<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Программист 1С &#187; Вирусы и антивирусы</title>
	<atom:link href="http://extremallife.ru/category/work/virus-work/feed" rel="self" type="application/rss+xml" />
	<link>http://extremallife.ru</link>
	<description>Блог программиста 1С. Программирование 1С</description>
	<lastBuildDate>Thu, 17 May 2012 08:03:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Не заходит в одноклассники. Валидация аккаунта</title>
		<link>http://extremallife.ru/work/virus-work/odnoklassniki-hosts</link>
		<comments>http://extremallife.ru/work/virus-work/odnoklassniki-hosts#comments</comments>
		<pubDate>Thu, 27 Oct 2011 06:02:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Вопросы]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=4931</guid>
		<description><![CDATA[Часто стало всплывать. При попытке зайти Вконтакт или одноклассники выдает окно, в котором написано что-то вроде: Валидация аккаунта Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы &#8212; реальная личность. И т.д. Окно это выглядит примерно так: Проблема решается легко. Все дело в старом добром [...]]]></description>
			<content:encoded><![CDATA[<p>Часто стало всплывать. При попытке зайти <strong>Вконтакт </strong>или <strong>одноклассники </strong>выдает окно, в котором написано что-то вроде:</p>
<p><span style="color: #ff0000;"><strong>Валидация аккаунта</strong></span></p>
<p><span style="color: #ff0000;"><strong>Номер Вашего телефона нужен для того, чтобы мы смогли прислать Вам код подтверждения и убедиться в том, что Вы &#8212; реальная личность.</strong></span></p>
<p>И т.д.</p>
<p>Окно это выглядит примерно так:</p>
<p><div id="attachment_4932" class="wp-caption aligncenter" style="width: 409px"><a href="http://extremallife.ru/wp-content/uploads/2011/10/valid.jpg"><img class="size-full wp-image-4932" title="Вирус не пускает в одноклассники" src="http://extremallife.ru/wp-content/uploads/2011/10/valid.jpg" alt="valid Не заходит в одноклассники. Валидация аккаунта" width="399" height="356" /></a><p class="wp-caption-text">Вирус не пускает в одноклассники</p></div></p>
<p><span id="more-4931"></span></p>
<p>Проблема решается легко. Все дело в старом добром файле hosts</p>
<p>Заходим Мой компьютер- <strong>C:\Windows\system32\drivers\etc</strong></p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p>и открываем с помощью обычного блокнота файл <strong>hosts</strong></p>
<p><div id="attachment_4933" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2011/10/hosts.jpg"><img class="size-full wp-image-4933" title="Расположение файла hosts" src="http://extremallife.ru/wp-content/uploads/2011/10/hosts.jpg" alt="hosts Не заходит в одноклассники. Валидация аккаунта" width="400" height="322" /></a><p class="wp-caption-text">Расположение файла hosts</p></div></p>
<p>На первый взгляд ничего подозрительного, никаких лишних строк нет.</p>
<p>Однако, если присмотреться можно увидеть, что файл <strong>тянется далеко вправо и далеко вниз</strong>. Вот как раз там (далеко справа и внизу) злоумышленники прописали &#171;зловредные&#187; маршруты.</p>
<p><div id="attachment_4934" class="wp-caption aligncenter" style="width: 411px"><a href="http://extremallife.ru/wp-content/uploads/2011/10/hosts2.jpg"><img class="size-full wp-image-4934" title="Адреса в теле файла hosts" src="http://extremallife.ru/wp-content/uploads/2011/10/hosts2.jpg" alt="hosts2 Не заходит в одноклассники. Валидация аккаунта" width="401" height="342" /></a><p class="wp-caption-text">Адреса в теле файла hosts</p></div></p>
<p>Удаляем все строки, оставляем только</p>
<p><strong>127.0.0.1 localhost </strong></p>
<p>или просто дописываем ее руками.</p>
<p>После чего <strong>Одноклассники </strong>и <strong>vkontakte </strong>начинают работать и уже не просят ввести номер мобильного телефона.</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/odnoklassniki-hosts/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Опять компьютер заблокирован. 8-911-291-76-49 400 рублей</title>
		<link>http://extremallife.ru/work/virus-work/opyat-kompyuter-zablokirovan-8-911-291-76-49-400-rublej</link>
		<comments>http://extremallife.ru/work/virus-work/opyat-kompyuter-zablokirovan-8-911-291-76-49-400-rublej#comments</comments>
		<pubDate>Sat, 30 Apr 2011 19:13:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[Видео]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Вопросы]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=4717</guid>
		<description><![CDATA[Я уже писал как можно редактировать реестр заблокированного компьютера, загрузившись с диска LiveCD. В этой статье снял видео, на котором показано как можно снять баннеры с рабочего стола компьютера на конкретном примере. Знакомый на ноутбуке поймал вирус (баннер), который выдает следующее содержание: Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и [...]]]></description>
			<content:encoded><![CDATA[<p>Я уже писал как можно <a title="Как внести изменения в реестр удаленного компьютера" href="http://extremallife.ru/work/program/kak-pravit-reestr-zablokirovannogo-kompyutera" target="_blank">редактировать реестр заблокированного компьютера</a>, загрузившись с диска <a title="Скачать LiveCD бесплатно" href="http://filesserv.ru/194.html" target="_blank">LiveCD</a>.</p>
<p><div id="attachment_4719" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2011/04/virus.jpg"><img class="size-full wp-image-4719" title="Вирус просит 400 рублей" src="http://extremallife.ru/wp-content/uploads/2011/04/virus.jpg" alt="virus Опять компьютер заблокирован. 8 911 291 76 49 400 рублей" width="400" height="299" /></a><p class="wp-caption-text">Вирус просит 400 рублей</p></div></p>
<p>В этой статье снял видео, на котором показано как можно снять баннеры с рабочего стола компьютера на конкретном примере.</p>
<p>Знакомый на ноутбуке поймал вирус (баннер), который выдает следующее содержание:</p>
<p><strong>Ваш компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 400 рублей на номер телефона МТС <span class="skype_pnh_container" dir="ltr"> </span></strong><span class="skype_pnh_print_container">8-911-291-76-49</span><span class="skype_pnh_container" dir="ltr"><span class="skype_pnh_mark"> begin_of_the_skype_highlighting</span> <span class="skype_pnh_highlighting_inactive_common" title="Позвонить через Skype на следующий номер (Россия): +79112917649" dir="ltr"><span class="skype_pnh_left_span"> </span><span class="skype_pnh_dropart_span" title="Действия Skype"><span class="skype_pnh_dropart_flag_span" style="background-position: -4835px 1px ! important;"> </span> </span><span class="skype_pnh_textarea_span"><span class="skype_pnh_text_span">8-911-291-76-49</span></span><span class="skype_pnh_right_span"> </span></span> <span class="skype_pnh_mark">end_of_the_skype_highlighting</span></span><strong>, и т.д.</strong></p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p><strong><span id="more-4717"></span></strong>Этот вирус подменяет собой <strong>оболочку Windows (explorer)</strong>, ну и как обычно, блокирует диспетчер задач, залипание клавиш (5 раз подряд нажать shift) и пр.</p>
<p>Для борьбы с вирусом я использовал так называемый Live CD &#8212; диск, с которого можно загрузить операционную систему Windows без участия жестких дисков, подключить &#171;зараженный&#187; реестр и в <strong>ручную удалить ссылки на вирус</strong> и восстановить стандартные значения.</p>
<p>Смотрим видео как избавиться от вируса, который просит пополнить счет.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0">
<param name="allowFullScreen" value="true" />
<param name="allowscriptaccess" value="always" />
<param name="src" value="http://www.youtube.com/v/JcQNHAfJGYs?hl=ru&amp;fs=1" />
<param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/JcQNHAfJGYs?hl=ru&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>Как создать LiveCD</h2>
<p>1. Необходимо <a title="Скачать xPE бесплатно" href="http://filesserv.ru/194.html">скачать LiveCD xPE</a>, вернее образ.</p>
<p>2. Записать образ на CD, например, с помощью программы неро или любой другой, подобной.</p>
<p>3. В БИОСе вставить загрузку с CD-ROM</p>
<p>4. Вставить диск и загрузиться с него.</p>
<p>К слову сказать, может быть множество модификаций вируса и не для всех этот способ может срабатывать, но пробовать в любом случае можно.</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/opyat-kompyuter-zablokirovan-8-911-291-76-49-400-rublej/feed</wfw:commentRss>
		<slash:comments>54</slash:comments>
		</item>
		<item>
		<title>Помощник интернет-безопасности. Доступ заблокирован</title>
		<link>http://extremallife.ru/work/virus-work/pomoshhnik-internet</link>
		<comments>http://extremallife.ru/work/virus-work/pomoshhnik-internet#comments</comments>
		<pubDate>Sat, 11 Dec 2010 12:15:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Вопросы]]></category>
		<category><![CDATA[заблокирован]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=4405</guid>
		<description><![CDATA[Новая разновидность вируса блокирует доступ ко многим сайтам, в том числе odnoklassniki.ru, vkontakte.ru, yandex.ru, webmoney.com и многие другие. При попытке зайти на сайт в окне браузера появляется окно Помощник Интернет-безопасности. Доступ заблокирован! Запрашиваемый URL-адрес не может быть предоставлен, так как ваш компьютер подозревается в рассылке спама. Как лечить это &#171;чудо техники&#187; Вся проблема в файле [...]]]></description>
			<content:encoded><![CDATA[<p>Новая разновидность вируса блокирует доступ ко многим сайтам, в том числе <strong>odnoklassniki.ru, vkontakte.ru, yandex.ru</strong>, <strong>webmoney.com</strong> и многие другие.</p>
<p>При попытке зайти на сайт в окне браузера появляется окно</p>
<p><a href="http://extremallife.ru/wp-content/uploads/2010/12/help-inet.jpg"><img class="aligncenter size-full wp-image-4406" title="help-inet" src="http://extremallife.ru/wp-content/uploads/2010/12/help-inet.jpg" alt="help inet Помощник интернет безопасности. Доступ заблокирован" width="451" height="391" /></a></p>
<h3><span style="color: #ff0000;">Помощник Интернет-безопасности. Доступ заблокирован!</span></h3>
<h3><span style="color: #ff0000;">Запрашиваемый URL-адрес не может быть предоставлен, так как ваш компьютер подозревается в рассылке спама.</span></h3>
<h2>Как лечить это &#171;чудо техники&#187;</h2>
<p><span id="more-4405"></span>Вся проблема в файле <strong>hosts</strong>, который лежит в папке <strong>C:\WINDOWS\system32\drivers\etc</strong></p>
<p>В интернете есть много информации о том, как поправить этот файл, чтобы доступ в интернет возобновился.</p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p>Однако, в моем случае в этой папке лежал <strong>чистый, нормальный файл hosts</strong>.</p>
<p>Как оказалось в последствие это был псевдо-файл, как я подозреваю, у него в названии <strong>буква &#171;o&#187; &#8212; русская</strong>.</p>
<p>Настоящий же <span style="text-decoration: underline;">файл hosts оказался скрытым и доступным только для чтения</span>. Чтобы его увидеть необходимо включить просмотри скрытых файлов.</p>
<p>На экране это смотрится примерно так.</p>
<p><div id="attachment_4407" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/12/hosts2.jpg"><img class="size-full wp-image-4407" title="Липовый hosts - справа, настоящий - слева" src="http://extremallife.ru/wp-content/uploads/2010/12/hosts2.jpg" alt="hosts2 Помощник интернет безопасности. Доступ заблокирован" width="400" height="175" /></a><p class="wp-caption-text">Липовый hosts - справа, настоящий - слева</p></div></p>
<p>Теперь дело техники. Переименовываем скрытый <strong>hosts </strong>или удаляем его. И вместо него пишем чистый.</p>
<p>Все.</p>
<p>Кстати, вот содержимое того скрытого <strong>hosts</strong></p>
<p><div id="attachment_4408" class="wp-caption aligncenter" style="width: 357px"><a href="http://extremallife.ru/wp-content/uploads/2010/12/hosts.jpg"><img class="size-full wp-image-4408" title="Содержимое зловредного hosts" src="http://extremallife.ru/wp-content/uploads/2010/12/hosts.jpg" alt="hosts Помощник интернет безопасности. Доступ заблокирован" width="347" height="629" /></a><p class="wp-caption-text">Содержимое зловредного hosts</p></div></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/pomoshhnik-internet/feed</wfw:commentRss>
		<slash:comments>74</slash:comments>
		</item>
		<item>
		<title>Самые опасные компьютерные вирусы</title>
		<link>http://extremallife.ru/work/virus-work/samye-opasnye-kompyuternye-virusy</link>
		<comments>http://extremallife.ru/work/virus-work/samye-opasnye-kompyuternye-virusy#comments</comments>
		<pubDate>Mon, 27 Sep 2010 10:35:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=4096</guid>
		<description><![CDATA[С каждым годом коварство вредоносных программ и интернет-эпидемия становится все масштабней. Количество пострадавших пользователей измеряется астрономическими величинами. Страдает и интернет-рынок, вирусы поражают онлайн — магазины, в которых продается бытовая техника, косметика и другие товары. Меняются механизмы распространения. Если один из первых компьютерных вирусов “ELK CLONER”, который появился в 1982 г., распространялся через дискеты, то сегодня [...]]]></description>
			<content:encoded><![CDATA[<div id="article-text">
<p>С каждым годом коварство <strong>вредоносных программ</strong> и  интернет-эпидемия становится все масштабней. Количество пострадавших  пользователей измеряется астрономическими величинами. Страдает и  интернет-рынок, вирусы поражают онлайн — магазины, в которых продается <a href="http://www.minimum-price.ru/offers/electro/domesticappliances/">бытовая техника</a>, косметика и другие товары. Меняются механизмы распространения. Если один из первых компьютерных вирусов  “<strong>ELK CLONER</strong>”,  который появился в 1982 г., распространялся через дискеты, то сегодня  такой вид массового поражения компьютеров считается умирающим. Новейшие  разрушительные программы проникают через локальные сети, электронные  сообщения, <strong>ICQ</strong>, через зараженные<strong> веб-сайты</strong>,  <strong>флеш-накопители</strong> и другие источники. Некоторые вирусные программы  используют сразу несколько механизмов распространения.</p>
<p style="text-align: center;"><a href="http://extremallife.ru/wp-content/uploads/2010/09/antivir.jpg"><img class="aligncenter size-full wp-image-4097 zimage" title="История вирусов" src="http://extremallife.ru/wp-content/uploads/2010/09/antivir.jpg" alt="antivir Самые опасные компьютерные вирусы" width="400" height="282" /></a></p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p>Предвестником вирусного нашествия стал “<strong>Чернобыль</strong>”. Эта  вредоносная программа была написана в 1998 г. студентом из Тайваня Чэнем  Ин Хао. Сработал “Чернобыльский вирус” спустя год. В результате  действия вредоносной программы пострадало свыше полмиллиона человек,   было испорчено программное обеспечение и исчезли все данные. В  последствии власти Тайваня арестовали хакера.</p>
<p><span id="more-4096"></span>Спустя всего год появился вирус <strong>Melissa</strong>, который распространялся  через <strong>электронную почту</strong> и адресную книжку Qutlook. Новый червь заразил  до 20 % всех ПК в мире. Крупные компании были вынуждены отказаться от  внутреннего почтового трафика. После такой массовой атаки <a href="http://www.minimum-price.ru/offers/electro/computers/">компьютерные магазины москвы</a> продали рекордное количество антивирусных программ.</p>
<p>В 2000 году хакерами были взяты на вооружение психологические  приемы. Компьютерный вирус проникал  посредством электронной почты с  заманчивым заголовком “<strong>ILOVEYOU</strong>” и  вложением-скриптом. При запуске опасного вируса хакер получал с  компьютера жертвы все <strong>пароли и логины</strong>. Такая же программа рассылалась  всем пользователям из адресной книжки пострадавшего. Ущерб от “письма  любви” составил свыше 15 млрд. долларов.</p>
<p>В 2003 году хакеры использовали новый прием. Вирус <strong>Blaster </strong>выводит на зараженных компьютерах сообщение о необходимости срочной  перезагрузки. В тексте были слова, обращенные к Билли Гейтсу, с просьбой  довести программное обеспечение до ума.   Для защиты от действия хакеров  каждый современный пользователь, а тем более крупный <a href="http://www.minimum-price.ru/offers/electro/cellphone/">интернет магазин сотовых телефонов</a> или других товаров использует надежную <strong>антивирусную программу</strong>.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/samye-opasnye-kompyuternye-virusy/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>PC Defender как удалить вирус</title>
		<link>http://extremallife.ru/work/virus-work/pc-defender-kak-udalit-virus</link>
		<comments>http://extremallife.ru/work/virus-work/pc-defender-kak-udalit-virus#comments</comments>
		<pubDate>Thu, 23 Sep 2010 17:01:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=4070</guid>
		<description><![CDATA[Друг поймал вирус PC Defender, который маскируется под антивирусную программу и очень &#171;красиво&#187; работает, типа ищет вирусы, показывает количество угроз, найденных на компьютере и в конце концов выдает окно: Эта версия РС Defender является пробной. Вы не можете ликвидировать угрозы и обновлять базы. Вы можете только сканировать Вашу систему на предмет угроз. Далее идет бла [...]]]></description>
			<content:encoded><![CDATA[<p>Друг поймал <strong>вирус PC Defender</strong>, который маскируется под антивирусную программу и очень &#171;красиво&#187; работает, типа ищет вирусы, показывает количество угроз, найденных на компьютере и в конце концов выдает окно:</p>
<p style="text-align: center;">
<p><div id="attachment_4071" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/09/pc-defender.jpg"><img class="size-full wp-image-4071 zimage" title="Вирус PC Defender" src="http://extremallife.ru/wp-content/uploads/2010/09/pc-defender.jpg" alt="pc defender PC Defender как удалить вирус" width="400" height="312" /></a><p class="wp-caption-text">Окно вируса PC Defender</p></div></p>
<p><span style="color: #ff0000;"><strong>Эта версия РС Defender является пробной. Вы не можете ликвидировать угрозы и обновлять базы. Вы можете только сканировать Вашу систему на предмет угроз.</strong></span></p>
<p><span style="color: #ff0000;"><span style="color: #000000;">Далее идет бла бла бла. И &#171;<strong>Оправьте SMS на номер 6681 с текстом 5711000004823</strong> &#171;.</span></span></p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p><span style="color: #ff0000;"><span style="color: #000000;"><span id="more-4070"></span></span><span style="color: #000000;">Как обычно <strong>PC Defender</strong> блокирует запуск диспетчера задач (вернее закрывает его быстро), не работает интернет. В безопасном режиме все тоже самое.<br />
</span></span></p>
<p><span style="color: #ff0000;"><span style="color: #000000;">Покопавшись в компьютере я нашел файлы, которые являются вирусом, оказалось, что лежат они в </span></span><strong>C:\Program Files\Def Group\PC Defender</strong>.</p>
<p style="text-align: center;">
<p><div id="attachment_4072" class="wp-caption aligncenter" style="width: 409px"><a href="http://extremallife.ru/wp-content/uploads/2010/09/pc-defender2.jpg"><img class="size-full wp-image-4072 zimage" title="Файлы вируса PC Defender" src="http://extremallife.ru/wp-content/uploads/2010/09/pc-defender2.jpg" alt="pc defender2 PC Defender как удалить вирус" width="399" height="210" /></a><p class="wp-caption-text">Файлы вируса PC Defender</p></div></p>
<p>Но удалить их не просто. Программа <a title="Скачать бесплатно unlocker" href="http://justtry.ru/utility/unlocker" target="_blank">unlocker </a>также прерывалась при попытке получить доступ к процессу.</p>
<p style="text-align: center;">
<p><div id="attachment_4073" class="wp-caption aligncenter" style="width: 411px"><a href="http://extremallife.ru/wp-content/uploads/2010/09/pc-defender3.jpg"><img class="size-full wp-image-4073 zimage" title="Unlocker не могла получить доступ к процессу pc defender" src="http://extremallife.ru/wp-content/uploads/2010/09/pc-defender3.jpg" alt="pc defender3 PC Defender как удалить вирус" width="401" height="228" /></a><p class="wp-caption-text">Unlocker не могла получить доступ к процессу pc defender</p></div></p>
<p>Короче, я вылечил легко. По нунктам.</p>
<h2>Как вылечить PC Defender</h2>
<p>1. Загружается с любого диска<a title="Скачать Live CD" href="http://depositfiles.com/files/ojvtupqce" target="_blank"> Live CD</a> (диск, с которого можно загрузиться не используя жесткий диск).</p>
<p>2. Загрузившись с XPE (Live CD) удаляем папку и все файлы, которые находятся в</p>
<p><strong>C:\Program Files\Def Group\PC Defender</strong></p>
<p>3. Перезагружаемся</p>
<p>4. Качаем <noindex><a title="Скачать антивирус" href="http://depositfiles.com/files/mxdhomh4k" target="_blank">свежую версию антивируса</a></noindex>, прогоняем, подчищая оставшуюся заразу.</p>
<p>Все.</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/pc-defender-kak-udalit-virus/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Данный программный продукт не является вирусом</title>
		<link>http://extremallife.ru/work/virus-work/dannyj-programmnyj-produkt-ne-yavlyaetsya-virusom</link>
		<comments>http://extremallife.ru/work/virus-work/dannyj-programmnyj-produkt-ne-yavlyaetsya-virusom#comments</comments>
		<pubDate>Tue, 17 Aug 2010 10:54:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[вирус SMS]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=3827</guid>
		<description><![CDATA[Сегодня лечил такой баннер: Данный программный продукт не является вирусом, не блокирует &#171;диспетчер задач&#187; и другое ПО Вашего компьютера. Для немедленной деинсталляции модуля, пожалуйста, проведите оплату через терминалы экспресс оплатыв сторону сервиса moplata.info. Для этого необходимо выбрать в разделе &#171;Электронная коммерция&#187; метод оплаты, например через подраздел &#171;Единая кнопка оплаты&#187;. Оплату необходимо провести на этот счет [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня лечил такой баннер:</p>
<p><div id="attachment_3829" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/08/bannerbig.JPG"><img class="size-full wp-image-3829 zimage" title="bannerbig" src="http://extremallife.ru/wp-content/uploads/2010/08/bannerbig.JPG" alt=" Данный программный продукт не является вирусом" width="400" height="300" /></a><p class="wp-caption-text">Данный программный продук не является вирусом</p></div></p>
<p><span style="color: #ff0000;">Данный программный продукт не является вирусом, не блокирует &#171;диспетчер задач&#187; и другое ПО Вашего компьютера. Для немедленной деинсталляции модуля, пожалуйста, проведите оплату через терминалы экспресс оплатыв сторону сервиса moplata.info. Для этого необходимо выбрать в разделе &#171;Электронная коммерция&#187; метод оплаты, например через подраздел &#171;Единая кнопка оплаты&#187;. Оплату необходимо провести на этот счет 004287-924675 на 300р. Полученный код введите в поле ниже.</span></p>
<p>Вирусописатели что-то совсем обленились. Этот банннер действительно ничего <strong>не блокирует</strong>. И является всего-навсего заставкой, которая, к слову запускается из обычного <strong>BAT</strong>ника.Лечение очень простое.</p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p><span id="more-3827"></span><strong>Пуск &#8212; Выполнить &#8212; msconfig.</strong></p>
<p>Переходим на вкладку <strong>Автозагрузка</strong>. Там ищем подозрительный объект, в моем случае им оказался файл<strong> start.bat</strong>, который расположен по пути:</p>
<p><strong>C:\Documents aтв Settings\All Users.Windows\TempDir\start.bat</strong></p>
<p><strong> </strong></p>
<p><div id="attachment_3830" class="wp-caption aligncenter" style="width: 410px"><strong></strong><strong><a href="http://extremallife.ru/wp-content/uploads/2010/08/msconfig.JPG"><img class="size-full wp-image-3830 zimage" title="msconfig" src="http://extremallife.ru/wp-content/uploads/2010/08/msconfig.JPG" alt=" Данный программный продукт не является вирусом" width="400" height="300" /></a></strong><p class="wp-caption-text">Удаляем вирус из автозагрузки</p></div></p>
<p>Снимаем флаг напротив этой строчки, жмем ОК, перезагружаем компьютер. Баннер исчезает. Для болшей уверенности можно зайти в <strong>C:\Documents aтв Settings\All Users.Windows\TempDir\</strong> и удалить оттуда все файлы.</p>
<p>Дальше желательно прогнать комп <a href="http://depositfiles.com/files/2rki2n2ir" target="_blank">ативирусной утилитой</a>, чтобы удостовериться, что вирусов на компьютере больше нет.</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/dannyj-programmnyj-produkt-ne-yavlyaetsya-virusom/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Kaspersky самый плохой антивирус</title>
		<link>http://extremallife.ru/analysis/kaspersky-govno</link>
		<comments>http://extremallife.ru/analysis/kaspersky-govno#comments</comments>
		<pubDate>Mon, 02 Aug 2010 17:19:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Анализ]]></category>
		<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[Жизнь]]></category>
		<category><![CDATA[Лирика]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=3703</guid>
		<description><![CDATA[Накипело. Никогде никому не рекомендовал Ксперский использовать, но ведь они двигают свою продукцию. Да хрен с ними пускай двигают, так ведь берут за это говно деньги. Короче, я не буду рассказывать, что антивирус Касперского превращает даже самый мощный компьютер в машину по поиску вирусов, вытесняя все остальные задачи, отбрасывая самый современный компьютер во времена &#171;Пней [...]]]></description>
			<content:encoded><![CDATA[<p>Накипело. Никогде никому не рекомендовал Ксперский использовать, но ведь они двигают свою продукцию. Да хрен с ними пускай двигают, так ведь берут за это говно деньги.</p>
<p>Короче, я не буду рассказывать, что антивирус Касперского превращает даже самый мощный компьютер в машину по поиску вирусов, вытесняя все остальные задачи, отбрасывая самый современный компьютер во времена &#171;Пней сотых&#187;. Не буду рассказывать, что Касперский блокирует все и вся. Что абсолютно не уживается с другими антивирусными программами. Короче, походу господа и Лаборатории Касперского перегнули палку.</p>
<p><div id="attachment_3704" class="wp-caption aligncenter" style="width: 160px"><a href="http://extremallife.ru/wp-content/uploads/2010/08/kasper.jpg"><img class="size-full wp-image-3704" title="Касперский - говно в коробке" src="http://extremallife.ru/wp-content/uploads/2010/08/kasper.jpg" alt="kasper Kaspersky самый плохой антивирус" width="150" height="180" /></a><p class="wp-caption-text">Касперский - говно в коробке</p></div></p>
<p>Дело то в чем. Одни человек 2 месяца работал, создавай свой шедевр &#8212; чертил башню в Юниграфикс. Он создал при этом множестов файлов, в которых были описаны самые мелкие детали его башни&#8230;</p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p><span id="more-3703"></span>Ну короче Касперский <span style="text-decoration: line-through;">пожрал</span> вылечил их. Вернее в начале вылечил, а потом удалил, и даже <a title="recuva - программа для восстановления файлов" href="http://justtry.ru/utility/recuva" target="_blank">программы для восстановления удаленных файлов</a> открытым текстом писали, что невозможно восстановить файлы полностью&#8230;</p>
<p>А человек то он простой, неискушенный в компьютерных изысках, даже копии не делал. И скорее всего на вопрос антивируса Касперского об &#171;лечении&#187; файлов ответил &#8212; ДА. Откуда ему знать, что Касперский &#8212; это сложная система, которая считает себя умнее простого человека.</p>
<p>Не в первый раз я слышу, что касперский жрет нормальные файлы.</p>
<p>Эй, сторонники Касперского, что скажете? Нафига нужен такой антивирус, который херит труд человека?</p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/analysis/kaspersky-govno/feed</wfw:commentRss>
		<slash:comments>82</slash:comments>
		</item>
		<item>
		<title>Как удалить баннер. Спасибо за установку нашего информера.</title>
		<link>http://extremallife.ru/work/virus-work/spasibo-za-ustanovku-nashego-informera</link>
		<comments>http://extremallife.ru/work/virus-work/spasibo-za-ustanovku-nashego-informera#comments</comments>
		<pubDate>Fri, 25 Jun 2010 10:18:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[антивирусы]]></category>
		<category><![CDATA[вирус SMS]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=3549</guid>
		<description><![CDATA[Сегодня столкнулся с очередной гадостью, которая гласила в отдельном окне: Спасибо за установку нашего информера. Данный программный продукт не являетсяы вирусом, не блокирует Диспетчер задач и другое ПО Вашего компьютера. Для того, чтобы закрыть рекламный информер Отапрвьте SMS с кодом 7520132 на номер 5121 Далее стандартный набор &#8212; Диспетчер задач открывается и тут же закрывается, [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня столкнулся с очередной гадостью, которая гласила в отдельном окне:</p>
<h3>Спасибо за установку нашего информера.</h3>
<h3>Данный программный продукт не являетсяы вирусом, не блокирует Диспетчер задач и другое ПО Вашего компьютера. Для того, чтобы закрыть рекламный информер Отапрвьте SMS с кодом 7520132 на номер 5121</h3>
<p><div id="attachment_3550" class="wp-caption aligncenter" style="width: 409px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/baner1.JPG"><img class="size-full wp-image-3550 zimage" title="Банер просит отправить СМС" src="http://extremallife.ru/wp-content/uploads/2010/06/baner1.JPG" alt=" Как удалить баннер. Спасибо за установку нашего информера." width="399" height="299" /></a><p class="wp-caption-text">Банер просит отправить СМС</p></div></p>
<p>Далее стандартный набор &#8212; <strong>Диспетчер задач</strong> открывается и тут же закрывается, и вообще любое системное приложение ведет себя так же.</p>
<p><span id="more-3549"></span>К слову, в системе стоит лицензионный <strong>Kaspersky Internet Security</strong>, с обновленными базами.</p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p>Первым делом <a title="Скачать антивирусную утилиту" href="http://depositfiles.com/files/2rki2n2ir" target="_blank">запускаю антивирусную утилиту</a>. Ее обязательно надо запускать в режиме усиленно защиты, инача вирус завершит ее работу.</p>
<p><div id="attachment_3551" class="wp-caption aligncenter" style="width: 409px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/cure.jpg"><img class="size-full wp-image-3551 zimage" title="Запуск в режиме усиленной защиты" src="http://extremallife.ru/wp-content/uploads/2010/06/cure.jpg" alt="cure Как удалить баннер. Спасибо за установку нашего информера." width="399" height="82" /></a><p class="wp-caption-text">Запуск в режиме усиленной защиты</p></div></p>
<p>При работе в режиме усиленной защиты постоянно мигает экран, видимо идут ожесточенные бои между утилитой и вирусов, да и Каспер не стоит в стороне.</p>
<p>Пока идет проверка я звоню в <strong>А1 Агрегатор по номеру 8-800-555-01-02</strong>, где мне не сразу сообщают код, а говорят, что необхдимо отсаить заявку, имя, номер телефона и почтовый ящик, и в течение дня проблема будет решена.</p>
<p>Буквально через 5 минут приходит СМС от <strong>SMSSupport </strong>с текстом дословно:</p>
<p><strong>Dobry den`. Вдоф razblokirovki poprobujte vvesti kod 197851. Sluzhba podderzhli 8-800-100-7337 (zvonok besplatnij)</strong></p>
<p>Прерываю, работу <a href="http://depositfiles.com/files/2rki2n2ir" target="_blank">утилиты</a>, так как в оперативной памяти она ничего не нашла и ввожу код <strong>197851</strong>. Код принят, однако всплывает окно с просьбой отправить 2ю СМС ку уже с <strong>текстом 7520232 на тот же номер 5121.</strong></p>
<p><div id="attachment_3552" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/baner2.JPG"><img class="size-full wp-image-3552 zimage" title="Второй порнобаннер" src="http://extremallife.ru/wp-content/uploads/2010/06/baner2.JPG" alt=" Как удалить баннер. Спасибо за установку нашего информера." width="400" height="300" /></a><p class="wp-caption-text">Второй порнобаннер</p></div></p>
<p>Делать нечего &#8212; <a href="http://depositfiles.com/files/2rki2n2ir" target="_blank">запускаю утилиту</a>, и снова звоню в А1 Агрегатор, повторяя вышеописанную процедуру. СМС ка во второй раз не пришла).</p>
<p>Но Доктор вэб нашел вирус по пути C:\Program Files\torrent\torrent.exe</p>
<p><div id="attachment_3553" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/06/torrent.JPG"><img class="size-full wp-image-3553 zimage" title="Вирус найден" src="http://extremallife.ru/wp-content/uploads/2010/06/torrent.JPG" alt=" Как удалить баннер. Спасибо за установку нашего информера." width="400" height="300" /></a><p class="wp-caption-text">Вирус найден</p></div></p>
<p>Конечно лечим. Далее антивирус просит перезагрузку, после которой баннер исчез.</p>
<p style="text-align: center;"><a href="http://extremallife.ru/wp-content/uploads/2010/06/torrent2.JPG"><img class="aligncenter size-full wp-image-3555 zimage" title="torrent2" src="http://extremallife.ru/wp-content/uploads/2010/06/torrent2.JPG" alt=" Как удалить баннер. Спасибо за установку нашего информера." width="399" height="299" /></a></p>
<p style="text-align: left;"><a href="http://depositfiles.com/files/2rki2n2ir" target="_blank"><strong>Скачать одноразовый антивирус</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/spasibo-za-ustanovku-nashego-informera/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Новый вид мошенничества через ICQ</title>
		<link>http://extremallife.ru/work/virus-work/icq-spam</link>
		<comments>http://extremallife.ru/work/virus-work/icq-spam#comments</comments>
		<pubDate>Sat, 08 May 2010 16:58:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=3281</guid>
		<description><![CDATA[Стал приходить спам через мои контакты в аське вида Здравствуите уважаемый пользователь icq. На вас поступили жалобы, в связи с рассылкой спама, потвердите что вы не бот отправте смс(бесплатно) на номер 8355 c текстом 64235604  Или мы вынуждены будем заблокировать доступ Совершенно ясно, что номер далеко не бесплатный, но меня интересует бругой вопрос. Каким образом [...]]]></description>
			<content:encoded><![CDATA[<p>Стал приходить спам через мои контакты в аське вида</p>
<p><span style="color: #008000;">Здравствуите уважаемый пользователь icq. На вас поступили жалобы, в связи с рассылкой спама, потвердите что вы не бот отправте смс(бесплатно) на номер 8355 c текстом 64235604  Или мы вынуждены будем заблокировать доступ</span></p>
<p><span style="color: #008000;"> </span></p>
<p><div id="attachment_3282" class="wp-caption aligncenter" style="width: 412px"><a href="http://extremallife.ru/wp-content/uploads/2010/05/icq.jpg"><img class="size-full wp-image-3282 zimage" title="Спам - сообщение" src="http://extremallife.ru/wp-content/uploads/2010/05/icq.jpg" alt="icq Новый вид мошенничества через ICQ" width="402" height="90" /></a><p class="wp-caption-text">Спам - сообщение</p></div></p>
<p><span style="color: #000000;">Совершенно ясно, что номер далеко не бесплатный, но меня интересует бругой вопрос. Каким образом спамеры взламывают аську, вернее как бы взламывают, так как на самом деле они не знают пароля от аськи. Пользователь нормально общается.</span></p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/icq-spam/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Новая волна порнобаннеров. Вы установили баннер для доступа на наш сайт, срок действия баннера 3 дня&#8230;</title>
		<link>http://extremallife.ru/work/virus-work/virus8353</link>
		<comments>http://extremallife.ru/work/virus-work/virus8353#comments</comments>
		<pubDate>Mon, 29 Mar 2010 14:16:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Вирусы и антивирусы]]></category>
		<category><![CDATA[вирус SMS]]></category>
		<category><![CDATA[Интернет]]></category>

		<guid isPermaLink="false">http://extremallife.ru/?p=2976</guid>
		<description><![CDATA[Вроде как все утихло с порнобаннерами и вирусами, которые блокируют компьютер и просят отправить СМС. Часто от таких вирусов спасает антивирус. Но вот опять люди обращаются с похожими проблемами. На этот раз появился новый вирус, который ни нод32, ни касперский не находят. Тескт без изысков: Вы установили банер для доступа на наш сайт. Срок действия [...]]]></description>
			<content:encoded><![CDATA[<p>Вроде как все утихло с порнобаннерами и <a href="http://extremallife.ru/news/virus-sms3" target="_blank">вирусами, которые блокируют компьютер</a> и просят отправить СМС. Часто от таких вирусов спасает <a href="://depositfiles.com/files/2rki2n2ir" target="_blank">антивирус</a>.</p>
<p>Но вот опять люди обращаются с похожими проблемами. На этот раз появился новый вирус, который ни нод32, ни касперский не находят.</p>
<p>Тескт без изысков:</p>
<p><span style="color: #008000;">Вы установили банер для доступа на наш сайт. Срок действия банера &#8212; 3 дня. Если вы хотите прекратить действие банера раньше установленного срока, отправьте SMS по указанному номеру и введите код удаления.</span></p>
<p><span style="color: #008000;">Отправьте SMS с текстом аа75010 на номер 8353.</span></p>
<p><div id="attachment_2979" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/03/baner.jpg"><img class="size-full wp-image-2979 zimage" title="Банер просит отправить смс на номер 8353" src="http://extremallife.ru/wp-content/uploads/2010/03/baner.jpg" alt="baner Новая волна порнобаннеров. Вы установили баннер для доступа на наш сайт, срок действия баннера 3 дня..." width="400" height="300" /></a><p class="wp-caption-text">Банер просит отправить смс на номер 8353</p></div></p><noindex><p>Авторские права на предоставленный материал принадлежат автору сайта<a href=http://extremallife.ru/> http://extremallife.ru</a></p></noindex>

<div align="center">
<script type="text/javascript"><!--
google_ad_client = "ca-pub-7492605728341580";
/* Блог чессер */
google_ad_slot = "1038949231";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>
</div>
<p>Сел за комп. Стандартная картинка. <strong>Диспетчер задач заблокирован, доступа к реестру нет, интернет не работает</strong>. Да, кстати, разблокировщики от антивирусных компаний не могут помочь &#8212; еще не внедрили алгоритм видимо.</p>
<p>Перезагружаюсь в безопасном режиме &#8212; баннер вовсе стал во весь экран и ничего сделать не дает.</p>
<p>Решил проверить старый проверенный матод. Создал документ Word, сделал перезагрузку, думал все задачи завершатся, кроме ворда, который задаст вопрос &#8212; сохранить ли документ? Нихрена&#8230;. Перезагрузка &#8212; выключение не срабатывают.</p>
<p><span id="more-2976"></span>Как все таки убрать банер 8353 с текстом aa75010</p>
<p>Все просто. Номерок этот обслуживается конторкой, под названием &#171;А1 Агрегатор&#187;, и номерок их такой 8-800-555-01-02</p>
<p><strong><span style="color: #ff0000;">Короче звоним на 8-800-555-01-02 и говорим, что баннер просит отправить СМС на номер 8353 с текстом аа75010.</span></strong></p>
<p>Вам девушка диктует код разблокировки.</p>
<p>Все. Даже без перезагрузки окно пропадает.</p>
<p>Так же можно прогнать <a href="://depositfiles.com/files/2rki2n2ir" target="_blank">антивирусом</a>. Иногда срабатывает и этот метод.</p>
<p>Далее лезу в автозагрузку &#8212; смотрю там файли plugin.exe, которого, кстати, уже нет&#8230;</p>
<p style="text-align: center;">
<p><div id="attachment_2980" class="wp-caption aligncenter" style="width: 410px"><a href="http://extremallife.ru/wp-content/uploads/2010/03/msconfig.jpg"><img class="size-full wp-image-2980 zimage" title="plugin.exe в автозагрузке" src="http://extremallife.ru/wp-content/uploads/2010/03/msconfig.jpg" alt="msconfig Новая волна порнобаннеров. Вы установили баннер для доступа на наш сайт, срок действия баннера 3 дня..." width="400" height="300" /></a><p class="wp-caption-text">plugin.exe в автозагрузке</p></div></p>
<h2>Далее оказалось, что антивирус обновиться не может&#8230;</h2>
<p>И <a title="не открываются сайты антивирусов" href="http://extremallife.ru/work/program/ne-otkryvayutsya-sajty-antivirusov" target="_blank">не открываются антивирусные сайты</a>.</p>
<p>В моем случае помогло чистка верки реестра <strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes.</strong></p>
<p>После чего штатный каспер обновился.<strong><br />
</strong></p>
<p><a href="http://depositfiles.com/files/2rki2n2ir" target="_blank">Запускаю CureIT</a>, чтобы проверить на вирусы. Он ниего не находит.<strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://extremallife.ru/work/virus-work/virus8353/feed</wfw:commentRss>
		<slash:comments>170</slash:comments>
		</item>
	</channel>
</rss>

