PDA

Просмотр полной версии : Новый баннер-вымагатель


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
Doysl
15-04-2011, 21:49
Если у вас трудности с таким баннером

http://linkme.ufanet.ru/images/dee21...14fa76973b.jpg

который блокирует всё на свете, даже не даёт загрузиться в безопасном режиме, я уже и не говорю попытку запустить диспетчер задач. Даже значков на рабочем столе нет и панели задач с кнопкой пуска. В общем, кодов к нему нет. Но есть хорошая тема на форуме касперского

http://forum.kaspersky.com/index.php?showtopic=199377

Есть программа, называется uVS, расшифровку не знаю. В общем в теме всё написано. Только там ставка делается на то, что вы не хотите переустанавливать windows. Если кому-то не помогает метод по разным причинам, как мне, то можно сделать так -- установить второй windows и уже из него произвести все операции в папке первого windows. Или, думаю, аналогичного эффекта можно добиться, подключив другой винчестер с другим windows и удалить файлы баннера в папке первого windows.

Timach
15-04-2011, 21:57
Лайвсиди отменили? на флешку кинул и загрузился, проблем-то

Doysl
15-04-2011, 22:01
Дело в том, что не все компы, как я понял, умею загружаться с флешки. Более того, та программа, которая рекомендуется в теме, если записать на CD, на старых версиях BIOS не грузится.

cubbota
15-04-2011, 22:07
любой банер удаляю в среднем минут за 10-15. сколько раз старалься подхватить банер на свой комп, ни хера не получается:D

Баботрах
15-04-2011, 22:43
Попробуй по порносайтам полазить без антивирусника, может поймаешь :D

cubbota
15-04-2011, 22:51
встречал банеры на которых стояли антивирусы касперский, др.вэб, нод32, аваст, авира и тд. так что наличие антивируса не факт что он защитит тебя от банера

Баботрах
15-04-2011, 22:54
доктор веб вообще отличный антивирус, никогда не ругаеццо :D

Timach
15-04-2011, 23:37
такой компьютер стоит выкинуть и пойти в магаз за новым с большим монитором, лучше бует прнуху показывать, чем старый говнокомп, который даж загружаца с флехи не умеет

Doysl
16-04-2011, 01:22
Ну комп не для прно, конечно (что-то подумалось приходишь в магазин и говоришь консультанту типа мне нужне комп для прнухи Бгг), и поэтому можно и обойтись без загрузски с флешки.

diam
16-04-2011, 01:47
один раз поймал...пришлось загрузиться с диска (какой-то файловый менеджер) и удалять содержимое Temp...баннер исчез, ну и для профилактики запустил антивирус, просмотрел реестр...

ntimmy
17-04-2011, 21:57
Эта хрень выносится безо всякой флешки в 5 минут.

Doysl
18-04-2011, 10:57
ntimmy, просвяти-ка, пожалуйста :)

TUBORG
18-04-2011, 23:31
такая ж фигня вылезла у знакомой, помогите кто нидь) че делать то?
а то курсовая и практика остались у ней там

Leona_da_Vinci
18-04-2011, 23:35
отличный баннер.

всем рекомендую

TUBORG
18-04-2011, 23:41
кто нибудь посоветуйте что нибудь дельное по теме, а?

SHRD
18-04-2011, 23:42
уберу любой баннер-вымагатель) 400р, 266-27-шестьЧетыре)

Leona_da_Vinci
18-04-2011, 23:43

поджечь компьютер

TUBORG
19-04-2011, 00:12
Леона тебя сегодня обидели чтоль?:D

Leona_da_Vinci
19-04-2011, 00:25
на редкость обычный день.

ни тебе перестрелок, ни спасения мирных жителей от мафиози, ни побегов от мутантов или зомби.

vane
19-04-2011, 00:47
Клевый баннер, тоже себе такой хочу. Как установить?

Doysl
19-04-2011, 02:27
По ссылке ходил читал?:)

ntimmy
19-04-2011, 09:14
Много букаф писать поищи у гугля как выносить банеры.

Doysl
19-04-2011, 23:34
Я так и сделал. Теперь любой баннер, думаю, могу снести. Ссылка по теме в первой сообщении.

Doysl
10-06-2011, 15:12
Синий цвет баннера успокаивает глаза :rolleyes:

Leona_da_Vinci
10-06-2011, 15:23
Однажды я всего-лишь искала качнуть дрова для вебки и невзначай "проверила винду на лицензионность". Черный баннер во весь экран оказал успокоительный эффект на мои глаза и немного испортил характер.

А синий баннер у меня тоже был.. милейшая картинка любимого мною водонусика

Doysl
10-06-2011, 15:34
/пошёл искать что такое водонусик :D

Gogias
12-06-2011, 03:02
сейчас таких баннеров уж нет. Везде красуется вот такой красавец http://www.compserviceufa.ru/images/...lock/pic_4.jpg

4Tatarin
12-06-2011, 03:13
да какбе это тож боян

Legioner
14-06-2011, 15:30
из %allusersprofile% запускает свой бинарник(в реестре он как шелл) + подмененный собой userinit.exe
по памяти - размер 24044 байта, косит под продукт BitDefender

удаляем/оставляем_на_память бинарник из корня %allusersprofile% на всякий случай почистив все темповики+меняем на нормальный %systemroot%\system32\userinit.exe

DAOKER
14-06-2011, 15:52
Я как-то словил такой. Аваст тогда стоял. Пришлось не мучится, а просто форматнуть винт и установить систему по новой))). И тогда я снова поставил тормозной КИС. Пуская он и тормозит систему малость, зато чистота чисто тайд)))).

Neyron
14-06-2011, 22:45
сегодня удалил банер который прописывался в загрузучную область диска.
эти поганцы становятся все изощреннее.

йгфлук111
14-06-2011, 23:40
http://www.drweb.com/unlocker/index/?lng=ru

Хитрый Дмитрий
25-06-2011, 21:39
Вообще этот банер гадзлоебучей:mad: сестра подхватила в контакте говорит программу хотела установить супер статус :D, в итогу баннер эт.
домой привез её винт проверил кисой2009 (базы обновил) нашел 49вирусов и троянов. Вроде как вылечил, сейчас буду ставить винт обратно.

Хитрый Дмитрий
25-06-2011, 21:51
яКорольАськиБлеать:D

Хитрый Дмитрий
25-06-2011, 22:46
Банер исчез, при выборе любой учетной записи выдает экран смерти фаталЕРРОР. Снес винду, поставил другую. В следующий раз сразу так буду делать, форматить все к ебенефене и не базарить с ним долго, все вечернее время с ним убил.

Хитрый Дмитрий
25-06-2011, 22:48
Знакомый рассказывал, что был у него похожий экран вымогатель, смс просил отправить на короткий номер, он отправил, пришел код, не подходит :(
:D

GlukoGen
25-06-2011, 22:59
Вымогатель подменяет собой два системных файла, замени их нормальными и всё будет путём. taskmgr и ещё какой-то, какой не помню, имеет такой-же размер что и tmgr. При чистке антивирусом, эти файлы тупо удаляются, хотя нужны для работы ОС. В итоге имеем синий экран или что там у вас.

HallyGally
26-06-2011, 00:24
Как то навеяло. Нефиг лазить там где не поподя и нажимать че попало...

obi1kenobi
29-06-2011, 16:16
подмена юзеринита и таскменеджера это уже боян

видел недавно баннер который запукскался до винды под досом - через список загрузки ос

Legioner
30-06-2011, 13:08
http://sm2key.mypage.ru/virusi_mbrlo...u_winlock.html

?

HallyGally
03-07-2011, 19:14
с баша -

obi1kenobi
03-07-2011, 19:52
вот в моем случае такой был.

я аж охуел

viroledan
03-07-2011, 20:59
по ходу такая хня бывает у тех, кто лазает по особо педофильским сайтам

damirOK
03-07-2011, 21:35
Гы, из-за этого баннера систему переставлять :D
Из под баннера - 5 раз быстрых нажатий на шифт. Далее на ссылку в появившемся окошке. Далее через ИЕ открыть проводник. Оттуда любой антивирь и regedit. Баннер подменяет всего два параметра в реестре, в винлогоне- шел и юзеринит. Сам называется примерно "2266с.."

}Aregon{
13-07-2011, 11:24
Уберу любой баннер, 400ру