. Удаляется таким же методом как и в предыдущей статье.

gayporn inform 2 - Пополните счет абонента +79671280310 на сумму 300 рублей

Также щимится в те же дырки.

Для лечения компа следует сделать пару манипуляций с реестром.

1. Включить диспетчер задач.

2. Восстановить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.

Комментарии

Комментарий от Piton [ 9 сентября, 2010, 11:20 ]

Добрый день.Спасибо все помогло. Делал через ERD Commander. Сначала в Autoruns проверил в автозагрузке был путь к файлу его удалил. Потом в реестре в Winlogo исправил Shell путь и вес заработало и рабочий стол цел)

Комментарий от AltSgameR [ 9 сентября, 2010, 12:02 ]

здарова всем! у мну тож была такая пробла! нажимаешь win+u экранная лупа повылазиет. оттуда в в реестр и меняешь на дефолт значение ключа HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell на C:\windows\explorer.exe. Кажется все

Комментарий от Егор [ 9 сентября, 2010, 12:21 ]

89654028801 помогите, ни один из кодов не подходит. $009264834$ или -405938475- или $334327890$ – не работают с этим счетом!!!

Комментарий от Женек [ 9 сентября, 2010, 20:03 ]

попробуй -37218875-

Комментарий от Павел [ 10 сентября, 2010, 07:17 ]

помогите 89654025759

Комментарий от Федор [ 11 сентября, 2010, 21:00 ]

помогите 89654025822, нигде не нашел такого номера, коды не подходят

Комментарий от александр [ 12 сентября, 2010, 14:53 ]

у меня номер 89645853805 есть какие-нибудь варианты?

Комментарий от александр [ 12 сентября, 2010, 15:55 ]

я нашел выход 1. меняем в биусе дату на месяц вперед
2. при загрузки рабочего стола жмем 3 волшебные кнопки, и закрываем окно с банером 3. востанавливаем систему, на раннюю дату востановления

Комментарий от Александр. [ 12 сентября, 2010, 22:30 ]

Блок баннер на номер 89654025759
У кого получилось или кто знает – ПОДСКАЖИТЕ, Пожалуйста.

Комментарий от Robin [ 14 сентября, 2010, 08:06 ]

номер 89654025759
подошел код – 443309556

Комментарий от Михаил [ 14 сентября, 2010, 16:21 ]

…жмём комбинацию кнопок Win + U, появляется меню экранной лупы и прочих спец возможностей, и уже через него выходим на восстановление системы…
Как через меню спецвозможностей выйти на воостановление системы или правку реестра?

Комментарий от Дмитрий [ 15 сентября, 2010, 08:50 ]

Для разблокировки диспетчера и всего остального ищите программу RAZBLOKER наша русская спецмально для таких случаев написанна.

Комментарий от Renat [ 22 сентября, 2010, 13:12 ]

Если сам вирус уже удалили, но при загрузке появляется пустой экран – можно добраться до утилиты regedit через диспечер служебных программ (win+u). В нём нажимаете “Справка”, в справке нажимаете параметры, выбираете параметры интернета. Появляется окно “Свойства обозревателя”, в нём нажимаете (?), то есть опять справка. Появляется справка по Internet explorer. Находим ссылку, не важно какую. Например в последнем пункте (обработка ошибок) нажимаем сообщения об ошибках HTTP. В этом пункте есть ссылка на “веб узел Консорциума W3C”. Нажимаем на неё, запускается ваш браузер. В нём в поле ввода адреса пишем “C:\” появляется список файлов и папок на диске C. Заходим в папку Windows ищем explorer.exe запускаем. Вот так мы открыли Проводник. Далее запускаем C:\Windows\regedit и редактируем реестр.

Комментарий от nikalika [ 10 октября, 2010, 18:02 ]

помогите!!! 89030103620 не один код не подходит:(((

Комментарий от Skyriss [ 25 октября, 2010, 11:01 ]

пробуйте через WIN+D комбинацию (свернуть все окна) потом просто закрывайте окно правой кнопкой и лечите антивирусами

Комментарий от Алексей [ 25 октября, 2010, 17:50 ]

помогите разблокировать компьютер. Просят пополнить счет билайна, номер 89637246424. заранее огромное спасибо!

Комментарий от Сергей [ 26 октября, 2010, 10:42 ]

Win+D – свернулось, куритом от дырвеба прогнал и о! счастье! Нашол он каку! Номер был 89653752314 потом изменился на 8*******2200 от билайна. Удачи всем и спасибо Skyriss

Комментарий от Basilio [ 2 ноября, 2010, 18:36 ]

У меня сидел в реестре в ветке HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit.

было “C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\usrinit.exe”

вылечилось исправлением реестра на
“C:\WINDOWS\system32\userinit.exe”

Комментарий от Алекс [ 5 ноября, 2010, 15:22 ]

у меня сегодня вот:

пополнить счет абонента БИЛАЙН № 8-965-410-19-15 на сумму 340 рублей.

кто может помочь? Три кнопки и безопасный режим не помогает.

Комментарий от admin [ 5 ноября, 2010, 17:03 ]

Алексей а ты статью не забыл почитать? Купи себе диск WIN PE или HIRENS если не у кого взять.

если лень вот коды которые дал дохторвеб.

Попробуйте следующие коды разблокировки:

1. 336985
2. 13255925408829113
3. (0Q20P04X)
4. 4039285681
5. 70288
6. 965547
7. 752221
8. 820102
9. 666REALHELL666
10. 73936
11. 996301
12. 339852144
13. 2E010A7QQ
14. 9850021
15. 1544756607573
16. 093019364
17. 3369022
18. 7588854525
19. 5702226
20. 9004585474
21. 80255474
22. 56543878
23. 676543
24. $20683054%
25. #)11120495
26. 11807959603153209
27. 53298658
28. 11224606
29. 211220012
30. 403956320
31. беллисиммо
32. караматабука
33. гудрончик
34. гнилозуб (внимание: перед словом пробел)
35. перелёт
36. кандагар
37. киргуда
38. тарабум
39. солнышко
40. геродот
41. гуталин
42. RoeKYdRz
43. 77294738T
44. 403947563!
45. $334327890$
46. $009264834$
47. =403967434=
48. (10495726)
49. %10923810%
50. #5020543#
51. (30958374)
52. ~2058205~
53. $73747589$
54. 10200000000000003
55. !48950345!
56. @34208923@
57. ^77723094^
58. 720194320Q
59. 5777tyyghhg5
60. 30958374
61. 55573364854
62. 35876787
63. Любые 8 букв
64. арбузяка
65. 1111112
66. биокефир
67. 73766455554
68. 325985
69. Q29574621
70. 30w558372
71. ?10298012?
72. 1234561890122
73. -37218875-
74. 100583643
75. BU8940P943
76. 2300005
77. SO5635448
78. 30199033985

ощущение, что кода просто в вирусе нет =))))

Комментарий от Ольга [ 6 ноября, 2010, 00:03 ]

Помогите, у меня вылезла такая же хрень…банер следующего содержания: Внимание! Вы просматривали гейское порно в течении трёх часов. Время бесплатного просмотра истекло. Для того, чтобы оплатить услугу, Вам необходимо пополнить счёт абонента Билайн 9653987655 на сумму 400 руб. После оплаты на квитанции Вы найдете код активации. Введите его в поле и нажмите Enter. эта хрень заблокировала весь комп, при обычной загрузке баннер висит на рабочем столе, его даже прочитать не успеваешь, вылезает Мозила и все зависает, диспетчер задач не работает, клавиатура не реагирует, мышь висит в загрузке. Достала свой старый ноутбук и подключила инет. Помогите, я пользователь слабого уровня, можно сказать новичок, практически

Комментарий от Ольга [ 6 ноября, 2010, 00:39 ]

В общем я начала на него охоту…Спасибо Андрею за код 321167551, этот противный баннер исчез с моего рабочего стола, я прописала C:\windows\explorer.exe. и у меня даже получилось запустить сканер антивирусника, сейчас пытаюсь найти у себя эту суку…

Комментарий от Сломаю ноги тому кто придумал banner [ 6 ноября, 2010, 10:18 ]

Люди помогите пожалуйста!
89645629723 400 рублей

Комментарий от makc [ 6 ноября, 2010, 11:02 ]

народ помогите плиз с номером +79654025569
оч надо.

Комментарий от Сломаю ноги тому кто придумал banner [ 6 ноября, 2010, 13:28 ]

И кстати где че менять если у меня XP SP3

Комментарий от Таня [ 6 ноября, 2010, 23:13 ]

Люди добрые, помогите, пожалуйста!
Вирус просит пополнить счет Билайн на номер 89654025604.
Вводила все коды с сайтов доктор веб и касперского.
Качала антивирусные программы с этих же сайтов, запускала через USB – ничего не помогло,хотя может я что не так сканирую,хз.
Клавиши Win+U не помогает!
Винду ну никак нельзя сносить, помогите, пожалуйста!

Комментарий от Хакнутый Хакер [ 10 ноября, 2010, 21:14 ]

Бесят они меня!!! Я мальчик 14 лет (но знаю винду от и до!) искал в инете крадкие пересказы:) Через гуугл. Захожу на один сайт (название нормальное)…
Потом запускается бесконечно циклической javascript + растянутый на столько, что нельзя остановить… мигает черное окошечко, антивирус пищит. У меня был аваст!5. Но ЕСЛИ С ВАМИ ПРОИЗАШЛА ТАКАЯ СИТУАЦИЯ , то НЕ перезагружайте комп. ИСПОЛЬЗУЙТЕ СТОРОНЮЮ ПРОГУ ДЛЯ РЕДАКТИРОВАНИЯ РЕЕСТРА. Я сооброзил, что мне установили порно баннер.
А родители придут через час!!! Ошибка почти во всех порно баннерах – вызывающие название…
Поища porn я нашел аш 15 файлов: porn_window, porn_port, porn_tmsg и т.д удалил их всех!!! Причем все были написаны на бэйсике
Поища в реестре путь вируса нашол аш 7 ключей… Проанализировав удалил этот баннер и перезагрузил – все ок…
ВЫВОД: Попасть на порно баннер может любой, кто даже не знает что такое «порно»…

Комментарий от Шамиль [ 12 ноября, 2010, 02:37 ]

Если кому-нибудь поможет расскажу как у меня получилось (спасибо некому Ивану) ну и частично мне и всем в инете))
если банер блокирует весь комп то попробуйте следующий вариант: при запуске компа как только первый значечек в правом нижнем углу появиться нажмите и сразу же отпустите кнопку power не поверите но у меня комп на половину включился и на половину нет и как раз в эту половину которая выключилась (имеется ввиду загрузка программ) банер выключился и у меня появилась возможность работать на компе.. затем по пути C:\Documents and SettingsUser\{Имя пользователя компа}\Wlockwlock.exe удалил эту папку а в реестре в Userinit удалил то что было после запятой и должен остаться путь следующего вида C:\WINDOWS\system32\userinit.exe.
всем удачи

Комментарий от RRCC [ 12 ноября, 2010, 22:06 ]

Лучше ставить на комп 2 винды, если с одной что нибудь случается всегда есть возможность исправить загрузив другую. Я вчера подцепил эту дрянь, вылезла заставка требует пополнить счет абонента 89629326254 на 340р. ага счасс!!! думаю, записал номер тел. на бумажку нажал перезагрузку загрузил второй виндос вбил номер в яндекс и ничего, похожих номеров полно а этого нет. Я вобщето собирался ту винду и до этого вируса сносить, сильно она растолстела, но мне захотелось ради интереса эту пакость выковырять с компа. В общем перепробовал кучу советов вычитаных в инете попробовал код с сайта каспера (эта заставка при каждом входе в систему новый номер тел. показывает,я насчитал 11)нечего не помогло, эти педиковатые вирусописатели обновляют свои вирусы быстрей чем каспер свои базы, короче взял я перетащил нужные мне файлы с диска с зараженой виндой на другой диск нормальной а ту винду стер и установил новую, и всё ОК!
Да к чему я это, лучше не пожалеть места на диске поставить 2 винды если с одной чего нибудь случается всегда есть вторая через которую можно вернуть к жизни первую и не надо бегать искать LAVE CD и всё такое. А я просто всеравно собирался менять винду а этот вирус просто просто ускорил принятие такого решения, может поискал бы еще пару часов и вылечил бы систему, просто надоело.

Комментарий от Элечка [ 13 ноября, 2010, 22:16 ]

У меня такая проблема, на рабочем столе высветился гей-банер с номером 9653987655 сумма 400 рублей. Как от него избавится? Помогите люди добрые))) Подскажите код или где находится банер.

Написать комментарий








Поиск по сайту

Статистика

Мета

  Разработка и дизайн — StvPromo.ru