![]() |
Статью по удалению SMS-баннеров.
Собственно, статья здесь:
http://ugozhaev.livejournal.com/1028.html Прошу оценить. Комментарии, замеченные ошибки и предложения по улучшению приветствуются. Если, вдруг, не туда написал - больно не пинайте, не со зла. :) |
e_consul, Отличная статья! :up: Оставляю потомкам! :yes:
|
Только-только написал статью. В ней написал, что нет пока баннеров под Windows 7... И вот, сегодня 2 компьютера с Windows 7 и с порнобаннерами. Внесу уточнения :)
|
e_consul, путёво.
Цитата:
Кста, для самых простых случаев - когда попрошайка просто мешает работать, закрывая экран, но окна открываются:
|
ShaddyR, Ты гений! :up:
|
Соседа приняли в гей-клуб или как я боролся с смс-вымогателем...
Пару дней назад меня разбудил сосед в 7 утра: - я вчера вечером нажал на ссылку, теперь у меня мужики на экране трахаются. Ок, забираю ящик к себе и начинаю разбираться. Вместо загрузки профиля и появления рабочего стола меня поджидало сообщение "...Отправьте 300 с чем-то рублей на номер +79672865841" а под ним ещё одно: "Если вы хотите убрать сообщение немедленно - отправьте 41000<+пара квадратов> на 3381" и это "великолепие" на фоне открытого IE с гей-картинками и адресом xyecoc.net (уж простите, из песни слов не выкинешь). Работала только клавиатура (даже грызун отвалился), ни на что кроме ввода букв и Enter она не реагировала. При попытке загрузки в безопасный режим - машина уходила в ребут. Никакие рансомхайды включить было невозможно. Попробовал колотить коды разблокировки с сайтов каспера и веббера - не прокатило. Попытался воспользоваться флехой с LiveCD - соседская материнка наотрез отказалась её воспринимать. Ладно, вытаскиваю винт и цепляю к своей машине. CureIT находит 3 трояна и благополучно их прибивает. Windows по-прежнему не грузится. Без лишнего сожаления переставляю систему (она там с 2005 года жила и давно нуждалась в обновлении). Сосед радуется жизни... Вчера утром он мне опять звонит: - "я... это... вопщем... короче... всё снова". Багровею (на переустановку и всякие там обновления ушли почти сутки...) Забираю системник, включаю. Да, всё то же самое, только сообщение немного изменилось: ![]() теперь номер: 89031602769 и сумма подросла. Опять прицепил HDD к своей машине (прицепился как "I"), качнул RegeditPE и стал проверять: 1. Автозагрузка - чисто. 2. Цитата:
3. Цитата:
![]() меняю значение на explorer.exe и перегружаю машину - усё нормально, система загрузилась. e_consul, спасибо за статью! З.Ы. Папку 42Z20HDD зарарил, если кто хочет поковыряться - пишите, вышлю. В ней много картинок :) и вот такая ерунда: ![]() |
Morpheus,
мда...это говорит о самой элементарной вещи простая чистка темповых папок из под лайв сиди могла устранить проблему |
ispolin, неа, после проверки CureIt я полностью снёс всё содержимое Temporary Internet Files - винда не грузилась, да и как, если она не знает, что надо explorer загружать?
З.Ы. Забыл сказать, что лицензионный KIS 2010 молчал как рыба об лёд... |
Цитата:
|
ShaddyR, все настройки по умолчанию. Никто специально ничего не включал/не выключал.
|
Цитата:
|
ShaddyR, а они отключены по умолчанию? Не помню уже, от каспера избавился.
|
|
ShaddyR, мдя, зря... Завтра включу :) Пасиба!
|
ShaddyR, а где в KIS мониторинг системного реестра? Я только мониторинг системных процессов знаю.
|
e_consul, Все вопросы по работе данного антивируса, задаются в теме - Антивирус Касперского (KAV) и Kaspersky Internet Security (KIS) 2010. :)
|
Извините за оффтопик.
|
Время: 15:24. |
Время: 15:24.
© OSzone.net 2001-