Меню
Категории
Пополните счет абонента +79671280310 на сумму 300 рублей
4 июня, 2010 Вирусы

Новая версия гей-вируса.

“Спасибо за установку рекламного модуля! Просматривая порно видео гомосексуального характера (гей видео), и вступая (регистрируясь) в общество скрытых гомосексуалистов (геев), Вы согласились с нашими правилами.

Данный модуль носит рекламный характер, устанавливая данный модуль, Вы согласились с тем, что модуль будет располагаться на Вашем компьютере в течении 62 (шестидесяти двух) суток, с момента акцептирования договора и установки рекламного модуля. В случае если, по каким либо причинам, Вы захотите покинуть общество скрытых гомосексуалистов (геев), и удалить рекламный модуль раньше времени, согласно акцептированного ранее соглашения, Вам необходимо совершить следующие действия

Пополните счет абонента +79671280310 на сумму 300 рублей. После оплаты, на выданном терминалом чеке оплаты, Вы найдёте код, который необходимо ввести в поле расположенное ниже.”

gayporn inform 1 - Пополните счет абонента +79671280310 на сумму 300 рублей

Такое вот дерьмо. Удаляется таким же методом как и в предыдущей статье.

gayporn inform 2 - Пополните счет абонента +79671280310 на сумму 300 рублей

Также щимится в те же дырки.

Для лечения компа следует сделать пару манипуляций с реестром.

1. Включить диспетчер задач.

2. Восстановить ключ (HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell в исходное состояние. Вместо пути к вирусу,там должен быть путь к файлу explorer.exe. В моем случае C:\windows\explorer.exe. И все будет работать.

153 комментария
  1. Добрый день.Спасибо все помогло. Делал через ERD Commander. Сначала в Autoruns проверил в автозагрузке был путь к файлу его удалил. Потом в реестре в Winlogo исправил Shell путь и вес заработало и рабочий стол цел)

  2. здарова всем! у мну тож была такая пробла! нажимаешь win+u экранная лупа повылазиет. оттуда в в реестр и меняешь на дефолт значение ключа HKLM\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon\) Shell на C:\windows\explorer.exe. Кажется все

  3. 89654028801 помогите, ни один из кодов не подходит. $009264834$ или -405938475- или $334327890$ – не работают с этим счетом!!!

  4. попробуй -37218875-

  5. помогите 89654025759

  6. помогите 89654025822, нигде не нашел такого номера, коды не подходят

  7. у меня номер 89645853805 есть какие-нибудь варианты?

  8. я нашел выход 1. меняем в биусе дату на месяц вперед
    2. при загрузки рабочего стола жмем 3 волшебные кнопки, и закрываем окно с банером 3. востанавливаем систему, на раннюю дату востановления

  9. Блок баннер на номер 89654025759
    У кого получилось или кто знает – ПОДСКАЖИТЕ, Пожалуйста.

  10. номер 89654025759
    подошел код – 443309556

  11. …жмём комбинацию кнопок Win + U, появляется меню экранной лупы и прочих спец возможностей, и уже через него выходим на восстановление системы…
    Как через меню спецвозможностей выйти на воостановление системы или правку реестра?

  12. Для разблокировки диспетчера и всего остального ищите программу RAZBLOKER наша русская спецмально для таких случаев написанна.

  13. Если сам вирус уже удалили, но при загрузке появляется пустой экран – можно добраться до утилиты regedit через диспечер служебных программ (win+u). В нём нажимаете “Справка”, в справке нажимаете параметры, выбираете параметры интернета. Появляется окно “Свойства обозревателя”, в нём нажимаете (?), то есть опять справка. Появляется справка по Internet explorer. Находим ссылку, не важно какую. Например в последнем пункте (обработка ошибок) нажимаем сообщения об ошибках HTTP. В этом пункте есть ссылка на “веб узел Консорциума W3C”. Нажимаем на неё, запускается ваш браузер. В нём в поле ввода адреса пишем “C:\” появляется список файлов и папок на диске C. Заходим в папку Windows ищем explorer.exe запускаем. Вот так мы открыли Проводник. Далее запускаем C:\Windows\regedit и редактируем реестр.

  14. помогите!!! 89030103620 не один код не подходит:(((

  15. пробуйте через WIN+D комбинацию (свернуть все окна) потом просто закрывайте окно правой кнопкой и лечите антивирусами

  16. помогите разблокировать компьютер. Просят пополнить счет билайна, номер 89637246424. заранее огромное спасибо!

  17. Win+D – свернулось, куритом от дырвеба прогнал и о! счастье! Нашол он каку! Номер был 89653752314 потом изменился на 8*******2200 от билайна. Удачи всем и спасибо Skyriss

  18. У меня сидел в реестре в ветке HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit.

    было “C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\usrinit.exe”

    вылечилось исправлением реестра на
    “C:\WINDOWS\system32\userinit.exe”

  19. у меня сегодня вот:

    пополнить счет абонента БИЛАЙН № 8-965-410-19-15 на сумму 340 рублей.

    кто может помочь? Три кнопки и безопасный режим не помогает.

  20. Алексей а ты статью не забыл почитать? Купи себе диск WIN PE или HIRENS если не у кого взять.

    если лень вот коды которые дал дохторвеб.

    Попробуйте следующие коды разблокировки:

    1. 336985
    2. 13255925408829113
    3. (0Q20P04X)
    4. 4039285681
    5. 70288
    6. 965547
    7. 752221
    8. 820102
    9. 666REALHELL666
    10. 73936
    11. 996301
    12. 339852144
    13. 2E010A7QQ
    14. 9850021
    15. 1544756607573
    16. 093019364
    17. 3369022
    18. 7588854525
    19. 5702226
    20. 9004585474
    21. 80255474
    22. 56543878
    23. 676543
    24. $20683054%
    25. #)11120495
    26. 11807959603153209
    27. 53298658
    28. 11224606
    29. 211220012
    30. 403956320
    31. беллисиммо
    32. караматабука
    33. гудрончик
    34. гнилозуб (внимание: перед словом пробел)
    35. перелёт
    36. кандагар
    37. киргуда
    38. тарабум
    39. солнышко
    40. геродот
    41. гуталин
    42. RoeKYdRz
    43. 77294738T
    44. 403947563!
    45. $334327890$
    46. $009264834$
    47. =403967434=
    48. (10495726)
    49. %10923810%
    50. #5020543#
    51. (30958374)
    52. ~2058205~
    53. $73747589$
    54. 10200000000000003
    55. !48950345!
    56. @34208923@
    57. ^77723094^
    58. 720194320Q
    59. 5777tyyghhg5
    60. 30958374
    61. 55573364854
    62. 35876787
    63. Любые 8 букв
    64. арбузяка
    65. 1111112
    66. биокефир
    67. 73766455554
    68. 325985
    69. Q29574621
    70. 30w558372
    71. ?10298012?
    72. 1234561890122
    73. -37218875-
    74. 100583643
    75. BU8940P943
    76. 2300005
    77. SO5635448
    78. 30199033985

    ощущение, что кода просто в вирусе нет =))))

  21. Помогите, у меня вылезла такая же хрень…банер следующего содержания: Внимание! Вы просматривали гейское порно в течении трёх часов. Время бесплатного просмотра истекло. Для того, чтобы оплатить услугу, Вам необходимо пополнить счёт абонента Билайн 9653987655 на сумму 400 руб. После оплаты на квитанции Вы найдете код активации. Введите его в поле и нажмите Enter. эта хрень заблокировала весь комп, при обычной загрузке баннер висит на рабочем столе, его даже прочитать не успеваешь, вылезает Мозила и все зависает, диспетчер задач не работает, клавиатура не реагирует, мышь висит в загрузке. Достала свой старый ноутбук и подключила инет. Помогите, я пользователь слабого уровня, можно сказать новичок, практически

  22. В общем я начала на него охоту…Спасибо Андрею за код 321167551, этот противный баннер исчез с моего рабочего стола, я прописала C:\windows\explorer.exe. и у меня даже получилось запустить сканер антивирусника, сейчас пытаюсь найти у себя эту суку…

  23. Сломаю ноги тому кто придумал banner

    Люди помогите пожалуйста!
    89645629723 400 рублей

  24. народ помогите плиз с номером +79654025569
    оч надо.

  25. Сломаю ноги тому кто придумал banner

    И кстати где че менять если у меня XP SP3

  26. Люди добрые, помогите, пожалуйста!
    Вирус просит пополнить счет Билайн на номер 89654025604.
    Вводила все коды с сайтов доктор веб и касперского.
    Качала антивирусные программы с этих же сайтов, запускала через USB – ничего не помогло,хотя может я что не так сканирую,хз.
    Клавиши Win+U не помогает!
    Винду ну никак нельзя сносить, помогите, пожалуйста!

  27. Хакнутый Хакер

    Бесят они меня!!! Я мальчик 14 лет (но знаю винду от и до!) искал в инете крадкие пересказы:) Через гуугл. Захожу на один сайт (название нормальное)…
    Потом запускается бесконечно циклической javascript + растянутый на столько, что нельзя остановить… мигает черное окошечко, антивирус пищит. У меня был аваст!5. Но ЕСЛИ С ВАМИ ПРОИЗАШЛА ТАКАЯ СИТУАЦИЯ , то НЕ перезагружайте комп. ИСПОЛЬЗУЙТЕ СТОРОНЮЮ ПРОГУ ДЛЯ РЕДАКТИРОВАНИЯ РЕЕСТРА. Я сооброзил, что мне установили порно баннер.
    А родители придут через час!!! Ошибка почти во всех порно баннерах – вызывающие название…
    Поища porn я нашел аш 15 файлов: porn_window, porn_port, porn_tmsg и т.д удалил их всех!!! Причем все были написаны на бэйсике
    Поища в реестре путь вируса нашол аш 7 ключей… Проанализировав удалил этот баннер и перезагрузил – все ок…
    ВЫВОД: Попасть на порно баннер может любой, кто даже не знает что такое «порно»…

  28. Если кому-нибудь поможет расскажу как у меня получилось (спасибо некому Ивану) ну и частично мне и всем в инете))
    если банер блокирует весь комп то попробуйте следующий вариант: при запуске компа как только первый значечек в правом нижнем углу появиться нажмите и сразу же отпустите кнопку power не поверите но у меня комп на половину включился и на половину нет и как раз в эту половину которая выключилась (имеется ввиду загрузка программ) банер выключился и у меня появилась возможность работать на компе.. затем по пути C:\Documents and SettingsUser\{Имя пользователя компа}\Wlockwlock.exe удалил эту папку а в реестре в Userinit удалил то что было после запятой и должен остаться путь следующего вида C:\WINDOWS\system32\userinit.exe.
    всем удачи

  29. Лучше ставить на комп 2 винды, если с одной что нибудь случается всегда есть возможность исправить загрузив другую. Я вчера подцепил эту дрянь, вылезла заставка требует пополнить счет абонента 89629326254 на 340р. ага счасс!!! думаю, записал номер тел. на бумажку нажал перезагрузку загрузил второй виндос вбил номер в яндекс и ничего, похожих номеров полно а этого нет. Я вобщето собирался ту винду и до этого вируса сносить, сильно она растолстела, но мне захотелось ради интереса эту пакость выковырять с компа. В общем перепробовал кучу советов вычитаных в инете попробовал код с сайта каспера (эта заставка при каждом входе в систему новый номер тел. показывает,я насчитал 11)нечего не помогло, эти педиковатые вирусописатели обновляют свои вирусы быстрей чем каспер свои базы, короче взял я перетащил нужные мне файлы с диска с зараженой виндой на другой диск нормальной а ту винду стер и установил новую, и всё ОК!
    Да к чему я это, лучше не пожалеть места на диске поставить 2 винды если с одной чего нибудь случается всегда есть вторая через которую можно вернуть к жизни первую и не надо бегать искать LAVE CD и всё такое. А я просто всеравно собирался менять винду а этот вирус просто просто ускорил принятие такого решения, может поискал бы еще пару часов и вылечил бы систему, просто надоело.

  30. У меня такая проблема, на рабочем столе высветился гей-банер с номером 9653987655 сумма 400 рублей. Как от него избавится? Помогите люди добрые))) Подскажите код или где находится банер.

Добавить комментарий




*