MasterLin

                  Блог системного администратора

Сен
27

Пополнить счет 9038362787 на сумму 400 руб.

Не поверите…. На своем компе подцепил порно-баннер :)

Путешествовал по сети никого не трогал и тут на тебе… вдруг выскочил отладчик Java-машины, все думаю… кирдык… что-то подхватил и действительно через 10 мин. ПК заблокировался, а на экране появился баннер – рис.1.(нажми на рис., что бы увеличить)

Рис.1

Качество не очень, фоткал на телефон – думаю вполне читаемо.

Еще раз повторюсь – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

А теперь мой долгий путь избавления :)

Не долго думая я пошел по стандартному пути удаления такого рода SMS-блокираторов – читаем статьи – Пополнить счет 8-906-797-76-10 на сумму 400 руб. и Автоматическое завершение сеанса при входе в систему.

После долгих и безуспешных ковыряний в системе решил передохнуть и выпить чайку :) и в это время ко мне пришла простая, но гениальная мысль :) (во загнул :) )… после включения компьютера появлялся рабочий стол, начинали загружаться программы и в этот момент происходила блокировка работывот оно!!! Вирусяга явно банально торчит в автозагрузке… первая мысль – чувак, ты болбес :)

Грузимся с Live-CD:

- во-первых, как я писал выше – выходил Java отладчик, значит вирус пробрался через брешь в Java (есть смысл обновиться), поэтому открываем следующую папку:

C:\Documents and Settings\Имя пользователяApplication Data\Sun\Java\Deployment\cache\6.0 и удаляем все ее содержимое (чистим кеш).

Имя пользователя – имя пользователя под которым Вы входите в систему.

- во-вторых, запускаем редактор реестра (см. два предыдущих поста), открываем ветку отвечающую за автозагрузку:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Рис.2

Сразу же виден искомый злодей – рис.2, System32 Info Solution – здесь же виден путь к исходному файлу System32.exeC:\WINDOWS\system32\drivers.

Жмем правой кнопкой на ключе System32 Info Solution и выбираем Удалить .

Открываю эту папочку и нахожу наш файлик – посмотрим свойства – рис.3

>

Рис.3

Явно это не системный файл – удаляем его.

Теперь перезагружаем компьютер и все у нас работает!!! Ура!!! :)

P.S. Не пропусти новые статьи – подпишись на обновление блога и ты всегда сможешь оперативно решить любую неисправность своего компьютера.



Похожие посты:


  • Итоги конкурса!!!
  • Как отключить автоматическое обновление в Windows XP.
  • Загрузка с диска в биосе.
  • Что такое jusched.exe?
  • Что такое surfguard.exe, safesurf.exe?





  • 4 коммент. к записи “Пополнить счет 9038362787 на сумму 400 руб.”

    • Yurifm 29 Сентябрь 2011 - 12:12

      Админ решил порнушку посмотреть))))) А тут такой косяк(((

    • MasterLin 30 Сентябрь 2011 - 8:16

      Такую хрень можно и без порнушки подцепить )

    • marat 30 Сентябрь 2011 - 19:13

      Это конечно хорошо, но всё таки. Как этот баннер умудрился пробраться на машину.

    • MasterLin 3 Октябрь 2011 - 8:29

      marat, все вирусы используют бреши в коде програмного обеспечения. Пару лет назад в самый пик заражения такими SMS-блокираторами взламывали сайты довольно известных производителей, зайдя на который ты сразу цепляеш эту заразу…

    Прокомментировать

    Это не спам.

    Метки

    Рубрики

    Архивы

    Комментарии

    Статистика

    Add to Google Reader or Homepage

    Читать в Яндекс.Ленте

    Рассылка 'Советы системного администратора'

    Участник Blograte.ru

    Реклама