Мобильный контент
Мобильный контент База данных Работа Форумы Блоги Подписка 

Новости CForum.ru

02.11. [Маркетинг]  ЗНТЦ (Зеленоградский нанотехнологический центр, Зеленоградский наноцентр) / MForum.ru

09.01. [Маркетинг]  ЦТС / MForum.ru

09.01. [Маркетинг]  МТС Энтертайнмент / MForum.ru

28.02. [Маркетинг]   Материнские платы / MForum.ru

01.10. [Бизнес]  Роботренды. Что нового в мире роботов и дронов / CForum.ru

24.04. [Бизнес]  Tele2 представила итоги работы на рынке мобильной коммерции на Дальнем Востоке / CForum.ru

13.10. [Бизнес]  Tele2 объявляет об акции "Бесплатные ретро-хиты" / CForum.ru

06.10. [Бизнес]  Компания J’son & Partners Consulting представляет оценки рынка цифровой дистрибуции музыки в Росси и в мире по итогам 2013 года / CForum.ru

18.09. [Бизнес]  Рейтинг мобильных разработчиков России 2014 от Тэглайн / CForum.ru

24.08. [Бизнес]  КСелл вышел на рынок мобильного эквайринга / CForum.ru

Мобильные телефоны на MForum.ru

« Все форумы

Для разблокировки компьютера баннер требует пополнить мобильный счет абонента

Тему создал(а): mishemokva
 

Страницы: << · >>  1 · ... · 66 · 67 · 68 · 69 · 70 · 71 · 72 · 73 · 74 · ... · 105 

13.09.2011 19:17 От: maxim163

http://www.drweb.com/unl... тут не найдешь этой картинки

13.09.2011 19:18 От: mrbelyash
maxim163 13.09.2011 19:16:
настолько "старое", что даже на сайте Др.веб нету Это новый вирус

на сайте drweb нету...и что?

Уж кто-кто а про унлокер дрвеб я знаю

http://mrbelyash.blogspot.com/...

13.09.2011 19:19 От: mrbelyash
maxim163 13.09.2011 19:17:
http://www.drweb.com/unl... тут не найдешь этой картинки

здесь картинку ищи

http://foto.mail.ru/mail...

13.09.2011 19:26 От: maxim163

нашел, Trojan.MBRlock.6

13.09.2011 20:10 От: zaruta

о чем спор то господа? как дети!

13.09.2011 20:16 От: mrbelyash
zaruta 13.09.2011 20:10:
о чем спор то господа? как дети!

никакого спора..могу слепить 2-N мбрлока и хоть 100 лет переводите дату

13.09.2011 21:06 От: zaruta
mrbelyash 13.09.2011 20:16:
zaruta 13.09.2011 20:10:
о чем спор то господа? как дети!
никакого спора..могу слепить 2-N мбрлока и хоть 100 лет переводите дату
  • я выкладывал уже MBR блокер где нет счетчика времени, он не в новость!
13.09.2011 21:14 От: SERP802
zaruta 13.09.2011 21:06:
mrbelyash 13.09.2011 20:16:
zaruta 13.09.2011 20:10:
о чем спор то господа? как дети!
никакого спора..могу слепить 2-N мбрлока и хоть 100 лет переводите дату
  • я выкладывал уже MBR блокер где нет счетчика времени, он не в новость!

А Васька слушает - да ест!!! Привет народ!!! Баннерописаки нас читают :) ... Ну и славно - они пишут - мы повышаем свой уровень знаний .... Однако от них больше вреда, а от наших перепалок - не совсем польза, ребята, давайте жить дружно и общаться для пользы дела :) ... Баннеролавина скоро вернется - закон природы :) ... Сплотимся и обменияемся знаниями... zaruta и mrbelyash - персональный ПРИВЕТ!!!

13.09.2011 21:37 От: zaruta
  • Вот обычный MBR блокер:
  • После запуска блокера операционная система уйдет в перезагрузку, а при последующей загрузке компьютера отобразится следующий текст.

  • Ниже представлены скриншоты начальных секторов жесткого диска до и после их заражения блокером.
  • Начальные секторы жесткого диска до заражения

  • Фрагмент той же самой области жесткого диска после заражения

  • Отчетливо видно, что начало жесткого диска значительно преобразилось – добавился дополнительный код.
  • Первым делом вредоносный код считывает девятый сектор и сохраняет его по адресу 0186A:0000. Затем, на него выполняется переход с помощью CALLF 0186A:0000.

  • Далее, происходит проверка текущей даты и времени с эталонным значением.
  • Сообщение с требованием об оплате будет появляться только в том случае, если текущий отпечаток времени меньше, чем эталонный. А если он больше, то блокер восстанавливает оригинальный МБР и загружает компьютер, как ни в чем не бывало.
  • Время и дата получаются напрямую из BIOS’а при помощи следующей последовательности команд:
  • mov al, x
  • out 70h, al
  • in al, 71h
  • aam 10h
  • aad
  • Где ‘x’ принимает разные значения в зависимости от того, что требуется получить.
  • Стоит отметить, что BIOS возвращает числа в формате BCD.
  • Инструкции AAM и AAD преобразовывают эти числа в hex.
  • Если проверка на время и дату прошла успешно, то зловред зачитывает секторы с третьего по пятый включительно.
  • В третьем и четвертом содержатся так называемые «user font table», а в пятом – текст, отображаемый при загрузке.
  • Для применения собственного «стиля» написания текста вызывается INT 10h.
  • Далее, зачитываются секторы 5-8 включительно, и выводится текст, содержащийся в пятом и нулевом секторах (“Enter Code:»).
  • Фрагмент кода, выводящий на экран текст

  • После этого начинает работать цикл проверки введенного текста.
  • Цикл реализован следующим образом:
  • Вначале вызывается инструкция INT 16h.
  • Это прерывание возвращает в AX значение нажатой кнопки (AH = скан-код, AL – символ) клавиатуры:
  • mov ah, 0
  • push di
  • int 16h
  • pop di
  • jmp short loc_7CC7
  • Потом идет проверка на введенный символ.
  • Если он находится между 20h и 7Fh, то его значение записывается по ES:DI при помощи инструкции STOSB.
  • Если же была нажата клавиша Enter (0Dh), то выполняется проверка введенной и эталонной строки при помощи REPE CMPSB.
  • Сравнение введенной строка и кода разблокировки

  • Из скриншота видно, что по адресу ES:7DA5 находится строка, необходимая для разблокировки загрузки компьютера.
  • Вот что находится по этому адресу: '002158RD',0.
  • А так как в CL заносится число «6», то это означает, что достаточно ввести лишь «002158».
  • Если введен корректный код, то зловред берет из второго сектора оригинальный MBR и записывает его в начало жесткого диска.
  • Сектора, используемые блокером:
  • 1 – основной код;
  • 2 – оригинальный первый сектор;
  • 3 – 4 – user font tables;
  • 5 – 6 – текст, выводимый пользователю;
  • 7 – 8 – сектора заполнены нулями;
  • 9 – код, выполняющий сверку текущей даты и времени;
13.09.2011 21:50 * От: mrbelyash
zaruta 13.09.2011 21:37:
  • Вот обычный MBR блокер:
  • После запуска блокера операционная система уйдет в перезагрузку, а при последующей загрузке компьютера отобразится следующий текст.


  • Ниже представлены скриншоты начальных секторов жесткого диска до и после их заражения блокером.
  • Начальные секторы жесткого диска до заражения


  • Фрагмент той же самой области жесткого диска после заражения


  • Отчетливо видно, что начало жесткого диска значительно преобразилось – добавился дополнительный код.
  • Первым делом вредоносный код считывает девятый сектор и сохраняет его по адресу 0186A:0000. Затем, на него выполняется переход с помощью CALLF 0186A:0000.


  • Далее, происходит проверка текущей даты и времени с эталонным значением.
  • Сообщение с требованием об оплате будет появляться только в том случае, если текущий отпечаток времени меньше, чем эталонный. А если он больше, то блокер восстанавливает оригинальный МБР и загружает компьютер, как ни в чем не бывало.
  • Время и дата получаются напрямую из BIOS’а при помощи следующей последовательности команд:
- mov al, x - out 70h, al - in al, 71h - aam 10h - aad

  • Где ‘x’ принимает разные значения в зависимости от того, что требуется получить.
  • Стоит отметить, что BIOS возвращает числа в формате BCD.
  • Инструкции AAM и AAD преобразовывают эти числа в hex.
  • Если проверка на время и дату прошла успешно, то зловред зачитывает секторы с третьего по пятый включительно.
  • В третьем и четвертом содержатся так называемые «user font table», а в пятом – текст, отображаемый при загрузке.
  • Для применения собственного «стиля» написания текста вызывается INT 10h.
  • Далее, зачитываются секторы 5-8 включительно, и выводится текст, содержащийся в пятом и нулевом секторах (“Enter Code:»).
  • Фрагмент кода, выводящий на экран текст


  • После этого начинает работать цикл проверки введенного текста.
  • Цикл реализован следующим образом:
  • Вначале вызывается инструкция INT 16h.
  • Это прерывание возвращает в AX значение нажатой кнопки (AH = скан-код, AL – символ) клавиатуры:
- mov ah, 0 - push di - int 16h - pop di - jmp short loc_7CC7

  • Потом идет проверка на введенный символ.
  • Если он находится между 20h и 7Fh, то его значение записывается по ES:DI при помощи инструкции STOSB.
  • Если же была нажата клавиша Enter (0Dh), то выполняется проверка введенной и эталонной строки при помощи REPE CMPSB.
  • Сравнение введенной строка и кода разблокировки


  • Из скриншота видно, что по адресу ES:7DA5 находится строка, необходимая для разблокировки загрузки компьютера.
  • Вот что находится по этому адресу: '002158RD',0.
  • А так как в CL заносится число «6», то это означает, что достаточно ввести лишь «002158».
  • Если введен корректный код, то зловред берет из второго сектора оригинальный MBR и записывает его в начало жесткого диска.
  • Сектора, используемые блокером:
  • 1 – основной код;
  • 2 – оригинальный первый сектор;
  • 3 – 4 – user font tables;
  • 5 – 6 – текст, выводимый пользователю;
  • 7 – 8 – сектора заполнены нулями;
  • 9 – код, выполняющий сверку текущей даты и времени;

Это старый....Вот интрукция как достать код для старья

http://mrbelyash.blogspot.com/...

14.09.2011 22:26 * От: Arwed
zaruta 12.09.2011 00:28:
  • Вот сам файл http://zalil.ru/31683692 пароль на скачку прежний, mrbelyash возможно код из него достанет
  • А здесь баннер MBR перевод даты не катит.....экспериментировать только спецам http://zalil.ru/31683726 пароль тот же...
  • Тут блокировщик не требующий денег....он скорее всего и к винлокам не имеет отношения, но думаю спецам будет интересно...http://zalil.ru/31683747
  • Здесь одна из разновидностей Trojan.Winlock.3278 и еще что то....http://zalil.ru/31683753

Касперский 2011 и 2012 все эти блокировщики легко определяет (контроль программ), даже если их нет в антивирусной базе. Касперский винлок пропустить не может, если он пропустил, это значит что пользователь не умеет касперским пользоваться. Когда KIS пишет, что программа заменяет winlogon, explorer, блокирует диспетчер задач - то конечно надо нажать "запретить сейчас" или" завершить и сделать недоверенной". Мне вот одно не нравиться - KIS пишет "программа пытается получить доступ к диску на низком уровне", а подробности не уточняются, что именно будет, если разрешить.

Комодо тоже хорошо винлоки ловит (проактивная защита).

15.09.2011 00:17 От: alank30

Доброго времени суток, форумчане! Поймал банер с номером мтс: +79811291171 с требованием пополнить счет на сумму 300 р. в любом терминале и типа введенный код с чека сделает меня счастливым. Войти в систему не могу, сразу после загрузки, ввожу пароль для входа система нчинает грузиться и тут банер вылазит. Позвонил в мтс, затем и написал им о недопустимости сотрудничества с мошенниками, о нарушении ряда фед.законов и бла-бла-бла,...... В ответ они прислали только письмо с ссылками на сайты касперского, доктора вэба и еще кого-то. Но ни коды ни похожих банеров я там не нашел. Пробовал пользоваться разными форумами, делал все пошагово как там и рекомендовалось, через мигающий диспетчер задач снимал задачу, затем проходился по двум веткам и на hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell и на ветке hkey_local_user=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell..... в обоих случаях снова выскакивает банер. Скачивал на cd утилиты касперского и доктора вэба заходить, менял настройки в биосе и т.д. - все НИОЧЕМ. Уже 4 дня веду не равный бой с этим вирусом Нашел фото этого вируса, это Trojan.Siggen3.1694 Пробил номер мтс - регион Питер. В начале октября еду в культурную столицу к своим близким и имею непреодолимое желание отбить на.. башню тому ..... дальше идет феня...... человеку чей этот номер. Накатило что-то. Подскажите, плиз, что можно еще попробовать сделать чтобы система заработала снова? Желательно без радикальных действий, как то - сносить винду

15.09.2011 00:34 * От: zaruta
alank30 15.09.2011 00:17:
Доброго времени суток, форумчане! Поймал банер с номером мтс: +79811291171 с требованием пополнить счет на сумму 300 р. в любом терминале и типа введенный код с чека сделает меня счастливым. Войти в систему не могу, сразу после загрузки, ввожу пароль для входа система нчинает грузиться и тут банер вылазит. Позвонил в мтс, затем и написал им о недопустимости сотрудничества с мошенниками, о нарушении ряда фед.законов и бла-бла-бла,...... В ответ они прислали только письмо с ссылками на сайты касперского, доктора вэба и еще кого-то. Но ни коды ни похожих банеров я там не нашел. Пробовал пользоваться разными форумами, делал все пошагово как там и рекомендовалось, через мигающий диспетчер задач снимал задачу, затем проходился по двум веткам и на hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell и на ветке hkey_local_user=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell..... в обоих случаях снова выскакивает банер. Скачивал на cd утилиты касперского и доктора вэба заходить, менял настройки в биосе и т.д. - все НИОЧЕМ. Уже 4 дня веду не равный бой с этим вирусом Нашел фото этого вируса, это Trojan.Siggen3.1694 Пробил номер мтс - регион Питер. В начале октября еду в культурную столицу к своим близким и имею непреодолимое желание отбить на.. башню тому ..... дальше идет феня...... человеку чей этот номер. Накатило что-то. Подскажите, плиз, что можно еще попробовать сделать чтобы система заработала снова? Желательно без радикальных действий, как то - сносить винду
  • так вирус еще присутствует у вас на компе или нет?
15.09.2011 03:25 От: alank30
zaruta 15.09.2011 00:34:
alank30 15.09.2011 00:17:
Доброго времени суток, форумчане! Поймал банер с номером мтс: +79811291171 с требованием пополнить счет на сумму 300 р. в любом терминале и типа введенный код с чека сделает меня счастливым. Войти в систему не могу, сразу после загрузки, ввожу пароль для входа система нчинает грузиться и тут банер вылазит. Позвонил в мтс, затем и написал им о недопустимости сотрудничества с мошенниками, о нарушении ряда фед.законов и бла-бла-бла,...... В ответ они прислали только письмо с ссылками на сайты касперского, доктора вэба и еще кого-то. Но ни коды ни похожих банеров я там не нашел. Пробовал пользоваться разными форумами, делал все пошагово как там и рекомендовалось, через мигающий диспетчер задач снимал задачу, затем проходился по двум веткам и на hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell и на ветке hkey_local_user=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell..... в обоих случаях снова выскакивает банер. Скачивал на cd утилиты касперского и доктора вэба заходить, менял настройки в биосе и т.д. - все НИОЧЕМ. Уже 4 дня веду не равный бой с этим вирусом Нашел фото этого вируса, это Trojan.Siggen3.1694 Пробил номер мтс - регион Питер. В начале октября еду в культурную столицу к своим близким и имею непреодолимое желание отбить на.. башню тому ..... дальше идет феня...... человеку чей этот номер. Накатило что-то. Подскажите, плиз, что можно еще попробовать сделать чтобы система заработала снова? Желательно без радикальных действий, как то - сносить винду
  • так вирус еще присутствует у вас на компе или нет?

Да, конечно! Поэтому и обращаюсь на форум.

15.09.2011 06:32 * От: mrbelyash
alank30 15.09.2011 03:25:
zaruta 15.09.2011 00:34:
alank30 15.09.2011 00:17:
Доброго времени суток, форумчане! Поймал банер с номером мтс: +79811291171 с требованием пополнить счет на сумму 300 р. в любом терминале и типа введенный код с чека сделает меня счастливым. Войти в систему не могу, сразу после загрузки, ввожу пароль для входа система нчинает грузиться и тут банер вылазит. Позвонил в мтс, затем и написал им о недопустимости сотрудничества с мошенниками, о нарушении ряда фед.законов и бла-бла-бла,...... В ответ они прислали только письмо с ссылками на сайты касперского, доктора вэба и еще кого-то. Но ни коды ни похожих банеров я там не нашел. Пробовал пользоваться разными форумами, делал все пошагово как там и рекомендовалось, через мигающий диспетчер задач снимал задачу, затем проходился по двум веткам и на hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell и на ветке hkey_local_user=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell..... в обоих случаях снова выскакивает банер. Скачивал на cd утилиты касперского и доктора вэба заходить, менял настройки в биосе и т.д. - все НИОЧЕМ. Уже 4 дня веду не равный бой с этим вирусом Нашел фото этого вируса, это Trojan.Siggen3.1694 Пробил номер мтс - регион Питер. В начале октября еду в культурную столицу к своим близким и имею непреодолимое желание отбить на.. башню тому ..... дальше идет феня...... человеку чей этот номер. Накатило что-то. Подскажите, плиз, что можно еще попробовать сделать чтобы система заработала снова? Желательно без радикальных действий, как то - сносить винду
  • так вирус еще присутствует у вас на компе или нет?
Да, конечно! Поэтому и обращаюсь на форум.

он ставит дебаг на userinit.exe

[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe] "Debugger"="c:\windows\Temp\ajax.exe"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "debug"="C:\WINDOWS\Temp\ajax.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "debug"="C:\WINDOWS\Temp\ajax.exe"

Разве тяжело прочитать инструкцию?

http://rghost.ru/19087081

p.s.

имя файла может быть

as.exe

45.exe

ajax.exe

codi.exe

и т.д.

15.09.2011 19:29 От: alank30
mrbelyash 15.09.2011 06:32:
alank30 15.09.2011 03:25:
zaruta 15.09.2011 00:34:
alank30 15.09.2011 00:17:
Доброго времени суток, форумчане! Поймал банер с номером мтс: +79811291171 с требованием пополнить счет на сумму 300 р. в любом терминале и типа введенный код с чека сделает меня счастливым. Войти в систему не могу, сразу после загрузки, ввожу пароль для входа система нчинает грузиться и тут банер вылазит. Позвонил в мтс, затем и написал им о недопустимости сотрудничества с мошенниками, о нарушении ряда фед.законов и бла-бла-бла,...... В ответ они прислали только письмо с ссылками на сайты касперского, доктора вэба и еще кого-то. Но ни коды ни похожих банеров я там не нашел. Пробовал пользоваться разными форумами, делал все пошагово как там и рекомендовалось, через мигающий диспетчер задач снимал задачу, затем проходился по двум веткам и на hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell и на ветке hkey_local_user=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon удалял shell..... в обоих случаях снова выскакивает банер. Скачивал на cd утилиты касперского и доктора вэба заходить, менял настройки в биосе и т.д. - все НИОЧЕМ. Уже 4 дня веду не равный бой с этим вирусом Нашел фото этого вируса, это Trojan.Siggen3.1694 Пробил номер мтс - регион Питер. В начале октября еду в культурную столицу к своим близким и имею непреодолимое желание отбить на.. башню тому ..... дальше идет феня...... человеку чей этот номер. Накатило что-то. Подскажите, плиз, что можно еще попробовать сделать чтобы система заработала снова? Желательно без радикальных действий, как то - сносить винду
  • так вирус еще присутствует у вас на компе или нет?
Да, конечно! Поэтому и обращаюсь на форум.
он ставит дебаг на userinit.exe

[hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe] "Debugger"="c:\windows\Temp\ajax.exe"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "debug"="C:\WINDOWS\Temp\ajax.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "debug"="C:\WINDOWS\Temp\ajax.exe"

Разве тяжело прочитать инструкцию?

http://rghost.ru/19087081

p.s.

имя файла может быть

as.exe

45.exe

ajax.exe

codi.exe

и т.д.

Все помогло, спасибо тебе! Всех благ и удачи! В Питер все одно ехать, заодно и посещу обладателя этого номера телефона. Он хотел получить с меня?! Не прокатило. Теперь я с него получать буду

15.09.2011 20:42 От: Azaryj

Все сделал, спасибо. Баннер исчез, но... Комп грузится до Приветствия, после выбора пользователя снова предлагает выбрать пользователя или выключить.

16.09.2011 09:10 От: mrbelyash
Azaryj 15.09.2011 20:42:
Все сделал, спасибо. Баннер исчез, но... Комп грузится до Приветствия, после выбора пользователя снова предлагает выбрать пользователя или выключить.

что-то не то у вас с ключем userinit

16.09.2011 09:36 От: андрей163

народ не могу снести баннер с номером 9872701573 плиз заранее спасибо

16.09.2011 09:38 От: mrbelyash
андрей163 16.09.2011 09:36:
народ не могу снести баннер с номером 9872701573 плиз заранее спасибо

какой ?

http://foto.mail.ru/mail...

16.09.2011 11:00 От: андрей163

trojan.winlock.3523

16.09.2011 11:34 От: gan190379

Надо зайти на сайт drweb.ru. Далее в столбике ПОМОЩЬ найти Разблокировка Windows (Trojan.Winlock) Если известно что за троян забть слева Trojan. Winlock №, Если неизвестно справа внизу попробовать выбрать картинку в нажимаете и выдает варианты разблокировки. УДАЧИ

16.09.2011 11:37 От: gan190379

SALO, SPEED (2 варианта)

16.09.2011 11:42 От: gan190379

trojan.winlock.3523----SALO, SPEED (2 варианта)

16.09.2011 12:54 От: mrbelyash
андрей163 16.09.2011 09:36:
народ не могу снести баннер с номером 9872701573 плиз заранее спасибо

код:YANDEX

16.09.2011 22:41 От: беглец

Ваш компьютер заблокирован нужно положить на номер +7 981 129 11 36 денежку в размере 300р......................помогите убрать это...

17.09.2011 07:21 От: mrbelyash
беглец 16.09.2011 22:41:
Ваш компьютер заблокирован нужно положить на номер +7 981 129 11 36 денежку в размере 300р......................помогите убрать это...

кокой?

http://foto.mail.ru/mail...

17.09.2011 10:14 От: prohor169

Просят пополнить счет на 400 рублей на номер 89181031307, причем пытался грузануться в безопасном, номер поменялся,

17.09.2011 10:21 От: mrbelyash
prohor169 17.09.2011 10:14:
Просят пополнить счет на 400 рублей на номер 89181031307, причем пытался грузануться в безопасном, номер поменялся,

кокой?

http://foto.mail.ru/mail...

17.09.2011 10:46 От: prohor169
mrbelyash 17.09.2011 10:21:
prohor169 17.09.2011 10:14:
Просят пополнить счет на 400 рублей на номер 89181031307, причем пытался грузануться в безопасном, номер поменялся,
кокой?

http://foto.mail.ru/mail...

Номер другой был теперь вот этот

17.09.2011 10:57 От: prohor169
mrbelyash 17.09.2011 10:21:
prohor169 17.09.2011 10:14:
Просят пополнить счет на 400 рублей на номер 89181031307, причем пытался грузануться в безопасном, номер поменялся,
кокой?

http://foto.mail.ru/mail...

Номер был другой, поменялся на этот, а окно как у тебя в майле про педофилию!

17.09.2011 11:15 От: mrbelyash
prohor169 17.09.2011 10:57:
mrbelyash 17.09.2011 10:21:
prohor169 17.09.2011 10:14:
Просят пополнить счет на 400 рублей на номер 89181031307, причем пытался грузануться в безопасном, номер поменялся,
кокой?

http://foto.mail.ru/mail...
Номер был другой, поменялся на этот, а окно как у тебя в майле про педофилию!

я такого не понимаю..там у каждого винлока есть название

17.09.2011 12:35 От: Gold351

Здраствуйте!У меня появился банер от Microsoft Security и просит пополнить счет на 170 грн.И после етого на квитанции будет написан код(пополнил и нечего,перебробывал все 3 возможных варианта).Помогите пожалуйста(((( Окно появилось так:я сидел играл в игру и открыл по ссилке и мне открылось порно,я хотел его закрыть,но не успел.появился банер причина бнера:нелицензеонное просматривание ГЕЙ и ДЕТСКОГО порно.... полная тупость Помогите пожалуйста...

Bez88 10.01.2011 21:03:
ya nastena 10.01.2011 19:41:
Короче: цитирую...У меня был банер с просящим пополнить счет...я бошку ломала!!!Но сделала простым способом...Я нифига не понимала как скачивать чтото на диск!перед тем как появился знак винд я нажала ф8.там пошла загрузка.потом сто то возникло и написано юсер и пароль....если у вас нет пароле нажимаем энтр(ввод)...потом восстановление системы там всё время ввод.....и вот раб. стол......если вы закачали порно или что-то тыпа этага то удаляем...перводим дату и время на 2 чса и 2 года вперд перезагружаем и банера нет!!! ))))))если проблемы пишите...
Привет, у тебя XP?? и можно еще уточнить, как появился знак винды?
17.09.2011 12:37 От: Gold351

Просят пополнить на електронный кошелек в веб-маней на номер 430388562053

Gold351 17.09.2011 12:35:
Здраствуйте!У меня появился банер от Microsoft Security и просит пополнить счет на 170 грн.И после етого на квитанции будет написан код(пополнил и нечего,перебробывал все 3 возможных варианта).Помогите пожалуйста(((( Окно появилось так:я сидел играл в игру и открыл по ссилке и мне открылось порно,я хотел его закрыть,но не успел.появился банер причина бнера:нелицензеонное просматривание ГЕЙ и ДЕТСКОГО порно.... полная тупость Помогите пожалуйста...

Bez88 10.01.2011 21:03:
ya nastena 10.01.2011 19:41:
Короче: цитирую...У меня был банер с просящим пополнить счет...я бошку ломала!!!Но сделала простым способом...Я нифига не понимала как скачивать чтото на диск!перед тем как появился знак винд я нажала ф8.там пошла загрузка.потом сто то возникло и написано юсер и пароль....если у вас нет пароле нажимаем энтр(ввод)...потом восстановление системы там всё время ввод.....и вот раб. стол......если вы закачали порно или что-то тыпа этага то удаляем...перводим дату и время на 2 чса и 2 года вперд перезагружаем и банера нет!!! ))))))если проблемы пишите...
Привет, у тебя XP?? и можно еще уточнить, как появился знак винды?
Bez88 10.01.2011 21:03:
ya nastena 10.01.2011 19:41:
Короче: цитирую...У меня был банер с просящим пополнить счет...я бошку ломала!!!Но сделала простым способом...Я нифига не понимала как скачивать чтото на диск!перед тем как появился знак винд я нажала ф8.там пошла загрузка.потом сто то возникло и написано юсер и пароль....если у вас нет пароле нажимаем энтр(ввод)...потом восстановление системы там всё время ввод.....и вот раб. стол......если вы закачали порно или что-то тыпа этага то удаляем...перводим дату и время на 2 чса и 2 года вперд перезагружаем и банера нет!!! ))))))если проблемы пишите...
Привет, у тебя XP?? и можно еще уточнить, как появился знак винды?
17.09.2011 14:03 От: prohor169
mrbelyash 17.09.2011 11:15:
prohor169 17.09.2011 10:57:
mrbelyash 17.09.2011 10:21:
prohor169 17.09.2011 10:14:
Просят пополнить счет на 400 рублей на номер 89181031307, причем пытался грузануться в безопасном, номер поменялся,
кокой?

http://foto.mail.ru/mail...
Номер был другой, поменялся на этот, а окно как у тебя в майле про педофилию!
я такого не понимаю..там у каждого винлока есть название

Компьютер заблокирован. Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер МТС 8-918-103-13-07 и так далее.

17.09.2011 20:12 От: Robert32

Ребят, хотел посмотреть фильм, зашел на сайт, комп завис, и появился банер, просящий пополнить 300 рублей на МТС +79811277020, обвиняет в том, что я гей порно смотрю, хелп ми ЗЫ образы записывать не умею. Скайп robert199717

17.09.2011 20:22 От: mrbelyash
Robert32 17.09.2011 20:12:
Ребят, хотел посмотреть фильм, зашел на сайт, комп завис, и появился банер, просящий пополнить 300 рублей на МТС +79811277020, обвиняет в том, что я гей порно смотрю, хелп ми ЗЫ образы записывать не умею. Скайп robert199717

кокой?

http://foto.mail.ru/mail...

17.09.2011 20:45 От: Robert32

http://foto.mail.ru/...html... точь в точь, только номер тот, который я написал

17.09.2011 21:04 От: mrbelyash
Robert32 17.09.2011 20:45:
http://foto.mail.ru/...html... точь в точь, только номер тот, который я написал

увы..у него нет кода разблокировки..автор его не делал. Удалять руками..вот инструкция

http://rghost.ru/19087081

17.09.2011 21:19 От: Robert32

Мне нипонятно нифига, если поможешь по скайпу, я заплатить могу

17.09.2011 21:49 От: mrbelyash
Robert32 17.09.2011 21:19:
Мне нипонятно нифига, если поможешь по скайпу, я заплатить могу

зачем мне твое заплатить? прочитай инструкцию.

Скачай каспер сд

докторвеб сд

антивинлокер

Может там в автоматическом режиме что-нибудь исправится...

А я советую инструкцию

17.09.2011 22:07 От: Robert32

Я не умею образ диска записывать. Все вродь записалось, а нихрена

18.09.2011 07:09 От: kostaomand

У меня был заблокирован рабочий стол банером, требующим положить на такой то номе телефона деньги, я перезагрузил комп, банера то нет , но на рабочем столе кроме заставки тоже ничего нет, только открылась папка Мой компьютер, подскажите пожалуйста, как все вернуть к норм виду?

18.09.2011 12:12 От: Андреевна

Приветик всем помогите пожалуйста у меня ребёнок залез на порно сайт и вылез байнер просит на номер Билайн 8-906-725-97-44 пополнить 500руб если не оплатим в течение 12 часов то мы будем нести уголовную ответственность что делать??

18.09.2011 14:21 От: mrbelyash
Андреевна 18.09.2011 12:12:
Приветик всем помогите пожалуйста у меня ребёнок залез на порно сайт и вылез байнер просит на номер Билайн 8-906-725-97-44 пополнить 500руб если не оплатим в течение 12 часов то мы будем нести уголовную ответственность что делать??

не обязательно на порносайте поймал...мог на любом..даже на сайте с музыкой.

как выглядит?

http://foto.mail.ru/mail...

18.09.2011 16:18 От: Lisky

Урра! С четвёртой попытки наконец-то удалось убрать баннер Trojan.Siggen3.1694. Вот фото

http://foto.mail.ru/mail...

Никакие Dr. Web и Касперские не помогли, и ERD Commander тоже (почему то при загрузке с диска после надписи Starting ERD Commander появлялся синий экран смерти). Помогла инструкция: http://rghost.ru/19087081 пункт 3) но Live CD как там написано я не стал делать, ведь ERD не помог.

У меня на ноуте 2 операционки ХР (которая словила вирус) и Win 7. Вот с Win 7 я вышел в TEMP нашёл тело вируса as.exe, а дальше работал с регистрами как сказано в инструкции. Спасибо всем. Многому научился пока спасал свою ХРюшку.

18.09.2011 16:25 От: Lisky

Хочу отблагодарить автора инструкции, но там кошельки WebMoney ... а как-нибудь проще можно (через Qiwi терминал, например)?

18.09.2011 16:32 От: mrbelyash
Lisky 18.09.2011 16:25:
Хочу отблагодарить автора инструкции, но там кошельки WebMoney ... а как-нибудь проще можно (через Qiwi терминал, например)?

Qiwi в Украине к сожалению только начала развиваться....А вот WebMoney рулит ;)

18.09.2011 19:24 От: nino90

помогите! 89156416797 просят 500 р.

19.09.2011 12:17 От: Arwed

Например, скачать касперского http://downloads.kaspersky-labs.com/... , установить, не активировать, и нажать там на "Восстановление после заражения".

Страницы: << · >>  1 · ... · 66 · 67 · 68 · 69 · 70 · 71 · 72 · 73 · 74 · ... · 105 


Новое сообщение:
Complete in 75 ms, lookup=1 ms, find=74 ms

« Все форумы

© 2006-2012, CForum.ru
Адрес редакции:
Яндекс цитированияRambler's Top100Рейтинг@Mail.ru