Комп заблокирован вирусней, хочет вебмани., ОСТОРОЖНО |
Здравствуйте, гость ( Вход | Регистрация )
Комп заблокирован вирусней, хочет вебмани., ОСТОРОЖНО |
14.9.2011, 9:46
Сообщение
#1
|
|
Любитель Группа: Пользователи Сообщений: 426 Регистрация: 30.3.2010 Из: Киев Авто:Daihatsu Materia 1.5; Daewoo Nexia 1.5 Пол: |
Текст примерно "Вы оштрафованы за просмотр детского порно на 200грн оплатить на ............ через терпинал и тп.
Ст Украины и тп. В чеке будек код разблокировки" при каждой перезагрузке выскакивает другой номер кошелька запустили утилита Kaspersky WindowsUnlocker!он не пошол Цитата Специалистами компании Доктор Веб был зафиксирован новый вирус под названием Win32.HLLW.HLProxy, представляющий опасность, в первую очередь, для геймеров. Он распространяется не совсем обычным способом через сервера популярной онлайн-игры Counter-Strike.
При подключении к зараженному серверу, на компьютер пользователя загружаются файлы вредоносной программы. Вирус не несет как таковой угрозы самим геймерам, зато использует их компьютеры для организации DDoS-атак на служебные и игровые сервера компании VALVE разработчика Counter-Strike. Специалисты не исключают, что Win32.HLLW.HLProxy может быть логичным «продолжением» вируса, появившегося вначале августа и распространявшегося через клиентское приложение Counter-Strike. В любом случае, геймеров призывают быть внимательными и держать базы своего антивирусного ПО в актуальном состоянии. -------------------- |
|
|
|
|
29.2.2012, 12:00
Сообщение
#2
|
|
Авторитет Группа: Член клуба Сообщений: 857 Регистрация: 14.5.2010 Из: Киев Пол: |
Сегодня еще одного принесли, проблема такая бук закрузился но "рабочего стола" нет просто обои.
Решаем так нажимаем ctrl+shift+esc грузится диспечер задач там "файл" - "новая задача" набираем regedit ищем ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe - удаляем его (только explorer.exe) затем идем вот сюда HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ищем Shell и проверяем чтоб было написано только explorer.exe Заодно смотрим тут же (Winlogon) параметр Userinit там должно быть "C:\WINDOWS\system32\userinit.exe, " запятая в конце Перегружаем машину и все на местах, потом проверяем cureit и думаем как так получилось что заразились этим. |
|
|
|
|
Текстовая версия | Сейчас: 23.9.2024, 0:57 |
Разработка сайта: JetBrain, 2008 |