« Все форумы

Форум

 

Фильтр: показаны только сообщения от grinopas

Страницы: << · >>  1 · 2 · 3 · 4 · 5 

03.09.2010 02:54 От: grinopas

slend82

Пробуй ^77723094^

03.09.2010 16:23 От: grinopas

Trash82 Попробуй его ~2058205~

20.01.2011 15:53 От: grinopas
zoRRRo 20.01.2011 13:46:
это ссылки на сайты где находится вирус. вирус находится под картинками, скачивая якобы видео, вы скачиваете на самом деле блокиратор виндовс.

Слухай! Баннеры,все одинаковые? Судя по ярлыкам, то да.....

20.01.2011 16:00 * От: grinopas
zoRRRo 20.01.2011 11:23:
Добрый день. Борюсь с банерописателями уже долгое время, но своими методами. Разыскиваю сайты где находятся блокираторы и пишу письма хостерам где располагаются данные сайты. Реагируют хостеры зачастую неохотно, хотя если вовремя заблокировать площадку где находится вирус, можно спасти множество людей от заражения. Прошу помощи у всех кому не безразлична судьба рунета. Я буду выкладывать ссылки сайтов с вирусами, буду сам писать жалобы хостерам и антивирусам, и попрошу каждого из вас так же уделить несколько минут своего времени и написать жалобу на сайты с вирусами. Вместе мы нанесем удар ниже пояса мошенникам.

Выкладываю первые ссылки с вирусами. http://alangtdemenkovzl.narod2.ru/... http://mariyakhkhblinovlb.narod2.ru/... http://stellappkolomiytsevyo.narod2.ru/...

У тебя есть ссылка на синий баннер, с тремя девками? Тут фотка :)

20.01.2011 16:24 От: grinopas
kub1 20.01.2011 16:14:
я тож хочу... неделю уже гуляет без кодов

Если у тебя появится, дай знать.... Тоже самое и я :)

20.01.2011 22:13 От: grinopas
SERP802 20.01.2011 17:45:
grinopas 20.01.2011 16:24:
kub1 20.01.2011 16:14:
я тож хочу... неделю уже гуляет без кодов
Если у тебя появится, дай знать.... Тоже самое и я :)
Привет grinopas, как занесло сюда?

Привет! Один знакомы направил сюда:)

zaruta 20.01.2011 20:07:
  • Я так понимаю тут собрались любители баннеров? Ну тогда кому баннер video_51412.avi.exe ? телефон баннера +79612915561
  • Подсказка:
  • Trojan.Winlock.1831
  • Файл: video_51412.avi.exe
  • CRC-32: 55d36329
  • MD5: 259d27cdef9fd451dd3c62c04ba79eaa

Высылай мне. Было бы ещё хорошо, если бы скрин ещё этого винлока grinopas@gmail.com

20.01.2011 22:33 От: grinopas
zaruta 20.01.2011 22:27:
grinopas 20.01.2011 22:13:
Высылай мне. Было бы ещё хорошо, если бы скрин ещё этого винлока grinopas@gmail.com
Выслал

Спс. Сейчас буду его мучать:)

20.01.2011 22:41 От: grinopas
SERP802 20.01.2011 22:30:
Не скромничай...
Дела покажут...

}

Просто малоли так получится, что я уже такой тестил.....

20.01.2011 23:04 От: grinopas

zaruta, Буду рад кидай.....

20.01.2011 23:07 От: grinopas

Автор куда-то пропал. Три ссылки кинул и всё

20.01.2011 23:10 От: grinopas
zaruta 20.01.2011 23:06:
grinopas 20.01.2011 23:04:
zaruta, Буду рад кидай.....
  • Тебе посложней или посмешней?

Не откожусь от всех. Какие кинишь буду рад любым....

20.01.2011 23:26 От: grinopas
zaruta 20.01.2011 23:19:
-Получишь-отпишись все ли доехало!

21.01.2011 00:49 От: grinopas

zaruta, Принцин избавление его, я знаю, ибо у меня он был, но, файл был битый, а меня такое не устраивает..... В Avz по мимо етих пунктов, ещё нужно и 10 пункт поставить..... Только что избавился от VRazvedke.2.0.

25.01.2011 15:42 * От: grinopas
zoRRRo 25.01.2011 13:28:
Новые сайты распространители блокираторов виндовс!!! http://varvaraishkandinskiyf.narod2.ru/...... http://efimyuyguskovshcha.narod2.ru/......

Ну ты что а? Почему так сложно вставить скрины? zaruta, тебе объяснил.......По мимо всего этого, что сказал zaruta Ещё бы хорошо скрины самого баннера. Чтобы знать с чем имеем дело .

25.01.2011 15:48 От: grinopas
zoRRRo 24.01.2011 19:06:
Хитро все устроено у ублюдков. Вот что удалось накопать http://verysites.ru/ фейковая страница на которой расположены картинки. При клике на картинку с помощью псевдо бирж трафика http://mediatraffik.ru/ и http://viptrraff.ru/go.php?... ( тдс для перенаправления трафика) идет переадресация на сами сайты с вирусами http://adolftsboyarinove.narod2.ru/... и http://lidiyadmvitinskiyvm.narod2.ru/.... Здесь лежат стили http://maxim684.jino.ru/...css....

На последнию ссылку не заходит

25.01.2011 20:10 * От: grinopas

Ок. Всё понятно. Борись с ними в том же духе и у тебя получится....

03.02.2011 23:12 От: grinopas
zaruta 03.02.2011 23:04:
  • Я и запускать не стал! Надоело уже! Кстати вот тут: http://sissing.ru/ баннерок flash_player по моему мнению интересней!

Есть скрин к этому баннеру, или опиши, если ты знаешь точно его... Пожалуйста!

04.02.2011 00:01 От: grinopas
zaruta 03.02.2011 23:31:
grinopas 03.02.2011 23:12:
zaruta 03.02.2011 23:04:
  • Я и запускать не стал! Надоело уже! Кстати вот тут: http://sissing.ru/ баннерок flash_player по моему мнению интересней!
Есть скрин к этому баннеру, или опиши, если ты знаешь точно его... Пожалуйста!
  • Да ничего особенного, синий баннер с двумя темно-синими полосками вверху и внизу, вверху надпись - Винда заблокирована
  • Снятие банальное! Ctrl+Alt+Del-сняли и чистим реестр по имени процесса, удаляем вирус-стандарт!
  • Сейчас пишу новый материал о баннерах-расскажу и об этом!
  • Попробуй сам если хочешь!
  • Я уже его запускал, но скрины не сделал, дойду до него в своем материале и подробно опишу!

Нет, спс такой мне не нужен. Кстати если перезагрузку сделаешь, пропадает рабочий стол и уже диспетчером не снимешь задачу. Не знаю почему Мне бы с номером 3116 или синий с тремя картинками.....

04.02.2011 00:05 * От: grinopas
zaruta 03.02.2011 23:54:
  • Фото баннера выложи сюда

Скорей всего такой у него

Или такой

zaruta, Мне бы вирус как на первом скрине.

04.02.2011 00:08 От: grinopas
dginman 03.02.2011 23:44:
Черный экран, все не вмещается, на ноуте, Кричат что по порно сайтам лазил , просят на номер 3116 400 рублей . Помогите пожалуйста(((

Спасибо)))

Где вы его находите, я где только не лазил, так и не нашёл его.. А вам он как всегда случайно попался?

04.02.2011 00:13 От: grinopas
zaruta 04.02.2011 00:10:
grinopas 04.02.2011 00:01:
Мне бы с номером 3116 или синий с тремя картинками.....
  • Я Вам на почту скидывал синий с тремя картинками!
  • А на номер 3116 у меня пока нет!

Вы не чего не говорили, что вы его скинули. Вы только сказали, что какой-то легкий, какой-то по сложнее. Если не сложно скиньте ещё разок grinopas@gmail.com

04.02.2011 00:41 * От: grinopas
zaruta 04.02.2011 00:36:
  • grinopas Качай отсюда, по почте не проходит, блокируется! http://fayloobmennik.net/...
  • Синий баннер с тремя тетками, пароль на скачку архива grinopas
  • Скачай-распакуй-переименуй в svhost.exe
  • Файл после 20 мин будет удален!
  • Отпишись по скачке и по баннеру!

Скачал-переименовал. По позже буду пробовать. Спс zaruta,

04.02.2011 18:12 От: grinopas
passerby 04.02.2011 16:37:
mrbelyash 04.02.2011 10:12:
time 04.02.2011 09:06:
mrbelyash 04.02.2011 08:59:
Основное отличие трояна от вируса-трояну нужно запуститься...
Ага, а вирусу запускаться не надо...


ERDCommander на СD/DVD или на USB
Не вижу проблем самому почистить
Это Вы о ком? Большинство из здешних (и не только) потерпевших впервые
слышат (или видят) ERD Commander. И давать такому юзеру этот инструмент?!

Для этого есть инструкции, где всё подробно-детально описано

04.02.2011 18:41 От: grinopas
zaruta 04.02.2011 00:36:
  • grinopas Качай отсюда, по почте не проходит, блокируется!
  • Синий баннер с тремя тетками, пароль на скачку архива grinopas
  • Скачай-распакуй-переименуй в svhost.exe
  • Файл после 20 мин будет удален!
  • Отпишись по скачке и по баннеру!

Проверил, не тот Ваш розовый с тремя тётками. Мне нужен синий с тремя тётками + ещё где три поля для ввода

17.02.2011 08:33 От: grinopas
passerby 17.02.2011 02:10:
zhenechka@kisulya 17.02.2011 01:42:
mrbelyash 16.02.2011 23:17:
zhenechka@kisulya 16.02.2011 22:55:
спасибо что побеспокоились за меня! через биос не получалось, проверяла по ветке hkey_local_machine-все в порядке! через ветку HKEY-current-user в папке Shel сидит дрянь под названием xxx_video [1], пыталась удалить через cdm.exe пишет, что не найдено!!!!!!!!!!!
А зачем такие сложности?
Просто в Regedit идёте туда, где сидит эта бяка,
Щёлкаете на Shell правой кнопкой и в меню выбираете "Изменить".
Меняете на explorer.exe (но предварительно запишите путь к файлу),
перезагружаетесь, идёте по этому пути(записанному) и удаляете файл.
Обычно это С:\Documents and settings\Ваше имя\ Local Settings\ Temp
Но могут быть и другие варианты. Но зная имя - найти не проблема.
Поиск рулит

Ветка там другая и менять на Explorer.exe не нужно, просто параметр тот удалить.

17.02.2011 08:46 * От: grinopas

zhenechka@kisulya, Проверти раздел HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon с право если будет какой-то параметр с этой гадостью удалить. По мимо исправлений параметров, нужно ещё и удалять гадость. Ещё раз проверти раздел hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. "Shell" = Explorer.exe Сидит эта гадость тут: C:\Documents and Settings\профиль пользователя\Local Settings Или тут:C:\Documents and Settings\профиль пользователя\Local Settings\Temp Папка называется, что-то типа 5372352457.exe. Почистите папки:

  • X:\Documents and Settings\профиль пользователя\Local Settings\Temp где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )
  • Х:\Windows\Prefetch
  • Х:\Windows\Temp
  • X:\Temp - если папка присутствует, удалить ее содержимое.
17.02.2011 14:45 От: grinopas
zaruta 17.02.2011 13:29:
  • Всем привет!
  • Этот баннер я описал.....ну очень давно!!!

Я вот сейчас решил протестить его.... Перезагрузился в безопасном режиме с поддержкой командной строки Почему? Потому что в безопасном режиме не получится, ибо за место диспетчера задач вылазит калькулятор. В окне Cmd.exe написал regedit hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. В "Shell" исправил на Explorer.exe HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Удалил параметр "Shell" [hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe] Удалил папку taskmgr.exe Чтобы не появлялся калькулятор После этого попробовал запустить Д.З написал что отключён админом. Ну пошёл HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr включил его, всё ок запустился После удалил вирус от куда запустил его. Перезагружаюсь, оба и фиг рабочий стол пустой, вылезает только мои документы Почему так произошло я не знаю zaruta, Ты не в курсе? Перезагрузил в безопасный режим, всё равно вылазит мои документы. Почистил папки: X:\Documents and Settings\профиль пользователя\Local Settings\Temp где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )

  • Х:\Windows\Prefetch
  • Х:\Windows\Temp В Д.З написал explorer.exe и рабочий стол появился, возможно в этих папках что-то не давало запустится Explorer.exe-у Перезагрузил компьютер в нормальном режиме и вроде всё ок
17.02.2011 20:21 * От: grinopas
zhenechka@kisulya 17.02.2011 20:15:
grinopas 17.02.2011 08:46:
zhenechka@kisulya, Проверти раздел HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon с право если будет какой-то параметр с этой гадостью удалить. По мимо исправлений параметров, нужно ещё и удалять гадость. Ещё раз проверти раздел hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. "Shell" = Explorer.exe Сидит эта гадость тут: C:\Documents and Settings\профиль пользователя\Local Settings
C:\Documents and Settings\профиль пользователя\Local Settings\Temp
Папка называется, что-то типа 5372352457.exe. Почистите папки:
  • X:\Documents and Settings\профиль пользователя\Local Settings\Temp
где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )
  • Х:\Windows\Prefetch
  • Х:\Windows\Temp
  • X:\Temp - если папка присутствует, удалить ее содержимое.
в папке Temр все удалила.В папке \профиль пользователя\Local Settings\Temp имеется : 0.3091788752872764.ехе 0.526608408875463.ехе 0.593212950674457.ехе 0.14950579509747564.ехе это все нужно удалить???????????????????

Если я говорю чистить папки, значит нужно чистить полностью X:\Documents and Settings\профиль пользователя\Local Settings\Temp Заходишь в папку Temp и всё от туда удаляешь. Только делать это лучше в безопасном режиме, ибо у тебя будет половина файлов писать "файл используется пользователем"

17.02.2011 21:11 От: grinopas
zhenechka@kisulya 17.02.2011 20:31:
zhenechka@kisulya 17.02.2011 20:15:
grinopas 17.02.2011 08:46:
zhenechka@kisulya, Проверти раздел HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon с право если будет какой-то параметр с этой гадостью удалить. По мимо исправлений параметров, нужно ещё и удалять гадость. Ещё раз проверти раздел hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon. "Shell" = Explorer.exe Сидит эта гадость тут: C:\Documents and Settings\профиль пользователя\Local Settings
C:\Documents and Settings\профиль пользователя\Local Settings\Temp
Папка называется, что-то типа 5372352457.exe. Почистите папки:
  • X:\Documents and Settings\профиль пользователя\Local Settings\Temp
где X- раздел жесткого диска, на котором установлена операционная система ( чаще всего диск С, но может у кого и на D или F )
  • Х:\Windows\Prefetch
  • Х:\Windows\Temp
  • X:\Temp - если папка присутствует, удалить ее содержимое.
в папке Temр все удалила.В папке \профиль пользователя\Local Settings\Temp имеется : 0.3091788752872764.ехе 0.526608408875463.ехе 0.593212950674457.ехе 0.14950579509747564.ехе это все нужно удалить???????????????????
у меня еще кое-какие папки светятся синим??????????? почему???

Кто-нибудь мне расшифруйте её вопрос, не пойму

17.02.2011 21:30 От: grinopas
zaruta 17.02.2011 21:22:
zaruta 17.02.2011 13:29:
grinopas 17.02.2011 08:33:
Ветка там другая и менять на Explorer.exe не нужно, просто параметр тот удалить.
  • В дополнение свежайший баннерок! http://zalil.ru/30525937
  • Пароль на скачку так же 2011

Ок

17.02.2011 21:51 От: grinopas

zhenechka@kisulya,

Мне нужно ещё раз написать, что нужно полностью всё удалить из папки "Temp" ?

17.02.2011 22:19 От: grinopas
zhenechka@kisulya 17.02.2011 22:06:
zaruta 17.02.2011 21:51:
zhenechka@kisulya 17.02.2011 21:42:
zaruta 17.02.2011 21:19:
grinopas 17.02.2011 21:11:
>>у меня еще кое-какие папки светятся синим??????????? почему???
Кто-нибудь мне расшифруйте её вопрос, не пойму
  • Это из области ФАНТАСТИКИ
че не понятного!!!!!!!!!!!!!!! у тебя только желтые, а у меня еще и синие есть!!!!!!!!! до этого никогда такого не встречала
  • Да все понятно!
  • Только значек папки можно установить-любой! Хоть серобуромалиновый в крапинку!
  • Свойства папки-настройка-сменить значек
я понимаю!!! просто спросила,может их тоже следует удалить, я же их не меняла, да и название некоторых файлов тоже синего цвета,а не черного в :\Documents and Settings\профиль пользователя\Local Settings\Temp

В папке Temp временные файлы. Их можно удалять без какой либо боязни. Хоть имя файла будут зелёными. Возможно имя файла синим цветом, говорит о том, что вы когда-то включили опцию сжимать папки и подпапки

19.02.2011 09:22 От: grinopas
zaruta 18.02.2011 22:50:
SERP802 18.02.2011 21:32:
zaruta 18.02.2011 21:21:
  • На выходных мне обещали рабочий баннер IS- вот где повеселимся!
Привет Zaruta!!!
Я не могу дальше в таком темпе с баннерами, вирусы заедают...
Спасибо форуму и вам многому научили и учите, но вирусы - среднего класса актуальние и интереснеее...
Я также буду далее по мере возможностей участвовать в процессе борьбы, но...
Хочу и приложить усилия в развитии , т.к. баннерописаки по моему , с которыми мы боролись, уже многому научились и начали писать вирусы, хотя и по знаниям почерпнутым на написании баннеров...
  • Заедают-это ДА!
  • Напишу ка я свой баннер!
  • Я Тут еще надыбал генератор вирусов КУЗЯ-не слышал?

Заливай! Посмотрим

19.02.2011 09:28 От: grinopas
zaruta 18.02.2011 22:50:
SERP802 18.02.2011 21:32:
zaruta 18.02.2011 21:21:
  • На выходных мне обещали рабочий баннер IS- вот где повеселимся!
Привет Zaruta!!!
Я не могу дальше в таком темпе с баннерами, вирусы заедают...
Спасибо форуму и вам многому научили и учите, но вирусы - среднего класса актуальние и интереснеее...
Я также буду далее по мере возможностей участвовать в процессе борьбы, но...
Хочу и приложить усилия в развитии , т.к. баннерописаки по моему , с которыми мы боролись, уже многому научились и начали писать вирусы, хотя и по знаниям почерпнутым на написании баннеров...
  • Заедают-это ДА!
  • Напишу ка я свой баннер!
  • Я Тут еще надыбал генератор вирусов КУЗЯ-не слышал?

Заливай! Посмотрим

19.02.2011 14:22 От: grinopas
Валли 19.02.2011 13:48:
У меня стала постоянно отключаться опера во время просмотра фильма, а потом появился баннер, что ОС и интернет- браузер подвержены опасности и необходимо переустановить модуль безопасности и естественно отправить СМС на номер 7781 , что я и сделала .Мне сказали подтвердить свой возраст дважды.С меня сняли деньги, а на подтверждение, пришло сообщение, что их недостаточно. Меня развели или как? Боюсь, а вдруг и правда надо переустановить. Помогите пожалуйста!!!!!!!!!

Конечно развели - это чистой воды мошенничество. Баннер закрывается через Д.З (Ctrl + Alt + Delete) Через процессы закройте браузер и больше на картинки не жмите или рекламы всякие на браузере.

22.02.2011 08:42 От: grinopas
mrbelyash 21.02.2011 20:48:
Дайте-дайте баннеры,все что есть

Скучно? Куда не зайти везде тишина, наверное затишье перед бурей.

10.03.2011 17:36 От: grinopas
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб

Переведи в биосе дату на 2 суток вперёд. Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.

11.03.2011 21:08 От: grinopas
Натали32 11.03.2011 10:03:
grinopas 10.03.2011 17:36:
Натали32 10.03.2011 13:57:
Помогите пожалуйста узнать код на номер МТС 89153090905, просят 500 руб
Переведи в биосе дату на 2 суток вперёд. Чтобы поменять время и дату в BIOS нужно – 1)Сразу при включении компьютера нажать и удерживать клавишу Delete либо F2. 2)Далее появится Bios и на вкладке Main сразу же будет видно System Time и System Date(это время и дата). Чтобы поменять их нужно пользоваться клавишами (+) или (-) на правой части клавиатуры и чтобы сохранить изменения нужно нажать клавишу F10 и нажать (OK) и далее пробуем загрузится в обычном режиме.
Я так и сделала, теперь немогу никуда зайти, просто черный экран, на мышь не реагирует. Ничего не работает. Хэлп!!!!!!!!!!
  • Далее запустите Д.З (Ctrl + Alt +Delete) ==> Вкладка приложения ==> Новая задача ==> В окне "создать новую задачу" Пишем Regedit -Откроется редактор реестра - идите по -веткее=>hkey_local_machine=>software=>microsoft=>Windows NT=>CurrentVersion=>Winlogon.
  • Жмём один раз мышкой по "Winlogon" ищем с право параметр "Shell" -жмём по нему правой кнопкой мыши, изменить.
  • У вас значение прописан путь к вирусу, запомните-запишите его, чтобы потом удалить вирус. И поменяйте его значение на Explorer.exe жмём ок.
  • Откройте диспетчер задач жми завершение работы и перезагрузка.......
  • Далее скачиваем утилиту и проверяемся ею http://www.freedrweb.com/...
  • --------------------------------------------------------------------------------------------------------
  • Если Д.З не запускается. Жмём Win ( что с низу слева вторая кнопка) +U
  • Вылезет диспетчер служебных программ.
  • Жмём кнопку "Запустить" экранную лупу, вылезет окно экранная лупа, там будет подчёркнутый текст
  • "Веб-узел Майкрософт", жмём на него. Вылезет браузер. Если Mozila: жмём файл=>открыть файл.
  • Opera: Меню=>Страница=>Открыть.
  • Explorer: файл=>Открыть=>обзор
  • Вылезет окно (В окне сразу поставьте на против "Тип файлов" Что бы -стояло все файлы), слева жмём на рабочий стол, далее идём по пути==> - Мой компьютер==>Локальный диск (С)==>WINDOWS
  • Находим файл Regedit (для быстрого поиска понажимайте на латинскую букву R).
  • Как найдёте файл, нажмите правой кнопкой мыши по нему==>открыть. -Вылезет редактор реестра. А далее делайте как я описал выше, после того как откроется редактор реестра.
12.03.2011 13:04 От: grinopas

Натали32,

Не говорите ерунды. Тогда пройдите по пути :C:\Documents and Settings\Профиль пользователя\Главное меню\Программы\Стандартные Там найдите командную строку, запустите её. И в окне напишите Regedit Далее вы знаете что делать.

12.03.2011 13:08 От: grinopas

Натали32, Он лежит в папке Windows. Если быстрый поиск его не находит, нажимая на букву R, значит говорит о том, что у вас раскладка стоит русская, переведите раскладку на английскую. Или так поищите, файлы начиная с буквы R

14.03.2011 16:40 * От: grinopas
Ась 14.03.2011 15:08:
после отправки смс на номер 3855 пришло смс с благодарностью за подписку, хоть я и не соглашалась на не...и теперь каждый день списываются деньги со счете....как это остановить?

Зачем отправляешь глупыш (ка)? Позвони оператору своему, и спроси какие у тебя подключены услуги, и отключи которые ты не подключал(а).

18.03.2011 15:30 От: grinopas

zaruta,

  1. http://zalil.ru/30664453 - этот пока не проверял пароль на скачку 2011

Что это за вирус, расскажи? Запустил его, exe файл исчез и не чего не произошло Какая у него функция?

21.03.2011 01:27 От: grinopas

Уже определяется

21.03.2011 13:42 От: grinopas
zaruta 21.03.2011 09:03:
grinopas 21.03.2011 01:27:
Уже определяется
  • Оперативно!
  • grinopas у тебя есть баннер с тремя тетками, розовый или синий? И баннер с геями на траве? Вышли или залей.

Я сам искал их, так и не нашёл. У Беляша вроде есть синий с тремя картинками. Беляш почитает ответит

24.03.2011 16:49 * От: grinopas
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить.

Кодов для него нет.... Если есть возможность записать программу на диск, вот ссылка на программу: ERD commander Вот Инструкция к ней:

Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP В ней уже есть инструкция......

Когда загрузитесь, чистим папки, какие указаны в инструкции. После этого идём по пути С:\Program Files\Common Files\Agent\svhost.exe удаляем папку agent =>вирус Так же возможно он сидит в: C:\Program Files\Common Files\qip C:\Program Files\Common Files\classik Далее нажмите Start –> Administrative Tools –> Registry Editor. находим ветку реестра: Hkey_local_machine\software\microsoft\Windows NT\CurrentVersion\Winlogon У вас должно две ветки Winlogon Удаляем ту, которая практически пустая.

Заходим в другой Winlogon жмём на неё один раз и смотрим с право параметр Shell жмём на него два раз и смотрим значение его чтобы было Explorer.exe Если не так, стираем всю строку и пишем Explorer.exe Далее перезагрузка. Скачиваем Avz4,

Запускаем,выполняем: файл-->>восстановление системы и ставим галочки на пункте 10 (восстановление загрузки безопасного режима) 17 (разблокировка редактора реестра) Ещё скачай Куреит и проверься им

24.03.2011 18:02 * От: grinopas

myata, Да ладно вам... Там есть инструкция, по мимо инструкции, я вам сказал где сидит вирус, и где он прописан в реестре.... Ещё и не такие справлялись..... Мастер вам его не уберёт, а просто снесёт винду и вы заплатите кругленькую сумму..

25.03.2011 00:26 От: grinopas
passerby 25.03.2011 00:03:
grinopas 24.03.2011 16:49:
myata 24.03.2011 13:08:
Если у вас нет привода, тогда скачайтеERD на флешку, только она для XP В ней уже есть инструкция......
Привет!
Ссылка битая...

Привет! Ты мне не первый кто это говорит. Но у меня почему-то заходит

25.03.2011 20:29 От: grinopas
zaruta 25.03.2011 08:28:
grinopas 24.03.2011 16:49:
myata 24.03.2011 13:08:
Я заходила и на сайт касперского и на доктор веб. мне ничего не подходит. есть фотка этого баннера, только не пойму как ее сюда загрузить
Кодов для него нет.... Если есть возможность записать программу на диск, вот ссылка на программу: ERD commander Вот Инструкция к ней:

  • До боли знакомая инструкция...............только ссылка почему то другая?........

И не говори... Где-то я уже её видел

25.03.2011 20:31 * От: grinopas

zaruta, Проверь плиз ссылку на ERD для флешки.... Заходит она у тебя или нет?

30.03.2011 17:42 От: grinopas

zaruta, Привет Всё так же сделал, как ты описал, чтобы появился баннер

Но баннер не появился. Вот только компьютер стал грузится в раз 30 дольше

Проверялся всеми возможными утилитами, не чего толком и не нашёл. Откат системы невозможен. Скорее всего из за вируса.... Даже и не знаю, что делать. при загрузки Windows, когда идёт школа загрузка, экран с тёмного, постепенно светлеет. Короче борода какая-то. У тебя такого не было?

Страницы: << · >>  1 · 2 · 3 · 4 · 5 


Форум закрыт для новых сообщений.
Complete in 63 ms, lookup=0 ms, find=63 ms

« Все форумы

Новости

«Билайн» открыл предзаказ на iPhone SE

Если вас заинтересовала новинка Apple - iPhone SE, то можно оформить предзаказ на этот девайс на сайте интернет-магазина Билайн

Apple Watch как пульт управлениям камерой GoPro

Официальное приложение от известного производителя экшн-камер GoPro получило обновление, добавившее интересую функциональность.

Аналитическое агентство KGI рассказало об iPhone 6C

Аналитическое агентство KGI представило свое видение смартфона, который может выйти на рынок под именем iPhone 6C. По мнению аналитиков в модельном ряду Apple он займет нишу «доступной» модели и будет представлять собой улучшенную версию iPhone

Степень проникновения iOS 9 достигла 70%

Компания Apple обнародовала статистику, согласно которой по итогам ноября iOS 9 установлена на 70% совместимых устройств. Еще 22% совместимых с iOS 9 устройств работают под управлением iOS 8, а 8% - продолжают использовать более старые версии iOS.

Что нас ждет в iPhone 7?

Учитывая текущий цикл обновления продуктов Apple, от iPhone 6S глобальных изменений никто не ждал. Однако, с iPhone 7 ситуация совершенно иная. Это должно быть принципиальное обновление «яблочного» смартфона, которое принесет не только улучшенный функционал, но и обновленный дизайн.

Apple Watch 2 могут быть представлены во 2 квартале 2016 года

Со смарт-часами Apple связано много интересных нюансов. В частности, компания Apple так и не раскрыла данные об их продажах, хотя для об успехах в реализации других устройств она рапортует весьма охотно. Впрочем, не стоит забывать, что Apple Watch являются первопроходцем, своеобразной пробой пера, а со вторым поколением этого гаджета ситуация может быть совершенно иной.

Объявлены российские цены iPad Pro и Apple Pencil

11 ноября компания Apple начнет прием предварительных заказов на iPad Pro и Apple Pencil в 40 странах, включая Россию.

Продажи Apple Watch не превысили 7 млн. устройств

Не секрет, что компания Apple любит рассказывать о своих успехах. Она охотно рапортует о росте продаж iPhone и других успехах. Однако это совершенно не касается Apple Watch, которые производитель даже не выделил в отдельную категорию.

Panic Mode – тревожный режим для iPhone / iPad

Патентное ведомство США опубликовало заявку компании Apple, в которой описывается методика использование дактилоскопического сенсора для активации Panic Mode (режима паники), в котором устройство выполняет ряд специальных действий.

Компания Apple подвела итоги финансового года

2015 финансовый год, для американской компании Apple завершившийся 26 сентября, принес отличные результаты. Выручка за 4 квартал составила $51,5 млрд, чистая прибыль – $11,1 млрд. Относительно 2014 года рост выручки составил 22%, при этом прибыль выросла еще больше – на 30%.