Воскресенье, 03.08.2025, 21:38
Progi Downloads
Главная | Вирус с порнобаннером – Чтобы удалить информер отправьте смс - СуПер форум обовсем и не очем | Регистрация | Вход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: GAVR4160  
Вирус с порнобаннером – Чтобы удалить информер отправьте смс
progiiДата: Среда, 16.12.2009, 16:38 | Сообщение # 1
-=Главный=-
Группа: Администраторы
Сообщений: 19
Репутация: 0
Статус: Offline
Вирус с порнобаннером – Чтобы удалить информер отправьте смс на номер 9800

Утром секретарша принесла свой домашний ноутбук с просьбой удалить вирусы. Включаем ноутбук, запускаем Internet Explorer, а там сиськи, жопы и хуи. В Opera и Firefox та же самая история.

Сообщение: «Чтобы удалить информер выберите страну, отправьте смс на номер 9800″.

Вирус с порнобаннером Чтобы удалить информер отправьте смс на номер 9800 sms 9800 1

Симптомы баннера: при загрузке любого браузера выскакивает окно баннера с настойчивой просьбой отправить смс 7709 на номер 4460. Ни в коем случае не отправлять! Код все равно не пришлют, а деньги снимут все, какие есть на телефоне.

Заходим в надстройки IE и выключаем все надстройки, которые есть в нём. И не помогает.

Лезем в диспетчер задач.

Вирус с порнобаннером Чтобы удалить информер отправьте смс на номер 9800 sms 9800 2

Обнаруживаем подозрительный процесс services.exe запущенный с правами пользователя. Сам этот файл находится в c:/windows/services.exe. В своиствах написано Light Alloy service. лайталлоя на компе не установлено, опачки!

1. В диспетчере висит лишний services.exe – запущенный от имени пользователя – прибить. Если диспетчер не загружается – выполнить – gpedit.msc – конф пользователя – адм шаблоны – система – возможности ctr-alt-del – удал дисп зад – отключен
2. В папке с виндой файл – services.exe – прибить, зайти в msconfig и убить параметр автозапуска.

Параметр удалил, файл удалил, ключ в автозапуске удалил. Перезагрузился и всё стало хорошо. Никаких более симптомов.

Кстати ниодин антивирус эту тварь не обнаружил. Отправил файл Касперскому и доктору на анализ.

Надеюсь кому-то помогло. Удачи.

Прикрепления: 6184337.png (162.7 Kb) · 8688141.png (165.6 Kb)


Живы будем не умрем
 
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2025 Сайт управляется системой uCoz