<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://spectra-forum.ru/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Разговоры</title><link>http://spectra-forum.ru/forums/80.aspx</link><description>общаемся на любые темы</description><dc:language /><generator>CommunityServer 2008.5 SP1 (Build: 31106.3070)</generator><item><title>Очередной СМСблокер</title><link>http://spectra-forum.ru/forums/thread/197439.aspx</link><pubDate>Tue, 14 Sep 2010 07:53:26 GMT</pubDate><guid isPermaLink="false">95d1f426-6bfb-410c-a98a-c5644457bc6d:197439</guid><dc:creator>GeneREA</dc:creator><slash:comments>0</slash:comments><comments>http://spectra-forum.ru/forums/thread/197439.aspx</comments><wfw:commentRss>http://spectra-forum.ru/forums/commentrss.aspx?SectionID=80&amp;PostID=197439</wfw:commentRss><description>&lt;p&gt;&lt;b&gt;Уже многие столкнулись с данными СМСблокером:&lt;/b&gt;&lt;/p&gt;
&lt;div class="article-image"&gt;&lt;a href="http://img11.nnm.ru/e/3/a/d/e/79c3fb399b0c669072a082a9843.png" title="оригинальный размер" target="_blank"&gt;&lt;img src="http://img11.nnm.ru/e/3/a/d/e/79c3fb399b0c669072a082a9843_prev.png" alt="картинка" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote&gt;Внимание&lt;br /&gt;
Ваша операционная система заблокирована за нарушение использования сети 
интернет. Обнаружены следующие нарушения: Посещение сайтов 
порнографического содержания с элементами детской порнографии, насилия, 
зоофилии. Хранение видеофайлов порнографического содержания с элементами
 детской порнографии, насилия, зоофилии. Данная блокировка предпринята 
для устранения возможности распространения данных материалов с Вашего ПК
 в сети Интернет. &lt;br /&gt;
Для разблокировки операционной системы Вам необходимо: &lt;br /&gt;
Пополнить счет абонента БИЛАЙН №: xxxxxxxxxxx на сумму xxx рублей &lt;br /&gt;
После оплаты, на выданном терминалом чеке оплаты, Вы найдете, который необходимо ввести в поле, расположенное ниже &lt;br /&gt;
По завершении оплаты, на выданном чеке оплаты, Вам будет выдан код 
разблокировки, который необходимо ввести в форму расположенную ниже. 
После разблокировки системы, Вам необходимо удалить все незаконно 
размещенные материалы на Вашем ПК. &lt;br /&gt;
В случае отказа от платы, все данные на Вашем ПК, включая bios, Windiws 
будут безвозвратно уничтожены, в связи с угрозой Вашего ПК пользователям
 сети Интернет. пароли выложенные на сайте не помогают.&lt;br /&gt;
&lt;/blockquote&gt;
&lt;div class="cut_sep" id="cut"&gt;----------------------&amp;lt;cut&amp;gt;----------------------&lt;/div&gt;
&lt;p&gt;Этот вирус подменяет Explorer.exe в реестре и не дает нормально загрузиться ОС. &lt;br /&gt;
К сожалению средства удаления СМСблокеров от лаборатории Касперского, и 
DrWeb на момент написание данной статьи (09.09.10) бессильны, по крайней
 мере, в тех случаях, которые мне попадались. &lt;/p&gt;
&lt;p&gt;&lt;b&gt;Для восстановления работоспособности ОС необходимо Expoler поставить на место, для этого:&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;1. Подключаем диск с зараженной системой к другой машине, либо загружаемся с LiveCD&lt;br /&gt;
2. Открываем regedit (Пуск -&amp;gt; Выполнить &amp;ndash;&amp;gt; Regedit)&lt;br /&gt;
3. Становимся на HKEY_LOCAL_MACHINE&lt;br /&gt;
4. Нажимаем &amp;quot;Файл&amp;quot; &amp;mdash; &amp;quot;Загрузить куст&amp;quot;&lt;br /&gt;
5. Ищем каталог C:\WINDOWS\SYSTEM32\CONFIG на диске с зараженной ОС&lt;br /&gt;
6. Загружаем  файл &amp;quot;software&amp;quot; &lt;br /&gt;
7. Набираем имя раздела old_reg (можно любое)&lt;br /&gt;
8.  Переходим old_reg\HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon &lt;br /&gt;
9. Ищем и изменяем параметр Shell на Explorer.exe &lt;br /&gt;
10.  По окончанию редактирования нажимаем &amp;quot;Файл&amp;quot; &amp;mdash; &amp;quot;Выгрузить куст&amp;quot;&lt;br /&gt;
11. Перезагружаем ПК&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Также некоторые модификации подобного СМСблокера, &lt;i&gt;могут находиться в&lt;/i&gt;&lt;/b&gt;:&lt;br /&gt;
old_reg\HKEY_LOCAL MACHINE\Software\Microsoft\Windows NT\currentVersion\ winlogon &lt;br /&gt;
Ищем параметр Userinit, должно быть C:\Windows\system32\userinit.exe, &lt;br /&gt;
Если после запятой что-то прописано, то с большей долей вероятности, это и есть ваш &amp;quot;мучитель&amp;quot;, удаляем все после запятой.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Поводом для написание данной статьи (кстати, это первая моя 
опубликованная новость на NNM), послужило множественные обращения 
знакомых, друзей и коллег, с просьбой помочь убрать данный блокер.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Надеюсь данный материал поможет избавить вас от проблемы.&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;http://nnm.ru/blogs/vidock/ocherednoy_smsbloker_2/#cut&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item></channel></rss>