Внимание: Биллинги! А также прошу помощи!

12 3
SeoCash
На сайте с 30.06.2009
Offline
17
3107

Сегодня утром запускаю машину... вылезает на весь экран "Порно", не уберается ни чем..! Стоит Антиварь NIS 2009 обновлен последний раз вчера. Когда начинаю сканить копм, он его нахер скидывает..., просто прекращается сканирование. Нет возможности выйти в нет(Вышел с компа друга). Значит, хочу заострить внимание биллингов на короткий номер 3649 с просьбой отправить текст "M21620008" я думаю такой способ добычи трафика протеворечит всем правилам. Данного адверта я думаю, что нужно просто забанить без выплат!

Вопрос, к знающим..., как убрать эту пое***нь со своего компа..., жду ваших предложений.!

bros
На сайте с 28.07.2008
Offline
122
#1

Попробуй так, пуск, настройки, панель управления, учетные записи пользователей, зайди. создай новую запись, перегрузи комп и зайди под новой учетной записью, Это равносильно микро переустановке винды

SeoCash
На сайте с 30.06.2009
Offline
17
#2
bros:
Попробуй так, пуск, настройки, панель управления, учетные записи пользователей, зайди. создай новую запись, перегрузи комп и зайди под новой учетной записью, Это равносильно микро переустановке винды

Он блокирует все мои действия., пробовал, и в безопасном режиме пробовал сменить пользователя на guest сбрасывает с выдачей кучи ошибок. "Не слушал я Криса Касперского бляха.." Не нужно было пользоваться виндой с правами Администратора блин...

Так же блокирует "восстановление системмы"..., и "установку и удаление программ"

bros
На сайте с 28.07.2008
Offline
122
#3
SeoCash:
Он блокирует все мои действия., пробовал, и в безопасном режиме пробовал сменить пользователя на guest сбрасывает с выдачей кучи ошибок. "Не слушал я Криса Касперского бляха.." Не нужно было пользоваться виндой с правами Администратора блин...

В автозагрузке не искал? может оттуда троян грузиться

скачай прогу для просмотра атозагрузки, например starter И поищи там троя

http://www.softportal.com/software-1777-starter.html

SeoCash
На сайте с 30.06.2009
Offline
17
#4
bros:
В автозагрузке не искал? может оттуда троян грузиться

Да искал конешно..., нет там ни хрена... все как и было... 🔥

А билинг уже выяснил, если верить Гуглу наш дружелюбный A1 как всегда обслуживает всякую не...ь

bros
На сайте с 28.07.2008
Offline
122
#5

Где ты такое подцепил? есть догадки

S
На сайте с 26.11.2008
Offline
31
#6
SeoCash:
Сегодня утром запускаю машину... вылезает на весь экран "Порно", не уберается ни чем..! Стоит Антиварь NIS 2009 обновлен последний раз вчера. Когда начинаю сканить копм, он его нахер скидывает..., просто прекращается сканирование. Нет возможности выйти в нет(Вышел с компа друга). Значит, хочу заострить внимание биллингов на короткий номер 3649 с просьбой отправить текст "M21620008" я думаю такой способ добычи трафика протеворечит всем правилам. Данного адверта я думаю, что нужно просто забанить без выплат!

Вопрос, к знающим..., как убрать эту пое***нь со своего компа..., жду ваших предложений.!

папка windows/system32 удали файл, вроде userinit.exe

SeoCash
На сайте с 30.06.2009
Offline
17
#7
bros:
Где ты такое подцепил? есть догадки

Догадка есть на верзник, где вчера пытался скачать Net Speakerphone 4, NIS 2009 сразу загавкал, но сказал, что угроза устранена, но после перезагрузки выяснилось обратное... так же гугля выяснил что данный трой может загружаться на комп как дополнение к кодекам...

bros
На сайте с 28.07.2008
Offline
122
#8

ты пользуешься оперой, или експлорером

bros добавил 01.12.2009 в 08:25

SeoCash:
так же гугля выяснил что данный трой может загружаться на комп как дополнение к кодекам...

Каким еще кодекам

bros добавил 01.12.2009 в 08:32

Sudream:
папка windows/system32 удали файл, вроде userinit.exe

userinit.exe - ключевой процесс в операционной системе Windows. При старте системы запускает различные процессы, например, запускает оболочку Windows. Эта программа важна для устойчивого и безопасного управления работой компьютера и не может быть остановлена.

Можно конечно удалить, но он снова из кеш папки востановиться, это системный файл

A
На сайте с 06.05.2009
Offline
28
#9

Я хоть сам не сталкивался, но, на глаз, попробуйте загрузиться с erd commander (а лучше с Windows XPE Live CD) (если, конечно, есть где скачать и записать) и в реестре (с его помощью можно и реестр смотреть и пароли менять и т.д.) посмотреть ветки

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

исх. значение "Userinit"="C:\WINDOWS\system32\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

исх. значение "PersistBrowsers"=dword:00000000

или первую ветку можно посмотреть через удаленный реестр (по умолчанию служба включена) при условии что пароль есть, а не пустой: regedit.exe на соседнем по сети компе - меню файл - подключить сетевой реестр;

или с оригинального диска сделать восстановление системы (не в режиме консоли восстаноления, а дальше после выбора установленной оси).

Если вспомните где поймали скиньте ссылку в ЛС, инетерсно посмотреть :)

SeoCash
На сайте с 30.06.2009
Offline
17
#10

Счас поехал домой попробую, приеду отпишу, или же если не получиться буду вас доставать снова.

Конечно вспомню, открою вчерашний лог поиска и скину, если доступ к компу получу.. Вам зачем тако-же написать хотите ? ;)

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий