ФорумСообществоФлейм → Вирусня, просящая отправить смс за 300 р

Вирусня, просящая отправить смс за 300 р

  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 20 января 2011 г. 18:18

    Моя безрукая женщина нажала какую-то хуйню ("я открывала ссылки в яндексе")
    и вылезла хуета (как я понял, на флеше) не дающая нихуя сделать и даже фокус вывести из окна
    просит смс отправить и тд, ну стандартный развод
    ЕБАНАЯ ВИНДА БЛЯТЬ

    как эту хуету убрать? откуда она вобще взялась? дыры во флеше опять?
    что она нажала??? (сама нихуя не говорит)
    все умрут, а я изумруд
  • fgets

    Сообщения: 1099 Репутация: N Группа: Кто попало

    Spritz 20 января 2011 г. 18:25, спустя 7 минут 15 секунд


    Моя безрукая женщина нажала какую-то хуйню ("я открывала ссылки в яндексе")
    и вылезла хуета (как я понял, на флеше) не дающая нихуя сделать и даже фокус вывести из окна
    просит смс отправить и тд, ну стандартный развод
    ЕБАНАЯ ВИНДА БЛЯТЬ

    как эту хуету убрать? откуда она вобще взялась? дыры во флеше опять?
    что она нажала??? (сама нихуя не говорит)


    хаа порно небось качал! :D

    а код вводить пробовал?
    Спустя 12 сек.
    http://support.kaspersky.ru/viruses/deblocker
  • }/{EHR

    Сообщения: 734 Репутация: N Группа: Адекваты

    Spritz 20 января 2011 г. 18:34, спустя 9 минут 15 секунд

    можешь попробовать в биосе перевести системное время вперед. или при загрузке винды как только появиться банер, сразу глуши его alt+ctrl+delete delete enter (если вкладка процессы была открыта). Так же просто лечиться с другого компа - подключаешь жесткий и антивирусами его…
  • Rotten

    Сообщения: 2243 Репутация: N Группа: Адекваты

    Spritz 20 января 2011 г. 18:34, спустя 6 секунд

    это ж надо додуматься нажать туда где ненадо
  • }/{EHR

    Сообщения: 734 Репутация: N Группа: Адекваты

    Spritz 20 января 2011 г. 18:35, спустя 1 минуту 6 секунд

    доктор веб встает поверх баннера.
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 20 января 2011 г. 18:38, спустя 2 минуты 52 секунды

    я напиздел!
    он не смс просит) а написан номер 8 906 778-00-07
    и написано типа пиздуй положи на него денег через терминал и на чеке будет код)))
    так что смс-анлокеры не подходят (
    сука блять, руки бы поотрывал пидарасам

    Спустя 41 сек.
    кстати, я смог запустить командную строку
    в этой тупорогой ос можно вывести список запущеных сервисов и удалить суку?
    все умрут, а я изумруд
  • }/{EHR

    Сообщения: 734 Репутация: N Группа: Адекваты

    Spritz 20 января 2011 г. 18:41, спустя 2 минуты 28 секунд

    а че диспетчер не можешь открыть?
  • fgets

    Сообщения: 1099 Репутация: N Группа: Кто попало

    Spritz 20 января 2011 г. 18:42, спустя 1 минуту 13 секунд


    я напиздел!
    он не смс просит) а написан номер 8 906 778-00-07
    и написано типа пиздуй положи на него денег через терминал и на чеке будет код)))
    так что смс-анлокеры не подходят (
    сука блять, руки бы поотрывал пидарасам

    Спустя 41 сек.
    кстати, я смог запустить командную строку
    в этой тупорогой ос можно вывести список запущеных сервисов и удалить суку?


    tasklist

    taskkill /F /IM process.exe
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 20 января 2011 г. 18:45, спустя 2 минуты 56 секунд

    вуаахха

    wmic /output:f:\share\1.txt process get description,executablepath

    я вывел список процессов в расшареный ресурс)

    about[1].exe         C:\Users\**\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2B9LSUM0\about[1].exe  

    видимо, это оно?
    че за хуйня?
    как мне теперь этот процесс убить?
    Спустя 27 сек.

    а че диспетчер не можешь открыть?
    нет, он на него не фокусирует
    на консоль сфокусировал)
    Спустя 59 сек.
    fgets, спасибо)))
    я убил его блять)
    только нихуя не загрузилось)
    щас буду думать дальше)
    все умрут, а я изумруд
  • fgets

    Сообщения: 1099 Репутация: N Группа: Кто попало

    Spritz 20 января 2011 г. 18:48, спустя 3 минуты 18 секунд


    вуаахха

    wmic /output:f:\share\1.txt process get description,executablepath

    я вывел список процессов в расшареный ресурс)

    about[1].exe         C:\Users\**\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2B9LSUM0\about[1].exe  

    видимо, это оно?
    че за хуйня?
    как мне теперь этот процесс убить?
    Спустя 27 сек.

    а че диспетчер не можешь открыть?
    нет, он на него не фокусирует
    на консоль сфокусировал)
    Спустя 59 сек.
    fgets, спасибо)))
    я убил его блять)
    только нихуя не загрузилось)
    щас буду думать дальше)


    msconfig
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 20 января 2011 г. 18:50, спустя 1 минуту 38 секунд

    да давно уже там посмотрел - нихуя нет
    все умрут, а я изумруд
  • fgets

    Сообщения: 1099 Репутация: N Группа: Кто попало

    Spritz 20 января 2011 г. 18:51, спустя 1 минуту 33 секунды


    да давно уже там посмотрел - нихуя нет


    если его там нихуя нет - не в службах не в автозагрузке, то он и не загрузится больше
    Спустя 31 сек.
    реестр открывай и там пиши название процесса в поиск (ctrl+f) и всё найденное удаляй
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 20 января 2011 г. 18:59, спустя 7 минут 34 секунды



    да давно уже там посмотрел - нихуя нет


    если его там нихуя нет - не в службах не в автозагрузке, то он и не загрузится больше
    Спустя 31 сек.
    реестр открывай и там пиши название процесса в поиск (ctrl+f) и всё найденное удаляй
    он все равно загружается, щас реестр смотреть бду
    Спустя 11 сек.
    спасибо за помощь
    все умрут, а я изумруд
  • Frozzeg

    Сообщения: 5641 Репутация: N Группа: Джедаи

    Spritz 20 января 2011 г. 19:00, спустя 48 секунд

    Norton Internet Security, пацаны
    You can be anything you want to be. Just turn yourself into anything you think that you could ever be.
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 20 января 2011 г. 19:02, спустя 2 минуты 36 секунд

    Avira эту хуету не палит
    вот гавно
    Спустя 122 сек.

    Norton Internet Security, пацаны
    виндовс - нахуй

    ТАК
    в реестре
    у кого виста?
    эта хуета прописалась вместо Winlogon

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    в ключе Shell

    что там должно стоять?
    все умрут, а я изумруд

Пожалуйста, авторизуйтесь, чтобы написать комментарий!