Просмотр полной версии : Новый баннер-вымагатель
Если у вас трудности с таким баннером
http://linkme.ufanet.ru/images/dee21...14fa76973b.jpg
который блокирует всё на свете, даже не даёт загрузиться в безопасном режиме, я уже и не говорю попытку запустить диспетчер задач. Даже значков на рабочем столе нет и панели задач с кнопкой пуска. В общем, кодов к нему нет. Но есть хорошая тема на форуме касперского
http://forum.kaspersky.com/index.php?showtopic=199377
Есть программа, называется
uVS, расшифровку не знаю. В общем в теме всё написано. Только там ставка делается на то, что вы не хотите переустанавливать windows. Если кому-то не помогает метод по разным причинам, как мне, то можно сделать так -- установить второй windows и уже из него произвести все операции в папке первого windows. Или, думаю, аналогичного эффекта можно добиться, подключив другой винчестер с другим windows и удалить файлы баннера в папке первого windows.
Лайвсиди отменили? на флешку кинул и загрузился, проблем-то
Дело в том, что не все компы, как я понял, умею загружаться с флешки. Более того, та программа, которая рекомендуется в теме, если записать на CD, на старых версиях BIOS не грузится.
любой банер удаляю в среднем минут за 10-15. сколько раз старалься подхватить банер на свой комп, ни хера не получается:D
Баботрах
15-04-2011, 22:43
Попробуй по порносайтам полазить без антивирусника, может поймаешь :D
встречал банеры на которых стояли антивирусы касперский, др.вэб, нод32, аваст, авира и тд. так что наличие антивируса не факт что он защитит тебя от банера
Баботрах
15-04-2011, 22:54
доктор веб вообще отличный антивирус, никогда не ругаеццо :D
такой компьютер стоит выкинуть и пойти в магаз за новым с большим монитором, лучше бует прнуху показывать, чем старый говнокомп, который даж загружаца с флехи не умеет
Ну комп не для прно, конечно (что-то подумалось приходишь в магазин и говоришь консультанту типа мне нужне комп для прнухи Бгг), и поэтому можно и обойтись без загрузски с флешки.
один раз поймал...пришлось загрузиться с диска (какой-то файловый менеджер) и удалять содержимое Temp...баннер исчез, ну и для профилактики запустил антивирус, просмотрел реестр...
Эта хрень выносится безо всякой флешки в 5 минут.
ntimmy, просвяти-ка, пожалуйста :)
такая ж фигня вылезла у знакомой, помогите кто нидь) че делать то?
а то курсовая и практика остались у ней там
Leona_da_Vinci
18-04-2011, 23:35
отличный баннер.
всем рекомендую
кто нибудь посоветуйте что нибудь дельное по теме, а?
уберу любой баннер-вымагатель) 400р, 266-27-шестьЧетыре)
Leona_da_Vinci
18-04-2011, 23:43
поджечь компьютер
Леона тебя сегодня обидели чтоль?:D
Leona_da_Vinci
19-04-2011, 00:25
на редкость обычный день.
ни тебе перестрелок, ни спасения мирных жителей от мафиози, ни побегов от мутантов или зомби.
Клевый баннер, тоже себе такой хочу. Как установить?
Много букаф писать поищи у гугля как выносить банеры.
Я так и сделал. Теперь любой баннер, думаю, могу снести. Ссылка по теме в первой сообщении.
Синий цвет баннера успокаивает глаза :rolleyes:
Leona_da_Vinci
10-06-2011, 15:23
Однажды я всего-лишь искала качнуть дрова для вебки и невзначай "проверила винду на лицензионность". Черный баннер во весь экран оказал успокоительный эффект на мои глаза и немного испортил характер.
А синий баннер у меня тоже был.. милейшая картинка любимого мною водонусика
/пошёл искать что такое водонусик :D
сейчас таких баннеров уж нет. Везде красуется вот такой красавец
http://www.compserviceufa.ru/images/...lock/pic_4.jpg
4Tatarin
12-06-2011, 03:13
да какбе это тож боян
Legioner
14-06-2011, 15:30
из %allusersprofile% запускает свой бинарник(в реестре он как шелл) + подмененный собой userinit.exe
по памяти - размер 24044 байта, косит под продукт BitDefender
удаляем/оставляем_на_память бинарник из корня %allusersprofile% на всякий случай почистив все темповики+меняем на нормальный %systemroot%\system32\userinit.exe
Я как-то словил такой. Аваст тогда стоял. Пришлось не мучится, а просто форматнуть винт и установить систему по новой))). И тогда я снова поставил тормозной КИС. Пуская он и тормозит систему малость, зато чистота чисто тайд)))).
сегодня удалил банер который прописывался в загрузучную область диска.
эти поганцы становятся все изощреннее.
йгфлук111
14-06-2011, 23:40
Хитрый Дмитрий
25-06-2011, 21:39
Вообще этот банер гадзлоебучей:mad: сестра подхватила в контакте говорит программу хотела установить супер статус :D, в итогу баннер эт.
домой привез её винт проверил кисой2009 (базы обновил) нашел 49вирусов и троянов. Вроде как вылечил, сейчас буду ставить винт обратно.
Хитрый Дмитрий
25-06-2011, 21:51
яКорольАськиБлеать:D
Хитрый Дмитрий
25-06-2011, 22:46
Банер исчез, при выборе любой учетной записи выдает экран смерти фаталЕРРОР. Снес винду, поставил другую. В следующий раз сразу так буду делать, форматить все к ебенефене и не базарить с ним долго, все вечернее время с ним убил.
Хитрый Дмитрий
25-06-2011, 22:48
Знакомый рассказывал, что был у него похожий экран вымогатель, смс просил отправить на короткий номер, он отправил, пришел код, не подходит :(
:D
GlukoGen
25-06-2011, 22:59
Вымогатель подменяет собой два системных файла, замени их нормальными и всё будет путём. taskmgr и ещё какой-то, какой не помню, имеет такой-же размер что и tmgr. При чистке антивирусом, эти файлы тупо удаляются, хотя нужны для работы ОС. В итоге имеем синий экран или что там у вас.
HallyGally
26-06-2011, 00:24
Как то навеяло. Нефиг лазить там где не поподя и нажимать че попало...
obi1kenobi
29-06-2011, 16:16
подмена юзеринита и таскменеджера это уже боян
видел недавно баннер который запукскался до винды под досом - через список загрузки ос
Legioner
30-06-2011, 13:08
HallyGally
03-07-2011, 19:14
с баша -
obi1kenobi
03-07-2011, 19:52
вот в моем случае такой был.
я аж охуел
viroledan
03-07-2011, 20:59
по ходу такая хня бывает у тех, кто лазает по особо педофильским сайтам
Гы, из-за этого баннера систему переставлять :D
Из под баннера - 5 раз быстрых нажатий на шифт. Далее на ссылку в появившемся окошке. Далее через ИЕ открыть проводник. Оттуда любой антивирь и regedit. Баннер подменяет всего два параметра в реестре, в винлогоне- шел и юзеринит. Сам называется примерно "2266с.."
}Aregon{
13-07-2011, 11:24
Уберу любой баннер, 400ру