Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере (новая модификация)

29.01.2010, рубрики: Windows, Вирусы | Теги: , | 2 комментариев »

Опять столкнулся с проблемой с Internet Security. На этот раз он просит отправить смс на номер 5121 с текстом а504415900. На сайтах Dr. Web и Kaspersky пока еще неизвестны комбинации ответов для такого номера. В этой модификации блокируется диспетчер задач и доступ к реестру. Поэтому:

Читать запись полностью »


Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере

25.01.2010, рубрики: Windows, Вирусы | Теги: , | Комментариев нет »

Очердная sms вымогалка ;-)

Для борьбы с ней заходим на сайт http://support.kaspersky.ru/viruses/deblocker Получаем код разблокировки.

Далее чистим:
Читать запись полностью »


После загрузки Windows висит пустой рабочий стол (без единого значка)

27.12.2009, рубрики: Windows, Вирусы | Теги: , , , | 48 комментариев »

Тех, у кого после загрузки Windows висит пустой рабочий стол, «поздравляю»!!! Вы подцепили вирус!

Для тех кто инфицирован, делаем следующее:

Жмем

1
Ctrl+Alt+Del

Запускаем

1
regedit

Удаляем в реестре строки:

1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplorer.exe
1
2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
"Application=%WinDir%\csrss.exe"

После чего запускаем

1
explorer.exe

Обновляем\устанавливаем антивирус и сканируем систему.


Доступ в сеть заблокирован! Уведомление о необходимости активации ПО Toget Access

25.12.2009, рубрики: Adware, Windows, Вирусы | Теги: , , , | 48 комментариев »

Исходные данные: Windows XP Sp2 Pro на рабочем столе при загрузке окно с красным бордюром с текстом:

Доступ в сеть заблокирован! Уведомление о необходимости активации ПО Toget Access. Для активации ПО Toget Access необходимо отправить смс на номер 1350 с цифрами 532057268. Внимание!!!! Попытка обмануть систему активации может причинить вред компьютеру.
Читать запись полностью »


Dr.Web бесплатно на 1 (один) год

09.08.2009, рубрики: Windows, Вирусы | Теги: , , | 3 комментариев »

Заходим по по ссылке. Прокручиваем страницу, нажимаем на зеленую кнопку снизу с иероглифами (по-русски пероводится как далее).  Когда получите на почту серийник, зарегистрируйте его:

products.drweb.com/register/

и получаете ключ сроком на 1 год.

Ключ подходит к Dr.Web Security Space и к Антивирус Dr.Web для Windows

http://translate.google.com/translate?prev=hp&hl=ru&js=y&u=http%3A%2F%2Fwww.drweb.com.cn%2Fother%2Ffrdrweb.aspx&sl=auto&tl=ru&history_state0=

Баннер на красном фоне с порно фотками

05.08.2009, рубрики: Adware, Windows, Вирусы | Теги: , , , | 675 комментариев »

Всем у кого появился баннер в браузере со следующим содержанимем :

Добро пожаловать
Вы установили наш банер для получения доступа на наш сайт. Срок действия рекламного банера 30 дней. Если решили прекратить его дейсвтие — отправьте 1 смс. В ответ получите код для удаления.

Предлагается отправить смс на номер 9800 с текстом 733177

Ни в коем случае НЕ НУЖНО отправлять СМС!!!

Способ удаления:

Читать запись полностью »


Kaspersky Lab Antivirus Online — Trojan-Ransom.Win32.SMSer

22.07.2009, рубрики: Windows, Вирусы, Новости | Теги: | 28 комментариев »

Троянская программа, требующая отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса», попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).

Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера.

После перезагрузки, стартовав вместо процесса explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени Kaspersky Lab Antivirus Online с требованием отправить платное SMS-сообщение для излечения системы.

Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Читать запись полностью »


Подсистема печати недоступна

24.06.2009, рубрики: Windows, Вирусы | Теги: , , | Комментариев нет »

Открываю свойства принтера — вываливается сообщение:
«Продолжение работы принтера невозможно из-за недостатка ресурсов. Подсистема печати недоступна»
Что же делать? А вот что:

Читать запись полностью »


Вирус: X-connect

15.06.2009, рубрики: Вирусы | 289 комментариев »

Главный симптом — в папке сетевых подключений появляется новое vpn-подключение с названием вида X-connect (i-connect, v-connect, z-connect), которое обрывает сессии через 10-50 секунд после запуска.

К слову, лечится любым адекватным антивирусом со свежими базами. Но вот беда — юзеры не могут скачать обновления: чтобы получить свежие базы, надо удалить вирус, а чтобы удалить вирус, нужны свежие базы. Замкнутый круг. Как быть?
Читать запись полностью »