Пополнить счет 9038362787 на сумму 400 руб.

Не поверите…. На своем компе подцепил порно-баннер :)

Путешествовал по сети никого не трогал и тут на тебе… вдруг выскочил отладчик Java-машины, все думаю… кирдык… что-то подхватил и действительно через 10 мин. ПК заблокировался, а на экране появился баннер – рис.1.(нажми на рис., что бы увеличить)

Рис.1

Качество не очень, фоткал на телефон – думаю вполне читаемо.

Еще раз повторюсь – не отправляете ни каких СМС и не пополняете ни каких счетов абонентов, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

А теперь мой долгий путь избавления :)

Не долго думая я пошел по стандартному пути удаления такого рода SMS-блокираторов – читаем статьи – Пополнить счет 8-906-797-76-10 на сумму 400 руб. и Автоматическое завершение сеанса при входе в систему.

После долгих и безуспешных ковыряний в системе решил передохнуть и выпить чайку :) и в это время ко мне пришла простая, но гениальная мысль :) (во загнул :) )… после включения компьютера появлялся рабочий стол, начинали загружаться программы и в этот момент происходила блокировка работывот оно!!! Вирусяга явно банально торчит в автозагрузке… первая мысль – чувак, ты болбес :)

Грузимся с Live-CD:

- во-первых, как я писал выше – выходил Java отладчик, значит вирус пробрался через брешь в Java (есть смысл обновиться), поэтому открываем следующую папку:

C:\Documents and Settings\Имя пользователяApplication Data\Sun\Java\Deployment\cache\6.0 и удаляем все ее содержимое (чистим кеш).

Имя пользователя – имя пользователя под которым Вы входите в систему.

- во-вторых, запускаем редактор реестра (см. два предыдущих поста), открываем ветку отвечающую за автозагрузку:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Рис.2

Сразу же виден искомый злодей – рис.2, System32 Info Solution – здесь же виден путь к исходному файлу System32.exeC:\WINDOWS\system32\drivers.

Жмем правой кнопкой на ключе System32 Info Solution и выбираем Удалить .

Открываю эту папочку и нахожу наш файлик – посмотрим свойства – рис.3

>

Рис.3

Явно это не системный файл – удаляем его.

Теперь перезагружаем компьютер и все у нас работает!!! Ура!!! :)

P.S. Не пропусти новые статьи – подпишись на обновление блога и ты всегда сможешь оперативно решить любую неисправность своего компьютера.

6 Responses to“Пополнить счет 9038362787 на сумму 400 руб.”

  1. Yurifm
    29/09/2011 at 12:12 #

    Админ решил порнушку посмотреть))))) А тут такой косяк(((

  2. 30/09/2011 at 8:16 #

    Такую хрень можно и без порнушки подцепить )

  3. marat
    30/09/2011 at 19:13 #

    Это конечно хорошо, но всё таки. Как этот баннер умудрился пробраться на машину.

  4. 03/10/2011 at 8:29 #

    marat, все вирусы используют бреши в коде програмного обеспечения. Пару лет назад в самый пик заражения такими SMS-блокираторами взламывали сайты довольно известных производителей, зайдя на который ты сразу цепляеш эту заразу…

  5. Игорь
    17/08/2014 at 7:19 #

    Еще от порно банера диск загрузочный есть неплохой -AntiWinBlock – программный комплекс, предназначенный для лечения зараженной системы Windows от всевозможных вирусов. Поможет в восстановлении системы, как новичку, так и продвинутому пользователю.

  6. MasterLin
    17/08/2014 at 12:37 #

    Игорь, я сам сейчас пользуюсь AntiWinlocker-ом. Надо бы статейку по нему написать.

Оставить комментарий

Your email address will not be published. Required fields are marked *

(Required)

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>