Технический форум
Вернуться   Технический форум > Дневники > Мой дневник


Это Дневник DiM
  1. Старый комментарий
    Аватар для Ario

    ОСТОРОЖНО!!! Megafon

    самое печальное, что мегафон считается более-менее честной компанией среди опсосов
    permalink
    Запись от Ario размещена 20.09.2011 в 21:46 Ario вне форума
  2. Старый комментарий

    Вирус, требующий активации Windows по sms

    всем привет, словил баннер(помню не все что на нем указано, обьясню почему ниже):
    весь экран черный в середине баннер положите 400 рублей на МТС номер ..... и тд.....
    номер не помню потому что решил убрать баннер сам, так как были раньше у меня похожие баннеры без черного экрана, который все доступы перекрывает, в безопасном режиме эффект тот же. тут случайно при входе на своего пользователя, пока было окно "Подождите пожалуйста" решил нажать на контрл+альт+делит (винда у меня 7) появилось окно с которого я запустил Диспетчер задач, до этого он никак не запускался,(но при этом остался черный экран а банер пропал), через него как Новые задачи попытался воспользоваться восстановлением системы - не помогло, потом залез в интернет также через Новую задачу - получилось, решил перезагрузить комп чтобы опять взглянуть на банер и посмотреть номер указанный на нем, но он так и не появился , а осталься лишь черный экран!!! так что такая проблемма незнаю что делать, подскажите!
    ctacccccc@ya.ru
    permalink
    Запись от ctacccccc размещена 14.01.2011 в 23:22
  3. Старый комментарий

    Вирус, требующий активации Windows по sms

    я тоже столкнулся с программой USRINIT.EXE
    экран черный с натписью время бесплатного просмотра кончилось заплати бабло и

    отправь смс
    мои действия у меня( виндовс 7 установлен) перезагружаю комп появляется опять окно

    я начинаю нажимать на кнопку свертки окна, начинает промиргивать нижняя строчка

    понели в это время левой кнопкой мыши я начинаю шелкать по всему подрят что

    проявляется в понели и пытаюсь запусть дапустим тотал или игрушку (свертывать и

    шелкать нужно однавременно) если удалось запустить или открыть эта картинка

    всеровно будет по верх всех окон, далее надо опять нажать на кнопку перезагрузки,

    при загрузки нижняя часть должна немножко освободится наведите курсор на программу

    Lock Em All или XXX_video шелкнети лев. или .прав. кнопкой мыши должно появится

    маленькое окошечко дальше разберетесь сами.
    если нижяя часть не приоткрылась проведите всю манепиляцию занова и так пока не

    приоткроется.
    далее заходим в мой комп вы бираем диск С в поисковик забиваем XXX_video если

    нашил то удаляем потом Lock Em All если нашил то тоже затем самое главное набираем

    в поисковик usrinit комп найдет вот это C:\windows\system32\userinit.exe
    это и есть вирусноя программа удаляем ее на.....й
    по сктиптам
    никогда не играйте в казено не вый граете ни когда все ходы прощитываются программа

    перезагружается постоянно не верти не какому реффералу

    удачи вам всем stifander2
    permalink
    Запись от stifander2 размещена 19.12.2010 в 11:20
  4. Старый комментарий

    Вирус, требующий активации Windows по sms

    Тоже недавно столкнулся с подобным баннером, только черного цвета, и не блокировка Windows, а просто уведомление об установленной программе для просмотра эротических роликов кажется. Хочу добавить два уточнения.
    1) Чистый реестр выглядит как HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - значение параметра Userint - C:\windows\system32\[B]userinit.exe[/B]
    А вот [B]usrinit.exe[/B] - это как раз и есть троян, и запись в реестре появляется в этом же разделе в качестве второй записи с указанием того же каталога system32.
    2) сканером Cureit.exe от DrWeb он не ловится.
    Загрузиться с загрузочного диска и отредактировать реестр удобно с помощью ERD Commander.
    permalink
    Запись от Anatoly_V размещена 14.12.2010 в 12:19 Anatoly_V вне форума
    Обновил(-а) Anatoly_V 14.12.2010 в 12:25
  5. Старый комментарий

    Первый опыт

    А я за дневники,мне вот интересно почитать твои мысли и выводы по жизни!
    permalink
    Запись от irzipka размещена 23.01.2010 в 01:32 irzipka вне форума
  6. Старый комментарий
    Аватар для DiM

    Вирус, требующий активации Windows по sms

    Привет Объявление вот здесь http://www.tehnari.ru/f17/ подайте, в разделе подхвачу. Я даже не спрашиваю, хотя любопытно, но догадываюсь для чего надо
    p/s хотя здесь как и в жизни, обычно чтобы что-нибудь такое подхватить достаточно просто не предохраняться
    permalink
    Запись от DiM размещена 15.01.2010 в 12:45 DiM вне форума
  7. Старый комментарий

    Вирус, требующий активации Windows по sms

    всем привет.очень хорошая статья.скажите пожалуйста просто оч надо где можно стопроцентно поцепить этот вирус и как?
    permalink
    Запись от GamBit93 размещена 14.01.2010 в 00:26
  8. Старый комментарий
    Аватар для DiM

    Вирус, требующий активации Windows по sms

    Skrip, спасибо за дополнение темы , думаю этот опыт встречи с вариацией проблемы и способы борьбы с ней будет полезен столкнувшимся с подобной заразой.
    permalink
    Запись от DiM размещена 06.10.2009 в 10:53 DiM вне форума
  9. Старый комментарий

    Вирус, требующий активации Windows по sms

    Спасибо DiM за идею. Сегодня вычистил 2 компа с подобным вирусом. Однако процесс, порождающий окно с вымогательствами запускался из файла c:\windows\ctfmon.exe. Соответственно удаление этого файла и ссылок в реестре на него компьютер вылечили. Напомню, что "правильный" системный ctfmon находится по следующему пути c:\windows\system32\ctfmon.exe
    permalink
    Запись от Skrip размещена 06.10.2009 в 01:05
  10. Старый комментарий
    Аватар для DiM

    Вирус, требующий активации Windows по sms

    Здравствуйте Далее вам необходимо подчистить хвостик этого вируса, который найти можно здесь Пуск-ищем там строчку Выполнить и забиваем в ней regedit. Тем самым мы попадаем в реестр. Здесь ищем ветку (слева читаем название на желтых папках имеющих древовидную структуру) Идем по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и приводим значение параметра Userint в первоначальное состояние до воздействия вируса, C:\windows\system32\usrinit.exe У меня в этом параметре был еще прописан полный путь до tempовской папки и наименованием злодея, который в ней сидел. В параметре этой строки все остальное, кроме этого, можно убрать. Тоесть строчка должна выглядеть как C:\windows\system32\usrinit.exe
    Andrew540, ну и после этого рекомендую вам скачать бесплатную утилитку от DrWeba и вкачестве профилактики просканировать своего железного друга в безопасном режиме, при загрузке F8 - Безопасный режим. Она не требует установки и уже установленные антивирусы не являются препятствием ее работы. Если не понятно, не стесняйтесь пишите, выложу скриншоты или постараюсь объяснить еще подробнее.
    permalink
    Запись от DiM размещена 04.10.2009 в 14:56 DiM вне форума
  11. Старый комментарий

    Вирус, требующий активации Windows по sms

    Здравствуйте уважаемый DiM, во-первых огромное спасибо за ваш пост, с помощью него восстановил винду с кучей геморойноустанавливаемого софта. Только вот остался один вопрос у меня: я снес все в папке temp как вы и говорили, но так как я человек малопонимающий во всей этой компьютерной теме то ничего не понял что делать далее, вопрос мой заключается в следующем - необходимо ли производить дальнейщие действия или и без них система будет работать? И если необходимо то очень прошу написать об этом поподробнее. Заранее огромное спасибо.
    permalink
    Запись от Andrew540 размещена 26.09.2009 в 12:39
  12. Старый комментарий

    ОСТОРОЖНО!!! Megafon

    Да блин,эт проста сверхнаглость!!! Низзя так людей обманывать.завтра объявляю голодовку:буду добиваться справедливости.надеюсь другие операторы воспользуются этой оплошностью мегафона и сделают свой анлим:доступный,без всяких...хм...обманов...
    permalink
    Запись от Outlaw размещена 03.07.2009 в 00:14
  13. Старый комментарий

    Вирус, требующий активации Windows по sms

    Вчера на одном из сайтов (подозреваю что это был Kasparov.ru) подхватил подобную дрянь.
    Что имеем: баннер синего цвета во весь экран с призывом отправить SMS-текст "wwwers" на номер 4460 и неработающие (кроме Ctrl+Alt+Del) кнопки. Все интернет-советы по запуску проводника, как впрочем и сканирование дополнительным антивирусом, не помогло.
    Как избавился:
    После операции выход/вход в учётную запись баннер появляется с задержкой в 5 минут. За это время через диспетчер программ выявил что запущен неизвестный процесс ybuuk.exe. Через закладку "Автозапуск" в программе msconfig определил что файл расположен в папке C:\Documents and Settings\MyLogin\Application Data, где и обнаружил искомый файл размером 18432 и ещё 170 его братьев-близнецов.
    После отключения (с помощью msconfig) автозапуска ybuuk.exe баннер не появляется.
    При просмотре папок в C:\Documents and Settings\MyLogin\Local Settings\Temporary Internet Files выявлен источник заразы - файл k.php.
    Осталось только вычистить реестр от упоминаний о файлах-заразах.
    permalink
    Запись от J.K. размещена 19.06.2009 в 15:45
  14. Старый комментарий
    Аватар для DiM

    ОСТОРОЖНО!!! Megafon

    а еслибы у нас 31 подключились, то вначале месяца все равно бы еще списали этот же платеж, причем независимо от того есть деньги на балансе или нет и неважно сможешь ли ею дальше пользоваться. Тоесть абонент честно пополнил баланс на семь сотен и расчитывает пользоваться еще месяц оплаченными услугами, а они отдублировают платеж, загоняя в минус и получается что сетью не пользуешься и должен такую же сумму, пока баланс не пополнишь.
    permalink
    Запись от DiM размещена 05.06.2009 в 17:38 DiM вне форума
  15. Старый комментарий
    Аватар для ww01031977

    ОСТОРОЖНО!!! Megafon

    Да, козлы ваши мега-гига-тера обдираловщики. У нас интертелеком при подключении, например 31 числа, снимает абонплату в размере 1/31. А с первого числа каждого месяца, на счету должна быть сумма=абонплате, иначе никакого интернета не будетьььь...
    PS. Отключатся надо от таких интернетов. Зажрались..
    permalink
    Запись от ww01031977 размещена 05.06.2009 в 14:08 ww01031977 вне форума
  16. Старый комментарий
    Аватар для Dram

    ОСТОРОЖНО!!! Megafon

    Вот сволочи! мне эти мегафонщики тоже дарогу перешли причем еще давно. Покупал я както их симку давным давно(года 3-4 назад). Эти 3-4 года назад я отправился пополнять баланс. И вместо пришедших на счет 200 руб у меня стало почемуто -500. Я ох.. от такова расклада, хотел им позвонить но потерял эту симку буквально через день после "пополнения баланса". Ну и забыл както про нее.

    И вот уже на днях решил купить новую симку ну и выбрал злосчастный мегафон. И как только вставил я симку в телефон сразу начались неприятности.
    1) через 30 мунут пользования симкой, меня перевели на другой тариф и сняли 100. (ну думаю ладно перевели и х.. с ними)
    2) На следующий день я положил на телефон 100р. и батц с меня опять снимают деньги только уже 30 рубликов. И приходит смска якобы это в счет погашение задолжности на симке 3-х летней давности.
    Уже хотел было им звонить но вроде как перестали снимать бабосы.
    Так и лежит у меня их симка без надобности
    permalink
    Запись от Dram размещена 04.06.2009 в 19:18 Dram вне форума
  17. Старый комментарий
    Аватар для DiM

    ОСТОРОЖНО!!! Megafon

    Ну да, ты прав Олег, отсутствие достойной конкуренции позволяет им твАрить такие безобразия. Но я от себя лично скажу, я лучше буду на пчелайне сидеть и платить немного больше за немного меньший объем трафика, чем терпеть такую хрень. А то в один прекрасный момент встанешь, а с баланса 3000 абонплаты списали, типа политика изменилась. Нет, что больше всего поразило, так это бредовое заявление, что система не в состоянии отправить смс с уведомлением. Главное предложение с подключением услуги "Гудок" они слать по десять раз на дню могут, а вот одну смс это уже не в состоянии. В чем прикол, я то что с мегафоном начало творится что-то неладное понял когда мне автоматом подключили услугу "Гудок" на месяц бесплатно, даже не спрашивая надо мне это или нет. Ну подключили и подключили, не взирая на то, что эта услуга мне в х...рен(что то клавиши западают) нестучала, но прикол в чем, следующий месяц платный, а отключать надо самому, а если не отключишь, то в следующем месяце купишь еще одного слона. И понеслось нажмите 1, бла бла бла, нажмите 7, бла бла бла, нажмите 4 ........ в конце концов, когда наконец дошел до опции отключения, мне еще какое то время втирали все прелести этой услуги и хорошо ли я подумал отключая ее, это ппц. Чем то напомнило купи слона... И это при том что эта услуга мне вообще не под каким видом не нужна, тем более на номере, который я использую только для сети. А раз эта же компания, которая как утверждала Бэлла из второго действия не в состоянии отправить смс с уведомлением клиенту, прислала мне очередной спам с предложением подключить БЕСПЛАТНО этот рингтон, только на другом номере. Ну раз бесплатно(ох уж эта халява), я ради пробы подключил, баланс уменьшился на 65 рублей. Представляю сколько бы списали за плату. Я еще раз после этого смс перечитал, думаю может чего пропустил, нет все правильно БЕСПЛАТНО Я даже звонить никуда не стал, потом в конце месяца опять отключал эту услугу. Ну раз Бэлла сказала, что нас слишком дофига у них, то теперь на одного точно меньше, а помня возмущенных клиентов Танечки из первого акта, то не на одного, может после этого они оставшуюся аудиторию смогут обслуживать как положено. А потом млин бегают по городу и предлагают симки. Недавно забежала их представительница и (о как я люблю это слово в их исполнении) СОВЕРШЕННО БЕСПЛАТНО предлагала мне подключиться, на балансе грит уже полтос. Я вежливо отказался. Сейчас от подобного предложения от их представителей я уже буду отказываться не вежливо, причем настолько невежливо, насколько мне позволит знание русского разговорного языка.
    Цитата:
    Сообщение от sedoy Просмотреть комментарий
    Но каждый раз когда у тебя снимут 30-40 рублей не будешь ведь ездить к ним. Этим и пользуются.
    совершенно верно, прокатили одного, другого , третьего, а за вчерашнюю ночь их идейному разработчику вообще премию положено, там наверное навар вообще весьма серьезный получился. Сомневаюсь что единовременный подобный заработок с их стороны выгодный обмен на потерянное доверие со стороны абонентов. Кризис кризисом, но репутация для фирмы я считаю должна быть дороже.
    permalink
    Запись от DiM размещена 04.06.2009 в 15:36 DiM вне форума
  18. Старый комментарий
    Аватар для Eli

    ОСТОРОЖНО!!! Megafon

    Ну нифига себе, похоже что лишнее лаве появилось раз позволяют себе такое .
    permalink
    Запись от Eli размещена 04.06.2009 в 11:55 Eli вне форума
  19. Старый комментарий
    Аватар для sedoy

    ОСТОРОЖНО!!! Megafon

    "нормальная" позиция обнаглевшей компании. Они знают, что никто из-за такой маленькой суммы не будет поднимать особого шума, обращаться куда-то с претензиями. А "вылечить" такие организации можно только нормальной конкуренцией. Если бы у конкурирующей организации было бы все в порядке в плане расчетов с клиентами, то при такой ситуации как у тебя, Димка, народ бы ушел к ним. Но у всех так. Не обязательно в плане интернет трафика. У моего знакомого Билайн. Стал он замечать, что баланс уменьшается независимо от того, что он в этот день сделал один звонок(болел и телефон выключал). Стал после этого внимательнее следить за балансом, так и есть-снимают деньги ни за что. Пошел в их офис. После примерно 1,5 часовых разбирательств он смог доказать, что деньги были сняты необоснованно. Делал он это не из-за суммы(также как Дима), а из принципа. Но каждый раз когда у тебя снимут 30-40 рублей не будешь ведь ездить к ним. Этим и пользуются. А куда денешься? К другому оператору-так там то же самое. Да и держит то, что номером пользуешься уже давно и не хочется его менять. По-моему в нормальных странах ты можешь поменять оператора без смены номера. Сорри,как-то длинно получилось.
    permalink
    Запись от sedoy размещена 04.06.2009 в 09:52 sedoy вне форума
  20. Старый комментарий
    permalink
    Запись от neio размещена 04.06.2009 в 09:29 neio вне форума


Часовой пояс GMT +4, время: 20:21.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.