eXplos1oN Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 Вылезла блокирующая табличка на весь экран с порнухой и просит отправить СМС что бы табличка исчезла. Я зашёл на ваш сайт, здесь нашол коды разблокировки и разблокировал. Потом уже на другом компьютере вылезла подобный вирус (табличка на весь экран с порнухой) только теперь коды разблокировки не подходят. Напасано отправьте СМС 35401117 на номер 3381. Помогите разобраться с этой бедой пожалуйсто.
Bl@ckMC Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 Попробуйте эти коды: 290954419 900301939
eXplos1oN Опубликовано 24 июня, 2010 Автор Опубликовано 24 июня, 2010 Вот именно эти два пароля показывает на всех онлайн разблокировщиках и они не подходят =(
Ivan007 Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 (изменено) Обращайтесь в раздел уничтожение вирусов..... P.S. попробуйте эти коды 33751577, затем 31398324 Изменено 24 июня, 2010 пользователем Ivan007
snifer67 Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 (изменено) Тогда скачайте образ какого-либо Live-CD, запишите его на болванку. Затем, загрузитесь с него, и используя эту инструкцию http://virusinfo.info/showthread.php?t=51777 , проверьте следующие параметры: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Shell = Explorer.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon UserInit = C:\Windows\system32\userinit.exe, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows AppInit_DLLs - если стоит какой-то "левый" файл, запомните его место положение, параметр очистите, а файл отправьте на newvirus@kaspersky.com в архиве с паролем. Ivan007, кнопку "Жалоба" можете нажать? Изменено 24 июня, 2010 пользователем snifer67
eXplos1oN Опубликовано 24 июня, 2010 Автор Опубликовано 24 июня, 2010 Я наврядли смогу это сделать, просто я не специалист, а любитель и не очень разбираюсь в логах, реестрах, алгоритмах и т.д. =) Мне бы какой нибудь простенький генератор паролей или просто пароль на него...
snifer67 Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 В безопасном режиме баннер есть? exe файлы запускаются?
FreeOzOn Опубликовано 24 июня, 2010 Опубликовано 24 июня, 2010 Способы борьбы с программами-вымогателями класса Trojan-Ransom
eXplos1oN Опубликовано 3 июля, 2010 Автор Опубликовано 3 июля, 2010 (изменено) Слушайте, с этим банером я уже справился (переустановил Windows) у меня новый банер вылез. И такая же хрень, вписываю код с сайта и не подходит.. Чё делать опять винду переустонавливать? Сообщение 495695686 на номер 8353. Сообщение от модератора vasdas Тема перемещена, выполните правила раздела. Изменено 3 июля, 2010 пользователем vasdas
yuri_st Опубликовано 3 июля, 2010 Опубликовано 3 июля, 2010 а как вы винду "переустановили"? (поверх старой?)
MotherBoard Опубликовано 3 июля, 2010 Опубликовано 3 июля, 2010 Вам уже написал snifer67, что грузитесь с Live CD. а как вы винду "переустановили"? (поверх старой?) Необязательно.. даже после полного форматирования и установки ОС,если полез в инет без антивируса в поисках прог, получить баннер через файлообменник как нечего делать...(((
yuri_st Опубликовано 4 июля, 2010 Опубликовано 4 июля, 2010 (изменено) если полез в инет без антивируса в поисках прог, получить баннер через файлообменник как нечего делать Это типа второй раз на те же грабли?на тот же сайт(файлообменник) зайти,где вирус поймал? Я больше предполагал,что вирус остался на логическом диске(это мог быть и диск D) и был вновь запущен. Изменено 4 июля, 2010 пользователем yuri_st
thyrex Опубликовано 4 июля, 2010 Опубликовано 4 июля, 2010 1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска 2. Пуск - Выполнить - erdregedit 3. Посмотрите в реестре: ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр userinit параметр shell Содержимое этих параметров напишите в своем сообщении
Strike Опубликовано 4 июля, 2010 Опубликовано 4 июля, 2010 Строгое предупреждение от модератора zell Попрошу обойтись без подобных комментариев!
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти