29.01.2010, рубрики: Windows, Вирусы | Теги: flash, вирус | 2 комментария »
Опять столкнулся с проблемой с Internet Security. На этот раз он просит отправить смс на номер 5121 с текстом а504415900. На сайтах Dr. Web и Kaspersky пока еще неизвестны комбинации ответов для такого номера. В этой модификации блокируется диспетчер задач и доступ к реестру. Поэтому:
Читать запись полностью »
25.01.2010, рубрики: Windows, Вирусы | Теги: internet security, вирус | Комментариев нет »
Очердная sms вымогалка 😉
Для борьбы с ней заходим на сайт http://support.kaspersky.ru/viruses/deblocker Получаем код разблокировки.
Далее чистим:
Читать запись полностью »
27.12.2009, рубрики: Windows, Вирусы | Теги: Desktop, Windows, вирус, пустой рабочий стол | 48 комментариев »
Тех, у кого после загрузки Windows висит пустой рабочий стол, «поздравляю»!!! Вы подцепили вирус!
Для тех кто инфицирован, делаем следующее:
Жмем
Запускаем
Удаляем в реестре строки:
1
| HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe |
1
| HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplorer.exe |
1 2
| HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
"Application=%WinDir%\csrss.exe" |
После чего запускаем
Обновляем\устанавливаем антивирус и сканируем систему.
25.12.2009, рубрики: Adware, Windows, Вирусы | Теги: toget access, антивирус, банер, вирус | 494 комментария »
Исходные данные: Windows XP Sp2 Pro на рабочем столе при загрузке окно с красным бордюром с текстом:
Доступ в сеть заблокирован! Уведомление о необходимости активации ПО Toget Access. Для активации ПО Toget Access необходимо отправить смс на номер 1350 с цифрами 532057268. Внимание!!!! Попытка обмануть систему активации может причинить вред компьютеру.
Читать запись полностью »
09.08.2009, рубрики: Windows, Вирусы | Теги: антивирус, бесплатно, вирус | 543 комментария »
Заходим по по ссылке. Прокручиваем страницу, нажимаем на зеленую кнопку снизу с иероглифами (по-русски пероводится как далее). Когда получите на почту серийник, зарегистрируйте его:
products.drweb.com/register/
и получаете ключ сроком на 1 год.
Ключ подходит к Dr.Web Security Space и к Антивирус Dr.Web для Windows
http://translate.google.com/translate?prev=hp&hl=ru&js=y&u=http%3A%2F%2Fwww.drweb.com.cn%2Fother%2Ffrdrweb.aspx&sl=auto&tl=ru&history_state0=
05.08.2009, рубрики: Adware, Windows, Вирусы | Теги: Adware, банер, красный фон, порно | 8 048 комментариев »
Всем у кого появился баннер в браузере со следующим содержанимем :
Добро пожаловать
Вы установили наш банер для получения доступа на наш сайт. Срок действия рекламного банера 30 дней. Если решили прекратить его дейсвтие — отправьте 1 смс. В ответ получите код для удаления.
Предлагается отправить смс на номер 9800 с текстом 733177
Ни в коем случае НЕ НУЖНО отправлять СМС!!!
Способ удаления:
Читать запись полностью »
22.07.2009, рубрики: Windows, Вирусы, Новости | Теги: вирус | 183 комментария »
Троянская программа, требующая отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса», попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).
Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера.
После перезагрузки, стартовав вместо процесса explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени Kaspersky Lab Antivirus Online с требованием отправить платное SMS-сообщение для излечения системы.
Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.
Читать запись полностью »
24.06.2009, рубрики: Windows, Вирусы | Теги: Windows, вирус, печать | 60 комментариев »
Открываю свойства принтера — вываливается сообщение:
«Продолжение работы принтера невозможно из-за недостатка ресурсов. Подсистема печати недоступна»
Что же делать? А вот что:
Читать запись полностью »
15.06.2009, рубрики: Вирусы | 3 976 комментариев »
Главный симптом — в папке сетевых подключений появляется новое vpn-подключение с названием вида X-connect (i-connect, v-connect, z-connect), которое обрывает сессии через 10-50 секунд после запуска.
К слову, лечится любым адекватным антивирусом со свежими базами. Но вот беда — юзеры не могут скачать обновления: чтобы получить свежие базы, надо удалить вирус, а чтобы удалить вирус, нужны свежие базы. Замкнутый круг. Как быть?
Читать запись полностью »