RSS

РЕКЛАМА

ХОТИТЕ ЗНАТЬ БОЛЬШЕ

    О том, как нас обманывают


    За время существования keys-kas.ru мы опубликовали на нём множество статей, касающихся самых различных аспектов компьютерной безопасности. Мы рассказывали, как защититься от вирусов и нейтрализовать последствия их работы, писали о том, как шифровать данные, защищать свои Интернет-кошельки, создавать надёжные пароли, делали обзоры антивирусных продуктов и многое другое. Но сегодня у нас не совсем обычный материал, рассчитанный, прежде всего, на начинающих пользователей, которые только осваиваются в глобальной сети. Однако мы надеемся, что и опытная часть Интернет-аудитории подчерпнёт из нашего обзора для себя что-то полезное.
    Сравнение выпусков Windows 7

    У разных людей разные требования к возможностям компьютера именно поэтому и предлагается различные выпуски Windows 7.
    Для начало просто необходимо скачать бесплатные рабочие ключи Касперского. Ключи для Касперского запакованы в Winrar архиве Что –бы не заморачиватся и не подбирать ключи самостоятельно скачайте бесплатно программу Keys manager которая анализирует ключи для Касперского за несколько секунд. Все у Вас на компьютере в папке /Рабочие /лежат рабочие ключи для Касперского Вторым шагом, проверим, какой антивирус у вас стоит. Для того, чтобы выяснить свою версию Касперского наведите курсор мышки на значок в трее. Во всплывающем сообщении отобразится тип, а также версия применяемого продукта
    Установить ключ для касперского 2010

    Перед тем как ставить новые ключи для касперского надо удалить старый .
    Autorun inf

    Файл AUTORUN.INF является достаточно мощным средством, как правило, помещаемый в корневую папку компакт диска с программами и данными. Этот файл используется для запуска программ установки, слайд-шоу и проигрывателей мультимедиа.
    Большинство файлов AUTORUN.INF очень просты, как, например, файл в корневой папке установочного диска Windows XP Professional:

У нас бесплатно нашли


Бесплатная защита компьютера » Безопасность » Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36

Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36 скачать бесплатно

Bookmark and Share
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36

Ну что, спасибо посетителю сайта blackvolk_ который дал мне ссылку на сайт где можно поймать, очередной порно-баннер. И сегодня мы решим с вами проблему блокирования компьютера средствами самого WINDOWS, без посторонних утилит.

Отступление



Но для начало рассмотрим, этот очередной порно-баннер

Windows заблокирован!
Microsoft Security обнаружил нарушения использований сети интернат.
Причина: Вы смотрели фильмы содержащие гей-порно.
Для разблокировки Windows необходимо:

Пополнить номер абонента Bee Line:8-909-650-80-36 на сумму 500 рублей Оплатить можно через терминал для оплаты сотовой связи. После оплаты, на выданном терминалом чеке. Вы найдёте Ваш персональный код разблокировки, который необходимо ввести ниже.


Вот это мне показалось смешным

Если в течении 12 часов с момента появления данного сообщения, не будет введён код все данные, включая Windows и bios будут БЕЗВОЗВРАТНО УДАЛЕНЫ! Попытка переустановить систему приведёт к нарушениям работы компьютера

Если у вас есть пять минут свободного времени, я научу как избавится от этого вымогателя денег в два счета.
1.Перезагружаем компьютер. Во время загрузки жмем F8 и выберем безопасный режим с поддержкой командной строки.
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36



2.Дальше выберем если это нужно операционную систему и войдем в нее в качестве Администратора.
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36


3.Откроется окно Командной строки куда смело вбиваем такое значение
%systemroot%\system32\restore\rstrui.exe
Должно получится вот так.
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36


Жмем ENTER.
После чего, если вы все правильно сделали, откроется окошко Восстановления системы
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36


Ну а дальше выберем Точку восстановления
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36


И жмем Далее
Компьютер перезагрузится.
И все. Круто да?

Все это Вам поможет ликвидировать порно-баннер, если функция Восстановления системы, включена, но если вы чувствуя себя спецом, отключили ее то.....
Читаем дальше.

До пункта номер 3 делаем все то-же самое. Когда появляется Командная строка вбиваем
regedit
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36


Жмем ENTER
Появится окно Редактора реестра, где идем по пути
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36

В правом половине окна находим "Параметр" Shell
"Параметр" Shell- отвечает за автозагрузку Explorer.exe, т.е. оболочка которая и содержит в себе панель задач. Троян заменяет путь к Explorer.exe на путь к своей оболочке. Запомните или запишите этот путь.
Значения в "Shell" полностью удаляем, а в место него пишем Explorer.exe.

Жмем ОК и закрываем редактор реестра.

Теперь нужно удалить сам троян, вбиваем в Командную строку
explorer
Жмем ENTER
Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36


Запуститься оболочка, и вы сможете работать как обычно. Идем по запомненному пути который был написан в параметре "Shell" и удаляем файл.
Если будут вопросы, спрашиваем, если все получилось, говорим спасибо. Если, что не так, сильно не пинаем.





Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36

Щелкните по рекламе, чтобы отблагодарить автора:
Скачать Ваш Windows заблокирован! Гони 500 р. на телефон 8-909-650-80-36 и Если вам понравилась эта новость, не пропустите:
Автор: hlynins 26-02-2011, 20:44 Комментарии: 150 Просмотров: 67164
avatar
26 февраля 2011 21:13
ICQ: --
Цитировать
Комментарий № 1

У мя коллекция этих баннеров есть.Кому надо?
avatar
26 февраля 2011 21:15
ICQ: --
Цитировать
Комментарий № 2

Да нужен. Присылайте
avatar
26 февраля 2011 23:41
ICQ: --
Цитировать
Комментарий № 3

Как то поймал баннер - заблокировал систему...
Безопасный режим не помог!
Переустановил.
avatar
27 февраля 2011 14:03
ICQ: --
Цитировать
Комментарий № 4

у меня сестра поймала баннер. я на клаве пощёлкал кнопки какие то. то ли esc+контрл то ли esc+шифт. и короче баннер пропадает на секунду и в это время я навел мышкой на кнопку свернуть все окна на win7 инажал на неё. баннер свернулся. остаётся очистить систему либо антивирусом либо утилитой.
avatar
5 марта 2011 01:09
ICQ: --
Цитировать
Комментарий № 5

Сайт классный! Комменты, правда, странные. Особенно коммент КРЮГЕРА: хрень какая-то! На что нажал? Что нажал? Куда свернул? Бредятина, короче...А сайт классный и советы - реальные! Спасибо администрации!
avatar
5 марта 2011 21:49
ICQ: --
Цитировать
Комментарий № 6

Цитата: Дэн
Сайт классный!

Спасибо.
Цитата: Дэн
Спасибо администрации!

Пожалуйста
avatar
7 марта 2011 17:26
ICQ: --
Цитировать
Комментарий № 7

СПАСИБО о-о-о-ГРОМНОЕ!!!!!!!
avatar
8 марта 2011 01:00
ICQ: --
Цитировать
Комментарий № 8

молодец. спасибо
avatar
8 марта 2011 12:04
ICQ: --
Цитировать
Комментарий № 9

Спасибо тебе умный человек
avatar
8 марта 2011 12:06
ICQ: --
Цитировать
Комментарий № 10

Ловите еще и приходите, вылечим wink
avatar
12 марта 2011 08:36
ICQ: --
Цитировать
Комментарий № 11

Помогите пожалуста а то на рабочем компе поймал порно-баннер от сайта pornhub.com весь экран черный по центру баннер требует ключ из семи символов что только не пробовал ничего не помогло
avatar
17 марта 2011 00:49
ICQ: --
Цитировать
Комментарий № 12

Аналогично! ЗАгружается Windows7 и сразу при загрузке рабочего стола во весь экран черный баннер по краям и розовый по центру с порнофотографиями ЧТобы удалить баннер требует ввести ключ и т.п...
В обычном режиме Винды абсолютно никакую операцию провести не могу. В безопасном режиме пытался провести Восстановление системы...пишет "нет точки или даты (не помню точно) для восстановления"...
Пытался проделать операцию с Shell-ом...но щелкнув на Shell 1-й раз там и так было значение explorer.exe...
Короче пи...дец...щас вот пишу в инете из безопасного режима
avatar
17 марта 2011 04:26
ICQ: --
Цитировать
Комментарий № 13

Если пускает в Безопасный режим, то легче. Ищите файл который недавно был скачен и удаляйте его и все пройдет.
avatar
27 марта 2011 21:36
ICQ: --
Цитировать
Комментарий № 14

бывает что банер и в безопасном режиме сидит для этого существует любой загрузочный диск и из под него хоть куда можно зайти и все сделать
avatar
29 марта 2011 09:03
ICQ: --
Цитировать
Комментарий № 15

Я уже несколько раз ловил банер, и приходилось переустанавливать систему. Через безопасный режим пробовал не действует.
avatar
3 апреля 2011 17:06
ICQ: --
Цитировать
Комментарий № 16

Попробовал вот эту программу

http://adguard.ru/
помогло, больше никаких баннеров нет.
avatar
8 апреля 2011 15:36
ICQ: 4915108
Цитировать
Комментарий № 17

хорошо
avatar
17 апреля 2011 05:29
ICQ: --
Цитировать
Комментарий № 18

СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
avatar
23 апреля 2011 15:32
ICQ: --
Цитировать
Комментарий № 19

Спасибо!!!!!! Все работает )))
avatar
23 апреля 2011 15:33
ICQ: --
Цитировать
Комментарий № 20

Балтокнастрой,
Я знаю
avatar
2 мая 2011 09:28
ICQ: --
Цитировать
Комментарий № 21

Спасибо,всё получилось!!!
avatar
2 мая 2011 09:30
ICQ: --
Цитировать
Комментарий № 22

leksigor,

Где вы их все берете?
avatar
11 мая 2011 13:40
ICQ: --
Цитировать
Комментарий № 23

как то тоже был, но я через реестр удалил его
avatar
14 мая 2011 17:32
ICQ: --
Цитировать
Комментарий № 24

Большое спасибо! помогло, банер исчез wink
avatar
14 мая 2011 17:35
ICQ: --
Цитировать
Комментарий № 25

Серегей,
Ловите еще и приходите, поможем
avatar
Dark-Tamerlan
21 мая 2011 10:32
ICQ: --
Цитировать
Комментарий № 26

Спасибо, помогло)
avatar
3 июня 2011 11:11
ICQ: --
Цитировать
Комментарий № 27

ОТличный сайт! wink
avatar
12 июля 2011 13:26
ICQ: --
Цитировать
Комментарий № 28

народ блин помогите кто есть живой всплыл банер все перепробовал скачивал прогу касперского для разблокировки windows, в безопасном режиме банер остаеться если выбирать безопасный режим с командной строкой один фиг банер вылазит, а командной строки ннету парни чо делать помогите1!!!!!!!!!!!!!!!!1 заранее спасибо
avatar
12 июля 2011 13:29
ICQ: --
Цитировать
Комментарий № 29

матрос,
Загрузочный диск, скачайте и попробуйте через него.
avatar
12 июля 2011 13:33
ICQ: --
Цитировать
Комментарий № 30

подскажи где его скачать
avatar
12 июля 2011 13:33
ICQ: --
Цитировать
Комментарий № 31

матрос,
Сек

http://gigapeta.com/dl/887426a3a2ca1

А вот как с помощью него можно убрать банер.
http://keys-kas.ru/main/1686-popolnit-cchet-abonenta-bilajh-n-89654028617-na-cym
my-400-pyblej.html
avatar
12 июля 2011 13:37
ICQ: --
Цитировать
Комментарий № 32

спасибо огромное теперь буду пытаться починить блин респект и уважуха тебе алекс даже не знаю как благодарить))))
avatar
12 июля 2011 13:39
ICQ: --
Цитировать
Комментарий № 33

Цитата: матрос
не знаю как благодарить

Потом, когда вылечите.
avatar
12 июля 2011 13:43
ICQ: --
Цитировать
Комментарий № 34

aleks виноват, но у меня еще 1 вопрос то что ты мне скинул это загрузочный диск его нада записать на обычную CD болванку??? или же еще чего то нада мудрить помимо
того что написано вот по этой ссылке: http://keys-kas.ru/main/1686-popolnit-cchet-abonenta-bilajh-n-89654028617-na-cym


my-400-pyblej.html
???
avatar
12 июля 2011 13:47
ICQ: --
Цитировать
Комментарий № 35

матрос,
Цитата: матрос
это загрузочный диск его нада записать на обычную CD болванку

Да
Операционная система какая?
avatar
12 июля 2011 13:57
ICQ: --
Цитировать
Комментарий № 36

windows XP SP 3
avatar
12 июля 2011 14:00
ICQ: --
Цитировать
Комментарий № 37

матрос,
Качаете диск, записываете на болванку, выставляете в биосе, загрузка с CD|DVD
Если у вас функция Восстановления системы, включена, вообще песня.
Вот тут
http://keys-kas.ru/main/1686-popolnit-cchet-abonenta-bilajh-n-89654028617-na-cym
my-400-pyblej.html

написана как пользоваться.
1. Самая легкая воспользоваться функцией Восстановления системы( если конечно она не была у вас отключена)
Для этого жмем "Start"
Переходим "System Tools" далее выберем "System Restore"

Если отключена, хуже но не смертельно. Придется повозится
avatar
12 июля 2011 14:35
ICQ: --
Цитировать
Комментарий № 38

а с флешки получиться???
avatar
12 июля 2011 14:36
ICQ: --
Цитировать
Комментарий № 39

Не-а
avatar
12 июля 2011 15:47
ICQ: --
Цитировать
Комментарий № 40

алекс помоги все сделал как надо нашел файл shell переименовал в нем вместо адреса на explorer.exe сначала просто комп перезагрузил появился банер. Я снова через загрузочный диск, удалил этот файл в shell снова написал explorer.exe и нефига никуда этот банер не делся
avatar
12 июля 2011 15:50
ICQ: --
Цитировать
Комментарий № 41

Цитата: матрос
shell переименовал в нем вместо адреса на explorer.exe

Надо пойти по тому адресу, что написан в параметре shell и удалить файл.
Он просто снова себя прописывает.
Там в этом загрузочном диске есть программа AutoRuns, запусти ее и удали этот файл из автозагрузки.
avatar
12 июля 2011 15:56
ICQ: --
Цитировать
Комментарий № 42

спасибо сейчас попробую, а то я его удаляю из апликатион дата

он видать сам себя еще и восстанавливает потому как я его 2 раза уже удалял)))
avatar
12 июля 2011 16:03
ICQ: --
Цитировать
Комментарий № 43

Надо найти еще файл который вы скачали и то же удалить.
А что через Восстановления системы?
avatar
12 июля 2011 16:07
ICQ: --
Цитировать
Комментарий № 44

восстановление системы выключено дату не дает выбрать дату
алекс как эту программу запустить??? я через выполнить не знаю что прописывать нада а файл этот постоянно появляется(((( и банер остается а файл тот найти не смогу т.к. его скачивал подполковник)))) и сказать он мне врядли что сможет
avatar
12 июля 2011 16:09
ICQ: --
Цитировать
Комментарий № 45

Вот по этому пути
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

В параметре Userinit что написано?
avatar
12 июля 2011 16:15
ICQ: --
Цитировать
Комментарий № 46

Что у вас за банер, какой телефон, сколько денег просит.
avatar
12 июля 2011 16:18
ICQ: --
Цитировать
Комментарий № 47

тама пишет C:\WINDOWS\system32\userint.exe,

просит 500 руб на номер 8-988-503-97-58 кстати сейчас все удалил переименовал значение в shell перезагрузил компьютер диск не доставал и он мне опять 25 дает этот файл и в shell те же значения будто и не менял(((
avatar
12 июля 2011 16:24
ICQ: --
Цитировать
Комментарий № 48

Запускайте на диске AutoRuns
Переходим "Administrative Tools"-> AutoRuns
Она по моему первая в списке.
Смотрите что необычного грузится вместе с Windows, пути необычные смотрите.

А вообще так на растояние сложно что то советовать.
Скажите
Что у вас за банер, какой телефон, сколько денег просит.

Цитата: матрос
25 дает этот файл и в shell те же значения будто и не менял(((


А как вы выходите из загрузочного диска?
avatar
12 июля 2011 16:30
ICQ: --
Цитировать
Комментарий № 49

нету тама такого файла(((( а банер на пол экрана про педофилию пишет еще статью выдает, говорит если на телефон 500 руб не положить дело в суд уйдет))))
телефон 8-988-503-9758
avatar
12 июля 2011 16:32
ICQ: --
Цитировать
Комментарий № 50

А как вы выходите из загрузочного диска?
Может вы неправильно выходите и ваши изменения не сохраняются.
Цитата: матрос
нету тама такого файла

Какого файла?
avatar
12 июля 2011 16:36
ICQ: --
Цитировать
Комментарий № 51

нету файла AutoRuns из диска я выхожу жму старт далбше long off там выбираю restart и жму ок
avatar
12 июля 2011 16:39
ICQ: --
Цитировать
Комментарий № 52

Цитата: матрос
нету файла AutoRuns

Это не файл.
Это Жмем "Start"
Переходим "Administrative Tools"->AutoRuns

У вас Скайп есть. или аська.
Что бы здесь пыль не разводить, но лучше скайп с камерой, что бы я видеть мог.
avatar
12 июля 2011 16:40
ICQ: --
Цитировать
Комментарий № 53

скайп есть камера есть ток пользоваться не умею не трогал не разу
avatar
12 июля 2011 16:49
ICQ: --
Цитировать
Комментарий № 54

матрос,

Я не знаю, что тогда с вами делать.

Можно подобрать попробовать код.
http://support.kaspersky.ru/viruses/deblocker

Можно попробовать параметр Shell снести.



avatar
17 июля 2011 02:03
ICQ: --
Цитировать
Комментарий № 55

Taulanb09,
Ништяк все работает пасиб!!!
avatar
mans
22 июля 2011 09:48
ICQ: --
Цитировать
Комментарий № 56

ребята помогите! появился баннер просит 500р на номер 8(915)6358223. тут ваши комменты почитал, но ничего не получается пока. через безопасный режим хотел, но появляется синее окно и пишет: A problem has been detected and windows has been shut down to prevent damage to your computer. что можно сделать?
avatar
дмитрий
24 июля 2011 19:18
ICQ: --
Цитировать
Комментарий № 57

люди дайте ссылку где можно поймать баннер,очень надо,
pornhub.com пробывал, там нет ничего
avatar
25 июля 2011 18:17
ICQ: --
Цитировать
Комментарий № 58

Я сам с Украины и у меня тоже такая фигня вылезла, все что на сытй пробовал кроме прог с записью на диск. Что я сделал:
У меня системное востановление было отключено на win7x64/
запустился в защищенном режиме, в свойствах папок (панель управления) включил показывать скрытые файлы и папки, а также все защищенные файлы. Зашел на диск с и начал искать файлы недавно изменнные. Нашел три файла подозрительные exe разширения имя типа netprotocol c весом 52кб и game1 таково типа, удалил их все окола 3-4 шт. И запустил уведомление, если кудато заходишь. Вечная прпоблема на 7 которую выключают, типа вы уверены что вы хотите запустить службу и т.д. Что именно помогло не знаю но пробуйте вдруг кому поможет.
avatar
25 июля 2011 19:20
ICQ: --
Цитировать
Комментарий № 59

Прошу простить меня за мой спам, но сейчас все проверил и работает. На win7 x64

У кого WIN7 В защищенном режиме запускаем комп в панели управления- учетные записи пользователей-потом изменение параметров контроля учетных записей. Там бегунок ставте на максимум. Перезагружам машину как обычно, и я у себя снес AVG АНТИВИРУС ТИПО и поставил KIS НА 30 ДНЕЙ грохнул вирус. и ВСЕ, кому интересно его имя было netprotocol.exe
avatar
1 августа 2011 17:21
ICQ: --
Цитировать
Комментарий № 60

Ой ребятки жизнь спасли.... Amellita говорит : "СПАСИБО большое" класс.. все ок Рабочий стол без этой таблицы :))) я хакер)))
avatar
greshnik@rhangel
4 августа 2011 17:40
ICQ: --
Цитировать
Комментарий № 61

ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов, содержащих элементы зоофилии, насилия, педофилии. для снятия блокировки, вам необходимо оплатить штраф в размере 500 рублей на номер телефона билайн 89057026140 и т.д. баннер блокирует запуск системы. я не могу загрузить биос и открыть меню выбора запуска системы. следовательно не могу зайти через безопасный режим. и не могу запустить систему с резервной копии с двд. что подскажетете?[left][/left][s][/s]
avatar
4 августа 2011 17:42
ICQ: --
Цитировать
Комментарий № 62

greshnik@rhangel,
У вас должно быть наверное выбор загрузки, через клавишу..В документации посмотрите. То ли F1, то ли еще какая.
avatar
4 августа 2011 17:46
ICQ: --
Цитировать
Комментарий № 63

спасибо ребята молодцы!
avatar
greshnik@rhangel
4 августа 2011 18:00
ICQ: --
Цитировать
Комментарий № 64

я попробовал от f1 до f12 а также delete ничего не срабатывает
avatar
greshnik@rhangel
4 августа 2011 18:12
ICQ: --
Цитировать
Комментарий № 65

меню выбора системы вообще никакой клавишей не открывается
avatar
4 августа 2011 18:14
ICQ: --
Цитировать
Комментарий № 66

greshnik@rhangel,
А почему вы в Биос, не можете попасть?
avatar
smeryt03
17 августа 2011 01:34
ICQ: --
Цитировать
Комментарий № 67

Помогите плиз! Я поймал порно банер, когда копировал скрипты для своего сайта.
На одном сайте я нашел ключи, ввел один и банер пропал. Но рабочего стола так и не видно, и зайти не куды не могу. Заранее спасибо)
avatar
24 августа 2011 18:28
ICQ: --
Цитировать
Комментарий № 68

у меня на весь экран вылазит порнуха картинка и не че кроме ctrl+aаеlt+del не че не нажимтся че делать подскажите (((
avatar
24 августа 2011 21:09
ICQ: --
Цитировать
Комментарий № 69

Спасибочки огромнейшее! Я уже было отчаялась спасти информацию, была готова к переустановке винды, так как сказали: Не лечится(
Вы просто спасли мой нетбук от оперативного вмешательства) Еще раз огромноая благодарность. winked
avatar
Юрий
31 августа 2011 10:57
ICQ: --
Цитировать
Комментарий № 70

ТАки получилось! Примите и мою благодарность)
avatar
3 сентября 2011 21:59
ICQ: --
Цитировать
Комментарий № 71

Всем спасибо--за спасибо. winked
Тем кому не смог помочь--извините.
Может в следующий раз.

Если есть ссылка на сайы где можно поймать порно-баннер --присылайте.
avatar
3 сентября 2011 23:03
ICQ: --
Цитировать
Комментарий № 72

Спасибо за подсказку с Winlogon!

небольшая поправка:
удалите userinit.exe & taskmgr.exe из system32.
в dllcache исправная версия должна быть

Подмену можно отличить по иконке "Acrobat Reader".
avatar
4 сентября 2011 16:48
ICQ: --
Цитировать
Комментарий № 73

коментарий № 72 не выполнять
avatar
5 сентября 2011 17:28
ICQ: --
Цитировать
Комментарий № 74

Все сделал как вышеуказано через редактор реестра, но не запомнил путь к Shell, что делать? перезагрузил зашел снова, но там его уже нет
avatar
5 сентября 2011 19:11
ICQ: --
Цитировать
Комментарий № 75

xycaj,
А Windows работает?
avatar
7 сентября 2011 04:22
ICQ: --
Цитировать
Комментарий № 76

Windows paботает в безопасном режиме.
avatar
7 сентября 2011 18:03
ICQ: --
Цитировать
Комментарий № 77

Дополнительно сообщаю, что "Параметра" Shell в Winlogon отсутствует,пропал после моего удаления, в обычном режиме Windows не запускается появляется банер, запуск только в в безопасном режиме с командной строкой. Что делать не знаю?
avatar
7 сентября 2011 18:36
ICQ: --
Цитировать
Комментарий № 78

xycaj,
У вас функция Восстановление системы было в рабочем состояние?
avatar
7 сентября 2011 19:57
ICQ: --
Цитировать
Комментарий № 79

Я попыталься, но комп дал информацию, что он отключен и поэтому я двинулься далее как сказано. и никак?! видимо ошибся когда удалял Shell из Winlogon, этот параметр должен был остаться?
avatar
7 сентября 2011 20:00
ICQ: --
Цитировать
Комментарий № 80

Цитата: Aleks
У вас функция Восстановление системы было в рабочем состояние?



Если у вас функция Восстановление системы была в рабочем состояние, то посмотрите здесь
http://keys-kas.ru/main/1686-popolnit-cchet-abonenta-bilajh-n-89654028617-na-cym
my-400-pyblej.html
avatar
7 сентября 2011 20:31
ICQ: --
Цитировать
Комментарий № 81

Система востанавления отключена. по предложенному адресу я был, но как я сообщил Вам в "Winlogon" пропал Shell? В указанном вашем адресе, также заходим туда, но он уже отсутсутсвует?!
avatar
7 сентября 2011 22:00
ICQ: --
Цитировать
Комментарий № 82

Честно, я не фига не понял.
У вас в реестре Shell пропал?
Цитата: xycaj
В указанном вашем адресе, также заходим туда, но он уже отсутсутсвует?!

И вот это то же для меня не понятно.

Вспоминайте где вы были и что загружали перед заражением.
Каким браузером пользовались.
Воспользуйтесь поиском, измененные файлы в определенное время.
Если загружается Безопасный режим,
Пуск--Выполнить--mscofig--Отключите все в Автозагрузки.

Аська есть?
avatar
8 сентября 2011 08:38
ICQ: --
Цитировать
Комментарий № 83

Браузер"Опера" Смотрел приколы сайт уже непомню. Отключил Автозагрузки Да в реестре не вижу
avatar
8 сентября 2011 08:44
ICQ: --
Цитировать
Комментарий № 84

xycaj,

Программа есть такая Autoruns -показывает всю автозагрузку. Смотрите что-то не понятное
Опера -куда скачивает, посмотрите эту папку.
"Параметр" Shell- у вас есть и что там прописано.

Но вообще у вас легкий троян, если пускает в Безопасной режим.
Я скачал бы программу Autoruns и посмотрел бы что загружается.
avatar
8 сентября 2011 21:31
ICQ: --
Цитировать
Комментарий № 85

Поймал новенький банер. ДрВеб поймал его, но ничего сделать не успел - комп попытался перезагрузиться и застрял. Ничего не грузится, работает только Биос, нельзя зайти в меню выбора вариантов загрузки ОС. Просит 250 гривнов на вебмани. Помог установочный диск виндовс, где запустил консоль востановления. Ввел команды fixboot и fixmbr и перезагрузка.Загрузилась винда нормально. Ну и подчистил потом антивирусом. Я думаю, наилучший способ вообще избежать появления таких боков с банерами - регулярно установлять обновления безопасности виндовс с сайта майкрософта.
avatar
9 сентября 2011 20:00
ICQ: --
Цитировать
Комментарий № 86

Огромное спасибо за предложенную утилиту autoruns, она помогла выявить "партизана"
avatar
9 сентября 2011 20:07
ICQ: --
Цитировать
Комментарий № 87

xycaj,
Честно, я рад за вас. winked
avatar
9 сентября 2011 20:16
ICQ: --
Цитировать
Комментарий № 88

Респект вашему сайту, буду предлагать его своим друзьям =) еще раз огромное спасибо request
avatar
10 сентября 2011 08:00
ICQ: --
Цитировать
Комментарий № 89

Огромное СПАСИБО! и ещё Спасибо!!!
avatar
10 сентября 2011 08:12
ICQ: --
Цитировать
Комментарий № 90

xycaj,
Ловите еще и милости просим. winked
Если у вас стоит Касперский, то можно его немного настроить и баннеры будут вам не страшны.
avatar
12 сентября 2011 10:14
ICQ: --
Цитировать
Комментарий № 91

Спасибо!
avatar
14 сентября 2011 14:46
ICQ: --
Цитировать
Комментарий № 92

спасибо
avatar
23 сентября 2011 12:00
ICQ: --
Цитировать
Комментарий № 93

помогите пожалуйста!!!!
на номер 9095786330 просят через терминал 400 руб.
говорят платить не имеет смысла что делать???
avatar
23 сентября 2011 12:01
ICQ: --
Цитировать
Комментарий № 94

vanza,
Лечить надо
http://keys-kas.ru/main/1686-popolnit-cchet-abonenta-bilajh-n-89654028617-na-cym
my-400-pyblej.html
avatar
27 сентября 2011 19:37
ICQ: --
Цитировать
Комментарий № 95

Спасибо большое!
avatar
27 сентября 2011 19:41
ICQ: --
Цитировать
Комментарий № 96

mariwa,
Лучше деньгами wink
avatar
1 октября 2011 13:05
ICQ: --
Цитировать
Комментарий № 97

Помогите пожалуйста ничего не помогает...
номер 8 981 737 74 59 мтс просит 300р
при каждой перезагрузки винды выдает новый номер куда нужно кинуть 300 рублей

помогите пожалуйста
просит 300рублей на номер 8 981 737 74 59 мтс
перепробовал уже всё
винду стирать не могу пароли на рабочем столе лежат((
с каждой перезагрузкой винды выдает новый номер куда нужно бабки положить
avatar
1 октября 2011 13:10
ICQ: --
Цитировать
Комментарий № 98

Читайте статью, пробуйте, может вылечите.
А деньги не советую платить, бес толку.
Загрузитесь с загрузочного диска и вытащите все пароли.

avatar
1 октября 2011 13:22
ICQ: --
Цитировать
Комментарий № 99

через статью не помогает пробовал
avatar
1 октября 2011 13:25
ICQ: --
Цитировать
Комментарий № 100

У вас работала функция Восстановление системы.?
Просто в Безопасный режим входит?

Добавление комментария

Ваше имя:
E-Mail:
Текст:
Код:
Введите код:
Безопасность

О САЙТЕ

Свеженькие ключи для Dr.Web от 16.05.2012

Только свеженькие, обновлённые ключи для Dr.Web от 16.05.2012

ВАЖНОЕ НА САЙТЕ

Обзор бета-версии BitDefender Total Security 2012 - что нового?

С наступлением нового года у компаний, производящих антивирусы, всегда появляется большое количество новых возможностей для того, чтобы выпустить еще более качественный продукт, учитывая недочеты старых версий и перспективы будущего развития вирусных угроз. В 2011 году свои продукты представили многие компании, среди которых и Kaspersky с новой версией Internet Security 2012, и ESET NOD32 с версией 5.0 RC, и даже один из не менее интересных антивирусов BitDefender Total Security 2012.
Современные принципы антивирусной защиты Kaspersky 2012

Современное время бурного развития информационных технологий, к сожалению, характеризуется не только совершенствованием науки и техники, но и увеличением риска связанным с обеспечением безопасности. Идя по пути прогресса, никогда не стоит забывать об обратной стороне медали данного явления и методично исключать опасности, которые могут возникнуть на его основе.
Компания ESET открыла новое направление бизнеса в России

Специалисты ESET уже несколько лет отмечают высокий рост инцидентов в сфере информационной безопасности (ИБ) на предприятиях различных секторов экономики: промышленный шпионаж, взлом банковских систем, DDoS- и другие виды целенаправленных атак. Компания ESET стала первым антивируснымвендором в России, который предоставляет на официальном уровне комплекс консалтинговых и сервисных услуг в области защиты от киберпреступности.

КЛЮЧ К УСПЕХУ

Без названия


Microsoft выяснил, что приблизительно 25 % всех российских магазинов продают пиратские копии его программного обеспечения.
Обычно мы удаляем оборудования, нажав кнопку "Безопасное извлечение устройства" Icon в системном трее . Вместо того, чтобы так делать, мы можем сделать небольшой хак для запуска "Безопасное извлечение устройства" создав ярлык или назначить горячие клавиши.
Активируем KAV/KIS 2011 ключом

Kaspersky Anti-Virus и Kaspersky Internet Security это новые продукты от знаменитой фирмы Касперского
 
Анализ сайта