призрачный форум

www.prizrak.ws

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » www.prizrak.ws » Интернет - Безопасность! » Hовый лохотрон! >> не попадайте!))


Hовый лохотрон! >> не попадайте!))

Сообщений 1 страница 13 из 13

1

Внимание!!! При проверке подлинности Windows было
обнаружено, что на вашем компьютере установлено
нелицензионное програмное обеспечение. Для
дальнейшей работы необходимо ввести код активации
указаный на коробке с диском Windows или нажмите
на жёлтую кнопку и следуя инструкции получите
новый код активации Windows
https://woop.ru/uploads/posts/2007-11/1195496578_0_5774_7bc103f6_l.jpeg
Всё бы ладно, пиратская винда, пусть и корпоративная, у которой кастрировано средство активации. Но если ткнуть кнопку с ключиком жёлтым можно увидеть вот это:
https://woop.ru/uploads/posts/2007-11/1195496589_0_5775_d9d3462f_l.jpeg
Это естественно развод. Это нынче в рунете сейчас вирус такой гуляет. Название и как от него излечиться к сожалению не знаю.

Для тех, кто заразился:
— грузимся в безопасном режиме (консоль именно!)
— в консоли набираем (regedit)
— regedit
— по адресу
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftW indows NTCurrentVersionWinlogon]
ключ "Shell"="Explorer.exe" < — если не такой а подобие ( …system32driversVinlogon.exe ) то это вирус, замените на ключ "explorer.exe"
— сканим регистр на наличие "driversVinlogon.exe" и мочим наглухо
— рестарт ( через консоль должно работать C:WINDOWSsystem32shutdown.exe )
— грузим в нормальном режиме и проходим полный скан антивирем

Подпись автора

^_^
Кто продает?! - Мы продаем! Забиваем, продаем!!!

0

2

Интересная штука, а ты это сам поймал, или в в инете нашёл?.......

Подпись автора

Не сомневайтесь я не сказочник и не фантаст.........
Не удевляйтесь, я действительно один из Вас.....

0

3

slavikkkkk написал(а):

Интересная штука, а ты это сам поймал, или в в инете нашёл?.......

В нете нашёл :) А сам я ставкивался вот с такой хренью:

Для удаления информера отправьте sms (смс) ... новая беда Рунета

В последнее время многие жалуются на появление порно информера , который возникает в открытом браузере не зависимо от его типа. Обычно, внизу экрана появляется огромный рекламный баннер free porno video , ruxvideosdghdfghdfgh или pornomaster , в центре которого красуется надпись: " Благодарим вас за установку информера , если вы хотите его удалить - отправьте sms (смс) с текстом XMS | XMN | HMS | SI ... на номер 4460 " Вокруг, данной надписи, частенько крутятся картинки непристойного вида. Так же, с недавнего времени, в сети можно встретить информеры, требующие отправить сообщение " Для полного доступа к сайту ", на теже самые номера лохотронщиков ( 5537 , 4460 , 7733 , 9395 , 1171 , 9693 , 8385 , 9099 , 3649 и т.д. ) Самое интересное, что они появляются отовсюду, многие не понимают где они могли их подцепить. При учёте, что антивирусы на них просто не реагируют.

В этой статье я постараюсь, рассказать о том, как можно бесплатно от них избавиться . На сегодняшний день (8.12.08), с помощью данных методов, возможно удаление до 95% имеющихся блоков в Рунете. Посмотрим что же ждёт нас в будущем.

Для начало, следует уяснить, никаких SMS на короткие номера, отправлять не надо. Это полный развод. Cтоимость sms (смс) 4460 - 300 руб. Получил код - ввёл, новостная лента осталась на своём месте. Проблем, только прибавилось.

Итак, приведу наиболее распространённые методы с помощью которых можно убрать этот информер , с рабочего стола , ориентироваться буду на Internet Explorer ( IE ), ходя данные методы подойдут для браузеров Опера и Mozilla Firefox .

Первый способ:
Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. (в зависимости от того какую гадость вы зацепили, часто окончание ***lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем ( в OPERA инструменты -> расширентя -> дополнения )

Залазим C:\WINDOWS\System32 -> Поиск папок и фаилов. Вводим название фаила который мы нашли и отключили в IE. Всё что нашлось, с расширением ***.dll удаляем.

Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить

Второй способ:
Для восстановления настроек, так же можно воспользоваться сбросом параметров браузера. В окне "Свойства обозревателя" -> "Свойства программы" ->"Сброс параметров". Это приведет к сбросу всех настроек на значения "по умолчанию". Если это не поможет, и настройки вновь самопроизвольно изменятся, то необходимо искать вредоносный процесс, выполняющий данные операции.

Третий способ:
Combofix – бесплатная утилита для удаления спайваре, рекламного ПО, новостных лент , троянов, вирусов с вашего компьютера. Эта штука отлично работает, против различной напасти такого вида. Дважды кликните по файлу для запуска и следуйте указаниям. Прочтите инструкцию.

Чётвёртый способ:
Самый точный, и самый проверенный. Либо делаем, восстановление системы, на день раньше появления этого плагина . Либо, полная переустановка Windows. Работает на 100%

Ну вот и все методы, с помощью которых можно убрать ruxvideosdghdfghdfgh , без отправления sms (смс) , на сегодняшний день. Чтобы у Вас снова не возникал вопрос, " как удалить информер " устанавливаем Outpost Firewall, или что-то похожее на него. Желаю удачи, и поменьше гуляйте по ссылкам незнакомых сайтов .

Подпись автора

^_^
Кто продает?! - Мы продаем! Забиваем, продаем!!!

0

4

ёпт, куда только спамеры не залезли.........

Подпись автора

如果你隨地吐痰的背部,然後你是未來  (если вам плюют в спину, значит вы впереди)

Член Клуба [Антияой]

0

5

Вот казлы.... аааааа..... И от куда такие идеи берутся????

Подпись автора

Если не можешь победить систему, стань этой системой...

0

6

Yoh написал(а):

В последнее время многие жалуются на появление порно информера , который возникает в открытом браузере не зависимо от его типа.

Нее...ну зачем пугать народ, делаем проще, ставим Outpost Firewall Pro, выставляем режим блокировки, в правилах для приложений перекрываем всем кислород ну кроме браузера,аськи...и т.д.(а вообще в настройках много полезностей) ставим Mozilla Firefox+маленький плагин NoScript(по умолчанию блокирует многие скрипты, внизу страницы появляется кнопочка "S" там можно выставить что разрешать для конкретной страницы)...и все...никакого ужаса :)

Подпись автора

…у вас нет случайно лимончика?
а то текилку нечем закусить...

0

7

Какой же он новый то?
Ему уже больше года насколько я знаю.

Бывают же ламерюги которые ведуться на это)))))))

Подпись автора

|^^^пиво^^\\|""\\_,_
|___________||___|__|)
(@)(@)""*|(@)(@)**(@)

0

8

Yoh написал(а):

В нете нашёл  А сам я ставкивался вот с такой хренью:
Для удаления информера отправьте sms (смс) ... новая беда Рунета
В последнее время многие жалуются на появление порно информера , который возникает в открытом браузере не зависимо от его типа. Обычно, внизу экрана появляется огромный рекламный баннер free porno video , ruxvideosdghdfghdfgh или pornomaster , в центре которого красуется надпись: " Благодарим вас за установку информера , если вы хотите его удалить - отправьте sms (смс) с текстом XMS | XMN | HMS | SI ... на номер 4460 " Вокруг, данной надписи, частенько крутятся картинки непристойного вида. Так же, с недавнего времени, в сети можно встретить информеры, требующие отправить сообщение " Для полного доступа к сайту ", на теже самые номера лохотронщиков ( 5537 , 4460 , 7733 , 9395 , 1171 , 9693 , 8385 , 9099 , 3649 и т.д. ) Самое интересное, что они появляются отовсюду, многие не понимают где они могли их подцепить. При учёте, что антивирусы на них просто не реагируют.
В этой статье я постараюсь, рассказать о том, как можно бесплатно от них избавиться . На сегодняшний день (8.12.08), с помощью данных методов, возможно удаление до 95% имеющихся блоков в Рунете. Посмотрим что же ждёт нас в будущем.
Для начало, следует уяснить, никаких SMS на короткие номера, отправлять не надо. Это полный развод. Cтоимость sms (смс) 4460 - 300 руб. Получил код - ввёл, новостная лента осталась на своём месте. Проблем, только прибавилось.
Итак, приведу наиболее распространённые методы с помощью которых можно убрать этот информер , с рабочего стола , ориентироваться буду на Internet Explorer ( IE ), ходя данные методы подойдут для браузеров Опера и Mozilla Firefox .
Первый способ:
Залазим в браузере, "Сервис" -> "Управление надстройками" -> "Включение и отключение надстроек". Ищем, фаил который нам не нравится. Обычно это один из фаилов имеющих название: mfxlib.dll, pllib.dll, akklib.dll, edwlib.dll, avslib.dll и.т.п. (в зависимости от того какую гадость вы зацепили, часто окончание ***lib.dll). Нашли отключаем. Не нашли, пробуем отключить все надстройки. Он просто, у вас по другому называется. Методом проб и ошибок находим его и отключаем ( в OPERA инструменты -> расширентя -> дополнения )
Залазим C:\WINDOWS\System32 -> Поиск папок и фаилов. Вводим название фаила который мы нашли и отключили в IE. Всё что нашлось, с расширением ***.dll удаляем.
Необходимо также почистить реестр. Залазим: Пуск -> Выполнить. В командной строке пишем Regedit. В открывшемся окне редактора реестра, Правка - Найти. В строке поиска вводим Имя всё того же фаила. Все что найдется - удалить
Второй способ:
Для восстановления настроек, так же можно воспользоваться сбросом параметров браузера. В окне "Свойства обозревателя" -> "Свойства программы" ->"Сброс параметров". Это приведет к сбросу всех настроек на значения "по умолчанию". Если это не поможет, и настройки вновь самопроизвольно изменятся, то необходимо искать вредоносный процесс, выполняющий данные операции.
Третий способ:
Combofix – бесплатная утилита для удаления спайваре, рекламного ПО, новостных лент , троянов, вирусов с вашего компьютера. Эта штука отлично работает, против различной напасти такого вида. Дважды кликните по файлу для запуска и следуйте указаниям. Прочтите инструкцию.
Чётвёртый способ:
Самый точный, и самый проверенный. Либо делаем, восстановление системы, на день раньше появления этого плагина . Либо, полная переустановка Windows. Работает на 100%
Ну вот и все методы, с помощью которых можно убрать ruxvideosdghdfghdfgh , без отправления sms (смс) , на сегодняшний день. Чтобы у Вас снова не возникал вопрос, " как удалить информер " устанавливаем Outpost Firewall, или что-то похожее на него. Желаю удачи, и поменьше гуляйте по ссылкам незнакомых сайтов .

у мя у друга такое было... я ему помог с этой фигнёю...просто зашёл в св-ва спама и узнал его корень, затем просто зашёл в папку на компе где хранился Спам (spam) и удалил её..перезагрузил комп и уууаааля...спама нету))

Подпись автора

Съешь мои шорты!
_________________________________
GW - Ghetto workout

0

9

У меня у знакомой подобное было, только там при включении ей давалось три часа что бы отправить sms (смс) или винда будет уничтожена XD
Она звонит вся в панике я прибежал к ней было уже 2 часа, я сказал не шли sms (смс) подождём, спустя два часа комп перезагрузился и всё стало работать нормально. Просконировал ей систему, почистил от вирусов и сказал не переходить больше по левым ссылкам ><

Подпись автора

Дым сигарет растворился в темноте...

0

10

Недавно такую же ерунду на приеме платежей видел!!!  Придумали же вирус!!!

0

11

недавно к знакомому с такой фигней ходил, вирус все еще жив!

0

12

Эта зараза распространяется по сети. Если возникли проблемы с информером, который заблокировал рабочий стол, заходите на специальный сервис, там помогут вам.

0

13

Антивирус хороший + фаервол = 99% защита от подобного Г.

Подпись автора

https://skvoreshno.com/ - лучшая клубная музыка!

0


Вы здесь » www.prizrak.ws » Интернет - Безопасность! » Hовый лохотрон! >> не попадайте!))