-
Junior Member
- Вес репутации
- 50
порно баннер просит пополнить счет yandex денег
Добрый день форумчане. Попался какой то новый порно баннер, который просит отправить 200 руб через QIWI терминал на счет yandex денег вот на это счет 41001871208306. Может кто то знает код активации?
Добавлено через 1 час 50 минут
Разобрался Самостоятельно.... Убил Я Етого Виря .... Опишу Подробно Этот Процесс Т.к Думаю Что Для Всех Обладателей Ос будет идентичен....в моем случае ОС Windows 7.
1. Загрузился В Безопасном Режиме С Поддержкой Командной Строки (только В Етом Случае Баннер Не Появился)
2. Окткрыл Редактор Реестра (regedit)
3. Включил Диспетчер Задач Т.к Он Был Выключен Етим "зверем" [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System] нужно найти параметр REG_DWORD DisableTaskMgr и установить его значение 0]
4. Перезагрузился и до того как всплал баннер я вызывал диспетчера задач [Ctrl+Alt+Del]... нашел етот процесс и завершил его...(у меня он был прописан в С:\Windows\)
5. Перезагрузился баннера больше небыло, но рабочий стол не отображался был просто черный экран.
6. Вызвал диспетчера задач[Ctrl+Alt+Del] в нем выбрал новая задача и ввел команду [regedit]
7. Затем в ветке [HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows NT/CurrentVersion/Winlogon] проверил два параметра “Shell” и “Userinit”. Значением параметра Shell должно быть Explorer.exe. Параметр Userinit – C:\WINDOWS\system32\userinit.exe, (обязательно в конце запятая)!
8. Перезагрузился .... вуаля рабочий стол появился...после етого скачал drweb Cureit и прогнал систему он нашел "зверька"
Надеюсь что кому нибудь пригодиться данная статья!
Последний раз редактировалось Heo; 28.02.2011 в 11:41.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 48
А если при изменении праметров “Shell” и “Userinit” появляется соощение "Не удаётся изменить Shell. Ошибка при записи нового значения параметра.", то что делать?
-
Сообщение от
Noregr
А если при изменении праметров “Shell” и “Userinit” появляется соощение "Не удаётся изменить Shell. Ошибка при записи нового значения параметра.", то что делать?
Посмотреть права на доступ к соответствующей ветке реестра.
-